性videosgratis灌满|国产成人精品高清在线观看99|无码日本电影一区二区网站|成人性生交大片免费看京东小视频|熟妇与小伙子MATUR老熟妇E

政務外網終端一機兩用安全管控解決方案

解決局域網(wang)(wang)、5G專網(wang)(wang)、互聯網(wang)(wang)接入(ru)三(san)個(ge)場景(jing)零信任安(an)全接入(ru),提供(gong)更全面的安(an)全、更極致的體驗(yan)、更高效的管理

行業現狀

Industry status

業務(wu)(wu)需求(qiu):政(zheng)(zheng)務(wu)(wu)外網(wang)(wang)(wang)終(zhong)端(duan)同時連接政(zheng)(zheng)務(wu)(wu)外網(wang)(wang)(wang)和互(hu)聯網(wang)(wang)(wang),存在著“一機(ji)兩(liang)(liang)用(yong)(yong)”場(chang)景; 安(an)全(quan)需求(qiu):政(zheng)(zheng)務(wu)(wu)外網(wang)(wang)(wang)終(zhong)端(duan)極易成為(wei)網(wang)(wang)(wang)絡攻擊(ji)(ji)的跳(tiao)板,將(jiang)互(hu)聯網(wang)(wang)(wang)安(an)全(quan)風險引(yin)入到政(zheng)(zheng)務(wu)(wu)外網(wang)(wang)(wang)中(zhong), 極易帶來跨網(wang)(wang)(wang)攻擊(ji)(ji)、數(shu)據泄露等安(an)全(quan)隱患,嚴(yan)重影(ying)響(xiang)政(zheng)(zheng)務(wu)(wu)外網(wang)(wang)(wang)安(an)全(quan); 政(zheng)(zheng)策合(he)規:2022年7月,國家電子政(zheng)(zheng)務(wu)(wu)外網(wang)(wang)(wang)管(guan)理(li)中(zhong)心發布(bu)《GW0015-2022政(zheng)(zheng)務(wu)(wu)外網(wang)(wang)(wang)終(zhong)端(duan)一機(ji)兩(liang)(liang)用(yong)(yong)安(an)全(quan)管(guan)控(kong)技術(shu)指(zhi)南》建議實施基于零信任理(li)念的一機(ji)兩(liang)(liang)用(yong)(yong)方(fang)案,應實現網(wang)(wang)(wang)絡隔離(li)、會(hui)議隔離(li)和數(shu)據隔離(li)。

解決方案

Solution

以(yi)聯軟(ruan)科技UniSDP零(ling)(ling)信任(ren)訪問(wen)控制系統為基礎(chu)的(de)《一機兩用解決方案》,以(yi)“永不信任(ren)、持續(xu)驗(yan)證”的(de)零(ling)(ling)信任(ren)理念(nian)為核心,通(tong)過接(jie)入(ru)認證、網絡隔(ge)離(li)、數(shu)據(ju)隔(ge)離(li)、應用代理、統一管(guan)控等手段(duan),解決局域網、5G專網、互聯網接(jie)入(ru)三個(ge)場景零(ling)(ling)信任(ren)安全接(jie)入(ru),提(ti)供(gong)更(geng)全面的(de)安全、更(geng)極致的(de)體驗(yan)、更(geng)高效的(de)管(guan)理。該方案包括以(yi)下內容:

零信任終(zhong)(zhong)端(duan)(duan):此處所(suo)說的用戶終(zhong)(zhong)端(duan)(duan)主要是(shi)指“一機兩用”終(zhong)(zhong)端(duan)(duan),用戶終(zhong)(zhong)端(duan)(duan)上需部署(shu)零信任客戶端(duan)(duan),實現接入認證及入網安全檢(jian)查、網絡隔離和異常行為檢(jian)測;

零信任安(an)全網關:主要(yao)實現接(jie)入鑒別、訪問控(kong)制和網絡隱(yin)身等,通過將業(ye)務隱(yin)藏在零信任安(an)全網關之后,可以有效收斂各(ge)級政務部門業(ye)務暴漏面,減(jian)少被入侵的風險;

零(ling)(ling)信(xin)任(ren)管理平臺(tai):實現應用申請及發(fa)布管理、零(ling)(ling)信(xin)任(ren)客戶端運維管理、評分動態授權等功能,以及終端安全策(ce)略集中(zhong)管理和(he)下發(fa);

統一(yi)身份(fen)認(ren)證(zheng):各級政務部門(men)需(xu)建立(li)自身的統一(yi)身份(fen)認(ren)證(zheng)系統,用于用戶的準入認(ren)證(zheng),零信任體(ti)(ti)系與(yu)本部門(men)已(yi)有統一(yi)身份(fen)認(ren)證(zheng)體(ti)(ti)系進行對(dui)接;

安(an)全(quan)運(yun)(yun)維中心:零信任管理(li)平臺與現網(wang)中的(de)(de)安(an)全(quan)運(yun)(yun)維中心進行信息同(tong)(tong)步,包括但(dan)不限于網(wang)關信息及(ji)異構(gou)客(ke)戶端信息的(de)(de)同(tong)(tong)步;零信任管理(li)平臺提(ti)(ti)供restful接口供安(an)全(quan)運(yun)(yun)維平臺等系統調用(yong)(yong),提(ti)(ti)供風險評分輸(shu)入、控制(zhi)指令,指令包含用(yong)(yong)戶下(xia)線、二(er)次認(ren)證、權限降(jiang)級等。

方案部署后

更全面的(de)安全:對(dui)接入終(zhong)(zhong)端進行認(ren)證,確保接入人員身份合法,終(zhong)(zhong)端禁止同(tong)時訪問(wen)電子政(zheng)務網絡(luo)和互聯網,阻斷跨(kua)網攻擊,數(shu)據安全沙(sha)箱加(jia)密(mi)隔離(li)存放。

更極致的體驗:終端一次接入(ru)認證,可一鍵切換網絡,提高(gao)用(yong)戶體驗,高(gao)性能零信任安(an)全網關支持分布(bu)式集群部署,保證用(yong)戶接入(ru)速(su)率。

更高效的管理(li)(li):通過一(yi)套管理(li)(li)后(hou)臺,實現終端安(an)全防護一(yi)體化管理(li)(li),降(jiang)低管理(li)(li)復雜(za)度。

客戶價值

Customer value

方案節省投資:一(yi)套(tao)管理(li)后臺(tai)打造多種(zhong)安全(quan)能力,一(yi)臺(tai)網關實(shi)現多網業務(wu)代(dai)理(li)轉發,一(yi)臺(tai)終端多網訪問,降低系統(tong)建設費用,一(yi)套(tao)系統(tong)實(shi)現合規(gui)、安全(quan)、高效。

保護重(zhong)點業務:隱藏真實(shi)地址與端口,縮小暴(bao)露面,重(zhong)要應用基于角色的發布管理。

保(bao)(bao)障業務安(an)全:確保(bao)(bao)網絡安(an)全、終端(duan)安(an)全、數據安(an)全,支持安(an)卓、鴻蒙、UOS、麒麟等主流國(guo)產或非國(guo)產操作系統。

威(wei)脅精(jing)準溯(su)源:基于終端DeviceID重塑威(wei)脅識別體系,將設備信息(xi)、用戶信息(xi)在網絡中“流轉”,實現(xian)端點側(ce)威(wei)脅的精(jing)準溯(su)源。

提升業務效率:終(zhong)端一(yi)次接入認證,操作便(bian)捷(jie),一(yi)鍵切換網絡。

高可(ke)用高擴(kuo)展(zhan):云(yun)部署(shu)、集群等高可(ke)用部署(shu),可(ke)擴(kuo)展(zhan)移動終端(duan)安全(quan)管理、終端(duan)安全(quan)管理等功能模塊(kuai)。