在不可信的用户终端上创建可信的工作环境,加密存储,文件、网络、程序、进程、注册表隔离。工作空间与宿主机之间保持数据、进程及通讯全隔离,工作空间内数据强加密且受控流转。工作空间由策略中心统一管控,数据流转受控、USB与打印受限、剪切禁用、截屏水印、支持清空、闭锁、销毁等策略。同时策略中心持续监控工作空间内的所有操作,对用户异常行为、端侧异常环境、应用异常访问及时检测识别。
传统网安手段(如WAF、反代、VPN等)是以暴露自身为代价去收敛应用的,隐藏应用的同时却暴露了自己,容易成为网信办、公安部、海内外黑客的攻击目标。国内各行业近年来护网压力越来越大,而传统手段无法100%保障安全,存在被通报的风险,零信任要求访问者持续的证明自己的合法性,解决了传统网安黑名单机制解决不了的问题,从而保障企业HVV成功。
零信任替换VPN是发展趋势使然,VPN在安全和管理上的问题早已被大家深恶痛绝,尤其是我国驻外大使馆事件后,VPN由于其底层基础架构和原理,无法从根本上防范针对性攻击已经业界共识。Gartner预测,到2024年将有60%的VPN被零信任取代。
随着云计算、移动互联网、虚拟化、微服务等新技术的出现,企业IT架 构已经发生了翻天覆地的变化,传统方案已经慢慢地不能满足云和移动时代所需的安全、高效的访问体验。
数据泄露的代价对于企业来说是十分昂贵的,除直接经济损失外、还可能面临对应的法律风险,而大部分数据泄密事件都是内部员工有意或无意造成的,例如员工私下售卖设计图纸,员工离职把源代码带到竞争对手、员工中了木马导致数据泄露等等。据美国联邦调查局数据统计:超过80%的安全威胁来自公司内部,由于内部人员有意或无意泄密导致的经济损失,为黑客造成损失的16倍,病毒造成的12倍。
由于企业的数据可能存在于公有云、私有云、数据中心、员工电脑、甚至合作伙伴和第三方人员电脑中,因此数据防泄露的工作非常困难,往往顾此失彼。基于此,我们推荐采用零信任安全工作空间解决方案,对物理上分散的数据、进行逻辑上封闭管理,从而保障企业的数据安全。
EnBox零信任安全工作空间解决方案,在不可信的用户终端上创建可信的工作环境。
EnBox零信任安全工作空间解决方案,在不可信的用户终端上创建可信的工作环境。
已服务300+能源、政府、运营商、教育、媒体、制造、金融等行业用户,服务覆盖全国80%以上的省、自治区、直辖市。