作者: 更新時(shí)間:2020-04-26
產(chǎn)品概述
如今,為應(yīng)對(duì)來(lái)自內(nèi)外部的網(wǎng)絡(luò)與數(shù)據(jù)安全威脅,數(shù)據(jù)安全防護(hù)、補(bǔ)丁管理、桌面安全管控、行為管理、準(zhǔn)入控制、基線管理、資產(chǎn)管理等各種安全管理系統(tǒng)在大型機(jī)構(gòu)內(nèi)部網(wǎng)絡(luò)中不斷部署,這些分散的、不斷增多的安全系統(tǒng)加重了管理負(fù)擔(dān),且因缺乏統(tǒng)一的架構(gòu),數(shù)據(jù)難以集中,系統(tǒng)間缺乏協(xié)同,使得安全效果有限。聯(lián)軟科技持續(xù)十多年研發(fā),歷經(jīng)多次架構(gòu)迭代的聯(lián)軟IT安全運(yùn)維管理軟件專為解決這一問(wèn)題而設(shè)計(jì),通過(guò)一個(gè)平臺(tái),統(tǒng)一框架,數(shù)據(jù)集中,實(shí)現(xiàn)更強(qiáng)更智能的安全保護(hù),減輕安全管理負(fù)擔(dān),降低采購(gòu)和維護(hù)成本。
平臺(tái)核心功能
準(zhǔn)入控制
對(duì)接入終端和用戶進(jìn)行準(zhǔn)入控制,按其賬號(hào)、安全狀態(tài)、位置等屬性,進(jìn)行安全檢查與認(rèn)證; 對(duì)通過(guò)安全檢查的接入設(shè)備,按賬戶或設(shè)備類別授予網(wǎng)絡(luò)訪問(wèn)權(quán)限ACL/VLAN; 接入設(shè)備在使用網(wǎng)絡(luò)資源期間,持續(xù)監(jiān)控設(shè)備的安全狀態(tài),出現(xiàn)異常予以控制。
桌面安全管控
對(duì)接入終端和用戶進(jìn)行桌面安全管控,包含補(bǔ)丁管理、安全基線與權(quán)限管控等功能。
行為管理
對(duì)接入終端和用戶進(jìn)行行為管控,實(shí)現(xiàn)網(wǎng)絡(luò)訪問(wèn)控制、違規(guī)外聯(lián)管理和移動(dòng)存儲(chǔ)管理等功能。
數(shù)據(jù)安全防護(hù)
將網(wǎng)絡(luò)接入管控、終端與手機(jī)設(shè)備管控、DLP/沙盒/加密/水印/數(shù)據(jù)流轉(zhuǎn)管控/文檔追蹤/行為與內(nèi)容審計(jì)等數(shù)據(jù)管控技術(shù)有機(jī)整合,形成一個(gè)覆蓋各種場(chǎng)景的數(shù)據(jù)防泄露體系,防范敏感數(shù)據(jù)被內(nèi)部人員泄露或外來(lái)黑客竊取。
內(nèi)網(wǎng)防入侵
將網(wǎng)絡(luò)接入管控、終端與服務(wù)器設(shè)備管控、木馬查殺/異常行為分析/入侵智能誘捕/威脅情報(bào)等安全技術(shù)有機(jī)整合,形成一個(gè)智能化的防內(nèi)網(wǎng)入侵與態(tài)勢(shì)感知體系,防范外來(lái)黑客侵入內(nèi)部網(wǎng)絡(luò)。
合規(guī)與效率
通過(guò)網(wǎng)絡(luò)準(zhǔn)入控制、資產(chǎn)自動(dòng)發(fā)現(xiàn)、安全策略強(qiáng)制執(zhí)行等技術(shù)手段,讓安全管理規(guī)定落地,實(shí)現(xiàn)安全合規(guī);同時(shí)平臺(tái)下子系統(tǒng)提供多種資產(chǎn)管理、遠(yuǎn)程運(yùn)維、Braise腳本語(yǔ)言、集中管控等手段,提升IT運(yùn)維效率。
聯(lián)軟IT安全運(yùn)維管理軟件包含UniNAC網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)、UniNID網(wǎng)絡(luò)智能防御系統(tǒng)、UniDLP數(shù)據(jù)防泄露系統(tǒng)、UniAccess 終端安全管理系統(tǒng)、UniNXG安全數(shù)據(jù)擺渡系統(tǒng)、UniEMM企業(yè)移動(dòng)安全支撐平臺(tái)、UniCWPP云主機(jī)安全管理系統(tǒng)等。(如圖所示)
平臺(tái)自身主要安全設(shè)計(jì)
網(wǎng)絡(luò)層
與互聯(lián)網(wǎng)隔離,但可與外部交換補(bǔ)丁、漏洞等數(shù)據(jù),數(shù)據(jù)內(nèi)容可審計(jì)。
系統(tǒng)層
專用安全操作系統(tǒng),后臺(tái)進(jìn)程運(yùn)行在安全沙盒中防止越權(quán)破壞。
應(yīng)用層
WAF防入侵設(shè)計(jì),應(yīng)用層載荷混淆處理,防滲透攻擊。
操作層
三權(quán)分立,管理員、操作員、審計(jì)員相互獨(dú)立,后臺(tái)操作過(guò)程留痕。
平臺(tái)主要價(jià)值
更安全
一個(gè)平臺(tái),對(duì)終端、員工手機(jī)、服務(wù)器、網(wǎng)絡(luò)和敏感數(shù)據(jù)等全面集中管控;
功能強(qiáng)大,集數(shù)千家金融、大型企業(yè)用戶十多年經(jīng)驗(yàn)智慧,持續(xù)迭代優(yōu)化。
更靈活
支持第三方通過(guò)UniOpen應(yīng)用接口、Braise腳本方式擴(kuò)展平臺(tái)功能;
適應(yīng)各類復(fù)雜網(wǎng)絡(luò)與用戶環(huán)境,在諸多50萬(wàn)+用戶環(huán)境中成功應(yīng)用。
更高ROI
不僅是安全集中管理中心,更是海量安全運(yùn)維數(shù)據(jù)的采集中心和處理中心;
集中化全面管控平臺(tái),降低安全管理復(fù)雜度,提高管理效率,減少人力投資。