移动办公数据防泄密解决方案

解决移动办公数据安全问题

需求来源及方案概述

BACKGROUND REQUIREMENTS

近年来,5G技术引领数字经济快速发展,移动办公数据成为新的生产要素,也让数据安全问题日益加码。随着《数据安全法》《个人信息保护法》的施行,数据安全成为全社会普遍关心的话题,企业开始重视对移动办公数据资产的管理和保护。便捷的移动办公模糊了公司设备和个人设备之间的界限,大多数员工都会使用个人设备处理公司业务,企业担心员工泄露机密信息,员工担心个人隐私是否得到保护。移动办公数据安全成为企业亟需解决的问题。

通过构建基于零信任架构的联软UEM统一终端管理解决方案,能很好解决移动办公过程中存在的数据安全问题。

解决方案

SOLUTION

  • 员工手机数据防泄露

    通过构建联软UniEMM企业移动安全管理平台为企业提供一整套移动应用安全框架,同时支持原生应用和HTML5应用,为用户提供“门户+应用”的手机安全办公环境。

    • 业务收敛:基于零信任架构及SPA单包授权保护互联网访问移动端业务应用端口;

    • 传输加密:提供国密加密的应用级安全隧道,代替传统VPN,同时隔离个人应用;

    • 存储安全:通过移动安全沙箱加密存储企业移动办公数据,与个人数据隔离,实现复制/粘贴、截屏等方式泄密管控;

    • 安全阅读:内置安全阅读组件,保障文档使用安全,可禁止拷贝、另存、分享等操作,避免产生临时脱密文档泄密;

    • 安全水印:内置安全水印,访问时动态加载水印,实现安全震慑、教育和泄密溯源;

    • 安全接口:提供SDK对接,规范APP数据安全能力的开发标准,提高效率、质量。

  • 外出/在家办公环境数据防泄露

    构建联软UniSDP零信任访问控制系统,确保远程接入企业的用户可信、终端可信、网络可信、服务可信,为企业打造移动办公终端安全管理中心、安全策略中心和应用系统发布中心。

    • 业务收敛:基于零信任架构及SPA单包授权保护互联网访问PC端业务应用端口;

    • 传输加密:提供国密加密的应用级安全隧道,代替传统VPN,同时隔离非授权应用;

    • 实名认证:通过账号和密码认证实现实名制,同时提供多因素认证,如账号+短信、账号+手机令牌等,提升身份认证安全性,避免因账号密码泄露导致的违规登录事件;

    • 最小授权:采用评分机制,持续评估终端环境信任等级,结合动态控制策略,实现动态细粒度的访问控制,保障业务系统的持续可信访问;

    • 数据安全:提供安全可控的PC端安全沙箱,通过沙箱实现移动办公业务数据和网络隔离,通过灵活的管控策略实现沙箱内数据的流转控制和审计,结合数字水印及截屏控制,实现全面的移动办公数据安全防护。

业务价值与方案优势

MAIN ADVANTAGES

安全易用
基于UDP的SPA技术实现真正零暴露,实现网络及资源“真隐身”,避免移动办公资源被攻击;采用业内领先的多域沙箱、DLP、水印、加解密于一体的数据保护能力。支持SSO单点登录和手机扫码联动认证,无需反复认证,统一门户,统一访问入口,部署简单、运维简单。
统一管理
一套平台可对移动端、PC端进行统一管理,覆盖Android、IOS、鸿蒙、Windows、MacOS、Linux、UOS、银河麒麟等操作系统,从云、管、端全面解决企业移动办公数据安全管理问题。
提升ROI
微服务架构,可按需灵活扩展;支持标准API接口,轻松集成第三方系统;统一安全架构,可集成EPP、一个客户端实现全网统一管理,可代替VPN,避免重复建设。

成功案例

SUCCESSFUL CASE

  • 大量实践案例证明

    邮政储蓄银行、中国银联、格力电器、中国电信(湖南、安徽)等