隨著信息化的發(fā)展,企業(yè)日常辦公越來越依賴互聯(lián)網(wǎng),而訪問互聯(lián)網(wǎng)過程中,會遇到各種各樣不容忽視的風(fēng)險,例如員工主動故意的數(shù)據(jù)泄漏,后臺應(yīng)用程序偷偷向外部發(fā)信息,木馬間諜軟件的外聯(lián),以及各種挖礦、病毒運行。
安全訪問外網(wǎng)解決方案
深信達SDC沙盒-安全訪問外網(wǎng)解決方案,是直接把員工終端傳統(tǒng)外網(wǎng)物理斷開,然后在內(nèi)網(wǎng)中部署一個沙盒安全上網(wǎng)網(wǎng)關(guān)主機,在需要訪問外網(wǎng)的終端上安裝一個沙盒,當員工需要訪問互聯(lián)網(wǎng)的時候,在沙盒內(nèi)訪問互聯(lián)網(wǎng)。主機不能訪問互聯(lián)網(wǎng),只有沙盒能訪問互聯(lián)網(wǎng),沙盒和本機是隔離的。
管理端:系統(tǒng)控制中心,對整個沙盒系統(tǒng)進行管理控制;
外網(wǎng)設(shè)備網(wǎng)關(guān):安全上外網(wǎng)網(wǎng)關(guān),有外網(wǎng)訪問權(quán)限;
外發(fā)審核服務(wù)器(可選):外發(fā)涉密文件;
客戶端:對外隔離的安全上網(wǎng)空間,數(shù)據(jù)進出審計;
安全上外網(wǎng)主要功能:
1、安全上網(wǎng)數(shù)據(jù)不泄漏,病毒進不來,一機多用
在終端上部署沙盒,只有沙盒內(nèi)白名單程序(如:瀏覽器、IM工具)才能訪問外網(wǎng)
● 本機沙盒外程序無法訪問外網(wǎng)(可以杜絕間諜軟件發(fā)消息)
● 本機數(shù)據(jù)不能向沙盒內(nèi)上網(wǎng)程序復(fù)制拷貝、拖拽、引用;
●?上網(wǎng)空間瀏覽的文本內(nèi)容,可以通過拷貝粘貼到主機環(huán)境;
2、數(shù)據(jù)外發(fā)要審批
?沙盒隔離客戶端文件發(fā)到外部上網(wǎng)空間,需要走審批:
●?審批流程自定義,支持多級審批;
●?支持鼠標選中文件鼠標右鍵菜單審批;
●?審批過的文件服務(wù)器上有完整記錄;
3、外網(wǎng)程序進不來
在上網(wǎng)空間內(nèi),瀏覽器下載的文件、以及QQ/微信/釘釘獲得的文件,無法直接拷貝進內(nèi)網(wǎng),需要管理員授權(quán)。管理員可針對程序設(shè)置訪問類型:只讀訪問/禁止訪問。
4、客戶端行為日志
客戶端可針對員工的操控行為(包含上網(wǎng))做審計,如屏幕截圖、上網(wǎng)記錄、鍵盤錄入內(nèi)容、文件操作日志等。
安全上外網(wǎng)特點
1、不改變原有網(wǎng)絡(luò)架構(gòu)
? ●?在原有網(wǎng)絡(luò)中,增加部署一個能訪問外網(wǎng)的專用網(wǎng)關(guān)即可;
? ●?該網(wǎng)關(guān)僅允許上網(wǎng)空間訪問通過。
2、部署輕盈,對主機原環(huán)境影響小
? ● 安裝包小,占用資源低,在原有主機中開辟一個上網(wǎng)空間即可;
? ●?實現(xiàn)成本低,性價比高。
3、可和深信達SDC沙盒其他模塊集成,形成完整安全解決方案
? ● SDC沙盒-輕型:具備零信任產(chǎn)品的SDP+微隔離功能;
? ● SDC沙盒-重型:專管精通計算機的研發(fā)人員,實現(xiàn)代碼級安全;
4、支持平臺全文章來源:http://www.zghlxwxcb.cn/news/detail-709638.html
? ●支持windows/linux/蘋果/國產(chǎn)操作系統(tǒng);文章來源地址http://www.zghlxwxcb.cn/news/detail-709638.html
到了這里,關(guān)于如何做到安全上網(wǎng)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!