移动安全管理平台

网安卫谷企业移动安全管理平台针对党政、军工、金融等用户提供移动安全管理整体解决方案,通过终端空间隔离、应用沙箱等技术实现对设备、应用、内容的管控,构建企业信息化安全办公平台,帮助政府企业应对日益严峻的移动互联网安全风险。

数据安全平台

产品介绍

网安卫谷企业移动安全管理平台可以为政企用户提供开放的可扩展的移动办公安全整体解决方案。平台支持安装多种智能操作系统的移动终端,主要功能模块包括:用户接入管理、移动设备管理(MDM),移动应用管理(MAM)、移动内容管理(MCM)、移动数据管理、安全策略管理、安全审计管理、移动安全可视化等等。网安卫谷企业移动管理平台提供全方位的企业移动办公安全保障和易装、易学、易用、高效的用户使用体验

平台优势

  • 产品形态多样化
  • 私有云,公有云,混合云等3种服务器部署方式
  • 客户端支持多种主流操作系统
  • 定制化解决方案,满足不同行业客户的个性化需求

功能特色

  • 用户接入管理

    - 用户身份认证
    - 用户单点登录
    - 用户(组)管理
    - 组织机构管理
  • 安全策略管理

    - 分级策略定制
    - 时间地理围栏
    - 策略快捷设置
    - 合规检查管理
  • 安全审计管理

    - 用户违规记录
    - 设备违规记录
    - 管理员的日志
    - 用户操作日志
    - 审计策略设置
  • 移动应用管理MAM

    - 安全应用商店
    - 终端应用管控
    - 移动应用开发
    - 移动应用封装
    - 应用智能感知
  • 移动内容管理

    -提供自建文档仓库
    -适配第三方文档服务
    -文档权限管理
    -在线浏览及离线阅读
    -终端文档存储加密
    -敏感信息处理
  • 移动数据管理

    -本地存储加密
    -数据泄露防护
    -远程数据擦除
    -数据安全传输
  • 移动设备管理MDM

    -设备信息采集
    -设备策略管控
    -设备远程控制
    -设备管理报告

典型部署

  • 云端部署

    云端部署方式支持多租户管理,租户间数据隔离。系统组件模块化,不同租户可选择不同模块提供服务。提供 MDM 云端租户管理平台,管理租户的开通及权限控制,基础应用下发等功能

  • 入驻式部署

    采用“云端协作”的方式部署,平台部署在企业DMZ区内,通过SSL安全通道为移动终端提供设备管理、应用管理和安全推送等服务。同时,通过集成在容器中的VPN客户端,实现合规移动终端对企业应用及企业敏感数据的安全访问

产品定义

为企业的数据安全提供简单、有效的管理解决方案。整体方案构建在一个可弹性扩展的架构下,拥有多种可自由选择的数据加密产品。集中式地管理控制中心提供高效的、全生命周期的密钥管理,安全策略分发以及权限控制管理。可视化的安全Dashboard可以使企业IT管理人员清晰、高效的管理企业数据的安全。数据安全平台具备的功能包括应用数据加密、端到端数据加密、移动端数据安全、Tokenizaiton/动态数据遮盖、数据库TDE以及文件加密等。通过集中的管理平台以及弹性的部署方式,可降低企业采购成本,提高系统部署效率,增强数据安全管控能力,消除数据孤岛。

平台图谱

平台能力

  • 应用数据加密

    提供文件化、标准化API,简化现有应用系统对于敏感数据实施加密的复杂度,确保应用程序在服务器上文件落地、敏感数据入库时的安全。

  • 端到端数据加密

    全平台加密套件,使所有数据经过网络,服务商等中间环节获得商密保护,只有通信双⽅能还原信息原文。典型应用为即时通信IM、音视频会议等。

  • 数据库透明加密(TDE)

    数据库透明加密服务平台是一款基于透明加密技术的数据库数据安全加固产品,使用符合国家标准的商密技术进行必要的数据保护,通过不改变应用系统的插件模式,为数据库提供真正意义上的、透明的数据加密服务,确保数据的安全可靠。满足了企业对国家提出的《信息安全等级保护管理办法》2.0 三级中的数据保密性的要求。

  • 移动端数据加密

    容器化管理移动终端数据,通过商密加密,水印以及DLP等确保应用在移动终端安全。

  • 文件/目录/卷透明加密

    在系统中安全代理,提供文档、目录,磁盘区域高效加密以及最小化存取权限控制。

  • 标记化(Tokenization)及动态数据加密

    提供RESTful APIs,可配置的token服务器,为用户数据提供tokenization和动态数据遮盖功能。解决身份证号、银行卡,家庭地址等敏感数据安全问题。

平台产品优势

  • 集中式的密钥管理以及安全策略分发

  • 经过认证的,合规的商密解决方案

  • 弹性的、可插拔的场景安全能力

  • 安全服务化,支持云、混合以及入驻式

  • 安全审计

  • 信创/国密/认证

安全合规

  • 《中华人民共和国网络安全法》
  • 《中华人民共和国密码法》
  • 《网络安全等级保护基本要求》GB/T22239-2019
  • 《信息系统密码应用基本要求》GM/T0054-2018

部署方式

网安密+数据安全服务支持以下三种部署模式:

  • 云部署(Cloud)
  • 入驻式/私有云(On-premise)
  • 混合模式(Hybrid)