構建(jian)遠程(cheng)辦公(gong)場(chang)景下使用(yong)數據過程(cheng)中(zhong)的設備、身(shen)份、數據、通信(xin)管(guan)理能力
Industry status
隨(sui)著5G、物(wu)聯(lian)網時(shi)代的(de)到來,移動與遠程辦公(gong)(gong)成(cheng)為辦公(gong)(gong)與運營的(de)新常態,便(bian)捷(jie)迅速地實現(xian)(xian)移動辦公(gong)(gong)成(cheng)為業務(wu)發展的(de)突出方向。在(zai)實現(xian)(xian)移動辦公(gong)(gong)業務(wu)的(de)基礎上(shang),央國企(qi)需要(yao)對(dui)收(shou)縮互(hu)聯(lian)網暴露面,保(bao)護移動應用(yong)(yong)和數據安全,對(dui)業務(wu)流(liu)量通道加密需求(qiu);央國企(qi)行(xing)業互(hu)聯(lian)網出入(ru)口收(shou)斂等(deng)工(gong)作(zuo)的(de)推動下,對(dui)于提(ti)供移動辦公(gong)(gong)的(de)技術平(ping)臺提(ti)出更高要(yao)求(qiu),在(zai)確(que)保(bao)業務(wu)應用(yong)(yong)的(de)前(qian)提(ti)下符(fu)合相關指導(dao)工(gong)作(zuo)的(de)管理要(yao)求(qiu)。
Solution
本方案以聯(lian)軟UniSDP零信(xin)任訪(fang)(fang)問控制系統與(yu)UniEMM企業(ye)移(yi)動安(an)(an)全管(guan)(guan)理(li)平(ping)臺(tai)協同(tong)應(ying)用作(zuo)為遠(yuan)(yuan)程(cheng)(cheng)移(yi)動辦公安(an)(an)全管(guan)(guan)理(li)系統,境內(nei)(nei)數(shu)據中心(xin)內(nei)(nei)部署管(guan)(guan)理(li)平(ping)臺(tai)與(yu)安(an)(an)全網關,作(zuo)為遠(yuan)(yuan)程(cheng)(cheng)訪(fang)(fang)問設備的統一管(guan)(guan)理(li)平(ping)臺(tai),提供遠(yuan)(yuan)程(cheng)(cheng)設備、業(ye)務應(ying)用與(yu)數(shu)據安(an)(an)全防護相關功(gong)能(neng)。通(tong)過覆(fu)蓋PC與(yu)移(yi)動端的零信(xin)任安(an)(an)全防護體(ti)系,構建遠(yuan)(yuan)程(cheng)(cheng)辦公場景(jing)下使用數(shu)據過程(cheng)(cheng)中的設備、身份、數(shu)據、通(tong)信(xin)管(guan)(guan)理(li)能(neng)力,整體(ti)平(ping)臺(tai)部署具體(ti)如(ru)下:
● 遠程業務訪問
提供覆蓋PC(無客(ke)戶(hu)端及有客(ke)戶(hu)端模式(shi))與(yu)移動設(she)備的遠程辦公安全訪(fang)問門戶(hu),并結合用戶(hu)現有認證(zheng)系(xi)統與(yu)本系(xi)統自身(shen)多(duo)因素認證(zheng)體系(xi)(動態碼、生物特征等)構建境(jing)外(wai)數據(ju)安全訪(fang)問方式(shi)。
● 安全接入管理
基(ji)于每個業務應用建立獨立的國密(mi)安(an)全(quan)隧道,保障遠程數據訪問的通信(xin)安(an)全(quan)。
● 業務全生命周期管理
以(yi)管(guan)(guan)理平臺自身(shen)的(de)業(ye)務全生命周期管(guan)(guan)理能力,靈(ling)活管(guan)(guan)理CS/BS/H5/原生應用(yong),確(que)保基于用(yong)戶(hu)身(shen)份(fen)進(jin)行業(ye)務訪問的(de)整體(ti)管(guan)(guan)理效果。
● 遠程(cheng)辦公數據(ju)安全管理
以安全沙箱為(wei)基礎,配合數字水印技術,確保遠(yuan)程辦公使用數據(ju)時的數據(ju)防泄(xie)密與防擴散管理,避免工作環境不(bu)可信或設備失控情況下(xia)出(chu)現的數據(ju)泄(xie)密風險。
Customer value