
全网零信任需求分析
全网零信任建设及落地难点分析-技术方面
全网零信任建设及落地难点分析-管理层面
实施层面
联软基于零信任理念,持续打造全网零信任架构
联软零信任平台能力框架示意图

联软全网零信任安全管理系统架构

可信身份:全网统一身份认证及用户管理
可信接入:SPA网络“隐身” ,信任从零开始
可信接入:动态环境感知,智能化接入认证

可信接入:按需授权,应用级加密链路安全接入
可信设备:持续信任评估,动态授权

可信设备:移动、PC端全生命周期统一管理

可信设备:终端补丁管理

可信设备:终端软件管理

可信设备:终端非授权外联管控
对终端外联接口进行安全管控,包括但不限于红外、蓝牙、软盘、光盘、串口、并口、网络接口、 智能设备、光驱等以及其他外联设备;对无线以太网卡进行禁用、审计、仅在有线网卡工作时禁用、WiFi白名单、WiFi黑名单控制,支持 无线SSID仿冒检测;监控终端非法连接互联网,违规终端外联阻断、断网、重启、告警;移动存储设备注册管理,终端用户可在本机自行注册、申请移动存储设备。

可信设备:终端检测与响应

可信应用:统一门户,应用全生命周期管理

可信应用:API安全管理

可信数据:基于业务访问场景化的数据保护方案
根据终端设备身份及状态、业务访问模式(内网/外网)、接触数据的等级,结合联软数据安全实践经验,进行基于场景化的数据安全策略制定,通过多样化管控功能在兼顾业务的同时,让数据安全地创造价值。

可信数据:多安全沙箱+跨沙箱数据安全交换

可信数据:数字水印及追溯
可信数据:构建可控的数据安全交换通道
结合安全网闸技术在不改变网络隔离的情况下,实现跨网间文件的快速传输,并提供完善的杀毒、敏感检查及权 限控制等功能的系统,为企业建造真正意义上的文件安全传输通道。

零信任平台采用微服务架构提供高扩展性

联软全网零信任系统建设流程

价值优势:更全面的安全-接入安全+端点安全+数据安全
价值优势:更高效的管理-系统融合,一套系统实现固移终端一体化管控
价值优势:更便捷的选择-轻量级or全量级方案灵活扩展

价值优势:更丰富的落地经验-各行业零信任安全落地经验助力
价值优势:更丰富的落地经验-各行业零信任安全落地经验助力
案例—某股份制银行
技术路线:基于零信任安全理念设计,选定软件定义边界(SDP)为项目技术路线; 零暴露面:网关设备实现自身隐身,非管控机和行外员工无法访问网关; 应用隧道:四层应用级加密隧道,只代理指定业务流量而非终端全流量; 环境感知:感知终端安全基线,不符合安全基线的终端禁止接入/降低权限接入; 国密改造:传输加密方式改造成国密算法;技术架构:控制平台和数据平台分离,控制器可以统一管理多个网关;扫码认证:对接统一认证平台获取二维码,手机APP扫码认证完成多因素认证; 统一门户:行内应用发布到统一门户中,通过门户集中访问行内应用; 统一客户端:行内桌管客户端扩容零信任模块,不新增客户端; 自动感知切换:感知位置在行内自动网络准入,感知位置在行外发起远程办公。

案例—通威太阳能
案例—广东中山市落地全国首个政务外网一机两用+5G专网样板点

中山政数局:5G二次鉴权部署方案
行业用户群体



