icon企业上网行为管理痛点icon

随着移动办公普及、4G/5G/Wi-Fi 网络的发展,企业对上网行为行为管控及数据泄密管控的难度越来越大,且随着企业规模扩大、网络带宽 扩容、多个分支办公点增加导致基础办公网络环境变化,企业安全设备投入和运维成本大幅增加,大大加剧了上网行为和数据泄密风险。

上网行为不可控
员工上班时间违规使用与工作无 关应用,浏览非法网站或散播敏 感信息,给企业带来严重的负面 影响。
敏感数据泄露难定责
员工通过网盘、邮件、共享文档 等线上应用泄露企业敏感信息, 事后难追溯定责。
多设备运维繁琐成本高
企业规模扩大、网络宽带变大、 分支办公点扩展等情况下,需 要企业投入更多的设备成本和 运维成本才能满足正常的业务 安全保障。
icon深信服 SASE 服务:上网行为管理icon

深信服 SASE 服务将上网行为管理能力在云上以服务化模式交付。企业无需购买硬件安全设备,只需在办公网环境下部署引流器(出差 / 居 家远程办公时,在笔记本终端部署轻量级客户端),将上网流量引至云安全访问服务边缘PoP节点,在云平台实现上网认证、流量控制、应用 管控,可扩展数据泄密分析能力,为企业提供更便捷弹性的服务。

违规行为管控
可及时阻断员工违规上网行为,避免因此带来的负面影响;支持移动办公(4G/5G/Wi-Fi)环境下的笔记本违规行 为管控和防泄密。
违规行为可视
支持违规上网行为可视,包括网站访问、文件外发的可视化和日志分析。
泄密管控与溯源
可对外发通路进行控制,对外发行为进行分析,可通过“关键字搜索查询”、“文件相似度搜索” 等手段进行泄密查 询追溯。
icon产品功能icon
核心文件防泄密
可限制核心文件从40+途径外发或下载,如网盘/邮件/办公协同/U盘/打印机等途径,事后可追溯源头。管理平台可一览全局风险,预警事件,实时保障企业数据安全。
外设接入管控
支持管控外接的违规U盘、硬盘、蓝牙、摄像头、打印机等设备,防止敏感数据泄露。
屏幕水印防泄密
支持在终端屏幕显示自定义水印,有效提升员工数据安全意识,震慑拍照、截屏等泄密行为,提高数据泄露操作成本。
 
违规行为管控
平台拥有千万级URL库、6000+应用库及9000+条应用管控规则,支持IP地址、时间、URL类型、应用文件类型等维度精细管控违规行为,降低违法风险。如关闭违规应用、过滤恶意网址、限制网盘/视频会议登录、下载附件等动作。
上网合规管理
支持留存用户违规上网行为日志180天;支持网页、网盘、邮件等应用访问和文件外发合规管控(包括离网终端),保障违规行为可追溯。
离线管控
在非内网环境下,依然支持完整的认证、管控和合规功能。
 
带宽管理
对用户及办公无关高流量应用进行限速,保障带宽合理分配,业务高效运行。
流量时段管控
可分时段/用户组等维度对流量进行管控。 应用管控 可限制P2P、BT、视频音乐、下载等无关流量,确保核心业务正常运行。
icon应用场景icon
 
关闭违规应用
对上班时间使用的违规应用进行自动关闭,避免发生违规事件
 
员工对外透露公司重要信息、将研发代码/设计图纸/客户名单等重要文件外发泄密 企业可自定义敏感关键词,一旦触发泄密行为可自动告警。同时可针对员工文件的外发渠道进行全面管控,如阻止员工通过邮件/办公协同应用/云盘/U盘/打印等渠道外发泄密。
 
禁止上班时间访问非法、敏感网站 一旦发生网络违规违法事件可依据用户终端、上网行为进行追溯追踪。
 
公司带宽被滥用,网络拥堵,核心业务运行不畅 可基于用户/用户组/应用/网站类型进行动态流控, 合理划分与分配带宽流量,保证核心业务运行。
产品推荐 查看更多>>
    威努特物联网安全接入网关

    威努特物联网安全接入网关,支持通过4G方式接入运营商网络,解决有线网络覆盖面不足的问题。对分布式网络边缘节点处的接入设备做接入控制和访问控制。 物联网场景下的loT设备,往往部署在无人场站,对通信可靠性要求高,需要支持有线儿-据传输能力。

    攻击防护

    无线通信

    虚拟专网

    可靠传输

    指掌易数字化安全工作空间

    指掌易数字化安全工作空间(SEWorkspace)是为用户提供的统一移动安全办公客户端软件(APP)。方便用户通过移动智能设备安全的接入企业业务,随时随地处理工作事务、访问内部资源。

    SSO与统一身份认证

    企业专属应用商店

    安全隔离的工作域

    数据防泄漏DLP

    Check Point QUANTUM 16000防火墙

    Check Point Quantum 16200安全网关将最全面的保护措施与数据中心级安全防护和硬件相结合,在最大程度上延长正常运行时间, 并提供高达15 Gbps的威胁防护性能,为大型企业提供安全保障。

    最全面的保护措施

    数据中心级安全防护和硬件