随着网络的普及,传统的安全结构已无法适应开放式网络环境
围绕用户组和数据资产定义自适应安全边界
帮助客户实现端到端全栈零信任安全基础设施升级
采用新一代安全沙箱(微内核、安全容器、可信计算)、自适应动态访问控制、基于AI引擎的持续验证、
高性能网络隧道等技术,实现对敏感数据的精确访问控制及有效隔离管控
DACS安全工作空间从数据读写、剪切板、外设、打印接口等方面进行全面隔离管控
同时采用磁盘加密方式将所有数据定向存储于高强度加密的磁盘空间内,仅允许安全工作空间内的授信应用程序进行读取
DACS安全空间内的文件,经过审批后可以外发到个人空间。管理员可基于文件预览等方式进行文件审阅,
审批通过后,外发文件可被添加“暗水印”用于后续的文件分发溯源,且会被上传到后台进行审计留痕
DACS安全工作空间支持多种安全水印与防截屏保护方式。支持截屏时将安全工作空间桌面内应用最小化,也可自动添加安全水印并上报审计。
相应策略可根据不同岗位人员对屏幕观感的不同要求灵活配置。支持“暗水印”功能用于文件截图泄露后的溯源
DACS安全工作空间内可运行的程序支持黑/白名单两种管控模式。可实现在安全工作空间内仅能运行管理员授权的应用程序,
非授信应用禁止启动,有效防止勒索病毒、木马等恶意程序在安全工作空间内运行,避免企业数据被窃取或者破坏
兼顾安全、效率与体验的最佳方案,真正做到随时、随地放心使用数据
操作系统 - 数据库 - 芯片 - 整机全面兼容
更多信创系统平台持续适配中
零信任是一种先进的安全理念,理念落地需要充分考量现有基础设施状态以及期望的安全目标
数篷科技基于多年的零信任落地实践总结了五个关键阶段,以及每个阶段需要重点考虑的问题