动态安全架构,每个环节都应保证安全可信
动态安全架构,每个环节都应保证安全可信
办公涉及的数据、应用在云端,实现统一管控
融合了零信任与桌面云技术,构建良好体验、安全可控、高效运维的数字化工作空间
桌面云本身可提供接入网络和业务网络,业务网络仅与内网核心业务区相连,接入网络与终端办公网络相连。两张网络,当终端接入桌面云后,禁止终端访问互联网,断开桌面云后,终端恢复访问互联网,从而实现“上网不办公,办公不上网”动态管控能力。通过零信任安全网关对桌面云进行保护,实现桌面云的拓扑隐藏,进一步增强内外网的隔离保护。
“5A+S”办公,一致性体验:实现任何时间,任何地点,任何设备,任何网络,任何云的办公接入,为数字化转型以及疫情持续等形势下的多态混合办公模式提供基础保障。
为用户交付最佳质量的用户体验,任意设备,任意地点,任意网络获得一致的访问体验
通过配置客户端集成,用户只需要操作1次即可完成所需要的深信服客户端(aTrust、VDI 、UEM )安装
开启功能后,效果:1、如腾讯会议时,参会者无法看到桌面云画面。只有分享者可以看到桌面。2、如使用截图软件或录屏时,桌面云自动隐藏不可见。如右图。
提高安全性:可将中毒桌面快速隔离,配置安全访问策略,实现安全微隔离。省钱:内置在虚拟化平台,无需安装插件或组件。省事:不需要调硬件防火墙策略,可能带来的跨部门申请。简单:图形化配置界面,简单易用。
通过工作空间内置的动态访问控制权限等策略,实现精细化的颗粒度授权,保护桌面使用安全。不同用户,不同终端位置,匹配不同的安全访问策略。
左侧为和零信任结合仅支持WIN7、WIN10和MAC终端。安全基线能力。信创OS支持单点登录,不支持联动。
开启文件外发审计策略,虚拟机内剪切板、USB设备拷贝、文件外发通道将被禁用,仅开放文件导出工具权限,通过虚拟机内文件导出工具导出。终端插入USB设备,系统会检测USB合法性,合法设备允许映射到虚拟机。虚拟机内文件导出工具可以将文件导出到USB外设和PC本地磁盘。导出的数据被备份到“报表中心”,可以实现事后追溯审计。可疑行为告警。(如在非正常上班时间,一小时内导出超过一定数量)。
部署模式:数据中心统一部署桌面云资源池,按需发布虚拟桌面或虚拟应用,桌面图像传输过程通过零信任应用网关做加密,用户只需借助家用PC,通过零信任桌面云客户端即可随时、随地的安全访问公司内部的办公桌面,实现一致的办公体验。一体化标准交付,远程办公桌面上线可缩至1-2天。
有效构建良好体验、端到端信任、高效运维、合规保障的安全数字化工作空间
通过零信任的云桌面、虚拟应用、沙箱解决远程办公带来的安全问题,同时构筑分级数据安全的体系。例如对于可信度较高的终端,使用零信任接入构筑办公空间。可信度一般的则使用零信任接入云桌面、虚拟应用构筑办公空间,可信度低的则使用沙箱+零信任接入云桌面、虚拟应用构筑办公空间,整个零信任数字化工作空间解决方案聚焦在:一是业务收缩保护,将业务完全隐藏在零信任系统之后;二是终端安全检测,保证只有安全的终端才能访问业务;三是数据泄密防护,通过安全客户端软件提供的虚拟数据沙箱进行保护,甚至有更高要求情况下,与桌面云协同,业务数据完全了不落地;四是业务体验优化,通过单点登录与自适应身份认证,找到安全与体验的平衡;五是联动现有的全网审计产品和防火墙等安全网关类设备,将原有的基于IP、MAC、设备属性等信息与统一身份进行关联打通,接收零信任控制中心的策略,对内部终端或用户的访问进行管控。
针对 Web 应用程序的简单、可扩展和自动化的漏洞扫描。 使用 Tenable.io Web App Scanning 在几秒钟内创建新扫描并在几分钟内获得可操作的结果。利用业内最大的漏洞研究团队构建的 Web 应用程序安全性。从 OWASP 十大风险到易受攻击的 Web 应用程序组件,Tenable.io Web App Scanning 提供全面而准确的漏洞扫描。在单一平台中全面了解 IT、云和 Web 应用程序漏洞。
安全可靠
功能完备
将运维管理和运维安全理念相融合,通过身份认证、权限控制、账户管理、操作审计等多种手段,完成对核心资产的统一认证、统一授权、统一审计,全方位提升运维风险控制能力。
安全可靠
高效稳定