構(gòu)建境外場景下使用數(shù)據(jù)過程中的設(shè)備、身份、數(shù)據(jù)、通信管理能力
Industry status
隨著《數(shù)據(jù)安全法》于2021年執(zhí)行,以法律形式明確了企業(yè)應(yīng)履行的網(wǎng)絡(luò)與數(shù)據(jù)安全義務(wù)。如何便捷地實(shí)現(xiàn)境外辦公場景的業(yè)務(wù)訪問與數(shù)據(jù)使用,為涉外移動(dòng)業(yè)務(wù)推廣提供助力,降低移動(dòng)化業(yè)務(wù)的改造成本?確保境外接入場景下的資產(chǎn)安全管理,屏蔽潛在的安全風(fēng)險(xiǎn),針對境外業(yè)務(wù)訪問產(chǎn)生的數(shù)據(jù)安全風(fēng)險(xiǎn)實(shí)現(xiàn)有效管控?控制建設(shè)與運(yùn)營成本,可持續(xù)為后續(xù)業(yè)務(wù)擴(kuò)展發(fā)揮價(jià)值,投入產(chǎn)出比高?成為央國企需要考慮的重點(diǎn)問題
Solution
本方案以聯(lián)軟UniSDP零信任訪問控制系統(tǒng)與UniEMM企業(yè)移動(dòng)安全管理平臺(tái)協(xié)同應(yīng)用作為境外數(shù)據(jù)安全保護(hù)系統(tǒng),境內(nèi)數(shù)據(jù)中心內(nèi)部署管理平臺(tái)與跨境安全網(wǎng)關(guān),作為境外訪問設(shè)備的統(tǒng)一管理平臺(tái),提供數(shù)據(jù)安全防護(hù)相關(guān)功能,并提供可信跨境數(shù)據(jù)訪問平臺(tái)。通過覆蓋PC與移動(dòng)端的零信任安全防護(hù)體系,構(gòu)建境外場景下使用數(shù)據(jù)過程中的設(shè)備、身份、數(shù)據(jù)、通信管理能力,整體平臺(tái)部署具體如下:
● 境外業(yè)務(wù)訪問
提供覆蓋PC與移動(dòng)設(shè)備的境外安全訪問門戶,并結(jié)合用戶現(xiàn)有認(rèn)證系統(tǒng)與本系統(tǒng)自身多因素認(rèn)證體系(動(dòng)態(tài)碼、生物特征等)構(gòu)建境外數(shù)據(jù)安全訪問方式。
● 安全接入管理
基于每個(gè)業(yè)務(wù)應(yīng)用建立獨(dú)立的國密安全隧道,保障境外數(shù)據(jù)訪問的通信安全。
● 業(yè)務(wù)全生命周期管理
以管理平臺(tái)自身的業(yè)務(wù)全生命周期管理能力,靈活管理CS/BS/H5/原生應(yīng)用,確保基于用戶身份進(jìn)行業(yè)務(wù)訪問的整體管理效果。
● 境外數(shù)據(jù)安全管理
以安全沙箱為基礎(chǔ),配合數(shù)字水印技術(shù),確保境外使用數(shù)據(jù)時(shí)的數(shù)據(jù)防泄密與防擴(kuò)散管理,避免工作環(huán)境不可信或設(shè)備失控情況下出現(xiàn)的數(shù)據(jù)泄密風(fēng)險(xiǎn)。
●數(shù)據(jù)跨境防護(hù)
以隱身俠作為終端文件保險(xiǎn)箱(雙重加密空間),提供終端數(shù)據(jù)跨境防護(hù)能力。
Customer value