構建境外(wai)場景下使用數據(ju)過程(cheng)中的設備(bei)、身份(fen)、數據(ju)、通信管理(li)能力
Industry status
隨著《數據安全法》于2021年執行,以法律(lv)形(xing)式明(ming)確了企業應(ying)履行的(de)網絡與數據安全義務(wu)。如何便捷地實現境外(wai)(wai)辦(ban)公場景的(de)業務(wu)訪問與數據使用(yong),為涉外(wai)(wai)移動(dong)業務(wu)推廣提供(gong)助力,降低移動(dong)化業務(wu)的(de)改造成本?確保境外(wai)(wai)接入(ru)場景下的(de)資產安全管理(li),屏蔽(bi)潛在的(de)安全風險,針對(dui)境外(wai)(wai)業務(wu)訪問產生(sheng)的(de)數據安全風險實現有(you)效管控?控制(zhi)建設與運營成本,可持續為后續業務(wu)擴展(zhan)發(fa)揮價值,投入(ru)產出比高?成為央(yang)國(guo)企需要(yao)考慮的(de)重點問題
Solution
本方案以聯軟UniSDP零信(xin)(xin)任(ren)訪問(wen)控(kong)制(zhi)系(xi)(xi)統(tong)與(yu)UniEMM企業(ye)移動安全(quan)管理平臺(tai)協同應用(yong)(yong)作為(wei)境外(wai)(wai)(wai)數(shu)據(ju)安全(quan)保護系(xi)(xi)統(tong),境內(nei)數(shu)據(ju)中(zhong)心內(nei)部(bu)署(shu)管理平臺(tai)與(yu)跨(kua)境安全(quan)網關,作為(wei)境外(wai)(wai)(wai)訪問(wen)設備(bei)的(de)統(tong)一(yi)管理平臺(tai),提(ti)供數(shu)據(ju)安全(quan)防(fang)護相關功能,并提(ti)供可信(xin)(xin)跨(kua)境數(shu)據(ju)訪問(wen)平臺(tai)。通過(guo)(guo)覆蓋(gai)PC與(yu)移動端(duan)的(de)零信(xin)(xin)任(ren)安全(quan)防(fang)護體系(xi)(xi),構建境外(wai)(wai)(wai)場(chang)景下使(shi)用(yong)(yong)數(shu)據(ju)過(guo)(guo)程(cheng)中(zhong)的(de)設備(bei)、身(shen)份、數(shu)據(ju)、通信(xin)(xin)管理能力,整(zheng)體平臺(tai)部(bu)署(shu)具體如下:
● 境外業務訪問
提供覆蓋PC與(yu)(yu)移動設(she)備的境(jing)外(wai)安(an)全訪問門(men)戶,并(bing)結合用戶現(xian)有認證系(xi)統與(yu)(yu)本系(xi)統自身多(duo)因素認證體系(xi)(動態碼、生(sheng)物特征等)構(gou)建境(jing)外(wai)數據安(an)全訪問方式。
● 安全接入管理
基于每(mei)個業務應用建立獨立的國密(mi)安(an)全隧道,保障境外數據(ju)訪問(wen)的通信安(an)全。
● 業務全生(sheng)命周期管理(li)
以管理平臺(tai)自(zi)身(shen)的(de)業(ye)(ye)務(wu)全生(sheng)(sheng)命(ming)周期管理能力,靈(ling)活管理CS/BS/H5/原生(sheng)(sheng)應用(yong),確保(bao)基于用(yong)戶身(shen)份(fen)進行業(ye)(ye)務(wu)訪問(wen)的(de)整體管理效果。
● 境外數據安全(quan)管理
以安全(quan)沙箱為基(ji)礎,配合(he)數(shu)字水印技(ji)術,確保境(jing)外使用數(shu)據時的數(shu)據防泄(xie)(xie)密(mi)與防擴散管理(li),避免工作環境(jing)不可信(xin)或(huo)設備失控(kong)情況下出現的數(shu)據泄(xie)(xie)密(mi)風險。
●數據跨境防護
以隱身俠(xia)作為(wei)終端文(wen)件保險箱(雙重加密空間),提供終端數據跨境防護能力。
Customer value