方案简介

远程安全接入解决方案

远程安全接入解决方案

以证书为基础、手机为载体,通过因时、因地、因人动态伴随的认证机制,实现强身份认证,从源头杜绝身份冒用。粒度到操作、敏感字段级的双向强制访问控制策略,实现业务系统的机密性与完整性保护。


零信任远程安全接入解决方案作为部署在客户和云服务商之间的安全控制点,通过嵌入强身份认证、多方安全计算、单点登录、异常监控等企业安全策略,来监控和防护企业用户对云上资源的连接访问。

方案优势

身份可靠

基于数字证书的移动密码钥匙,一次一密,以多因子身份认证机制进行细粒度强制访问控制,杜绝身份盗用和伪造问题。

环境可信

基于安全沙箱,运用多方安全先进计算,对终端环境进行安全保护,确保终端环境可信,业务系统安全运作。

行为可信

基于指令级、操作级的强制访问控制,进行上下行双向检查,所有操作行为均可追踪溯源,满足企业安全审计需求

通信无忧

基于 IPsec 协议、多重证书认证、防火墙等技术,提供数据加密、防篡改功能,同时支持 IP 端口级别的访问控制,保证通信安全无忧。

部署灵活

支持Saas化模式及私有化模式。可一键部署及开通服务,保留原来的网络拓扑,易于部署,无需改变现有网络现状

高性价比

大幅降低网络带宽成本,较于同等带宽的专线产品,每年至少节省 30% CAPX 。

方案特点

内部管控

01

通过细粒度强制访问控制,防止员工因滥用公司终端处理私事,杜绝越权使用公司隐私数据现象,进而导致公司秘密泄露。

对外防护

02

管理效率

03

方案性能

01
身份安全问题
终端用户多,如果没有有效的接入认证,非法终端可以通过仿冒成合法终端接入内网,实施内网攻击。
02
数据泄露问题
系统应用多采用明文传输,容易造成隐私泄露或者数据被篡改,这在互联网环境下相当于直接暴露数据。
03
追踪溯源难题
传统的通道加密方式难以实现详细的访问控制,若发生安全问题,追踪溯源工作将困难重重。
04
传统VPN弊端
传统接入方式VPN需要安装插件,过程复杂且易出现异常。企业高校常面临数据被非法访问、网页被篡改的安全隐患。

方案组成

图片9(2).png

客户案例

12306

品牌实力

公司目前于成都市双流区在建占地面积约75亩的工业园区,建成后将作为公司技术研发中心、城市轨道交通系统安全保障技术国家工程实验室成都基地,在科研、生产、产业推广等领域发挥关键作用。

20 余项

实用新型及外观设计专利

70 余项

发明专利

200 余项

软件著作权