作者: 更新時間:2020-04-26
產品概述
如今,為應對來自內外部的網絡與數據安全威脅,數據安全防護、補丁管理、桌面安全管控、行為管理、準入控制、基線管理、資產管理等各種安全管理系統(tǒng)在大型機構內部網絡中不斷部署,這些分散的、不斷增多的安全系統(tǒng)加重了管理負擔,且因缺乏統(tǒng)一的架構,數據難以集中,系統(tǒng)間缺乏協(xié)同,使得安全效果有限。聯(lián)軟科技持續(xù)十多年研發(fā),歷經多次架構迭代的聯(lián)軟IT安全運維管理軟件專為解決這一問題而設計,通過一個平臺,統(tǒng)一框架,數據集中,實現(xiàn)更強更智能的安全保護,減輕安全管理負擔,降低采購和維護成本。
平臺核心功能
準入控制
對接入終端和用戶進行準入控制,按其賬號、安全狀態(tài)、位置等屬性,進行安全檢查與認證; 對通過安全檢查的接入設備,按賬戶或設備類別授予網絡訪問權限ACL/VLAN; 接入設備在使用網絡資源期間,持續(xù)監(jiān)控設備的安全狀態(tài),出現(xiàn)異常予以控制。
桌面安全管控
對接入終端和用戶進行桌面安全管控,包含補丁管理、安全基線與權限管控等功能。
行為管理
對接入終端和用戶進行行為管控,實現(xiàn)網絡訪問控制、違規(guī)外聯(lián)管理和移動存儲管理等功能。
數據安全防護
將網絡接入管控、終端與手機設備管控、DLP/沙盒/加密/水印/數據流轉管控/文檔追蹤/行為與內容審計等數據管控技術有機整合,形成一個覆蓋各種場景的數據防泄露體系,防范敏感數據被內部人員泄露或外來黑客竊取。
內網防入侵
將網絡接入管控、終端與服務器設備管控、木馬查殺/異常行為分析/入侵智能誘捕/威脅情報等安全技術有機整合,形成一個智能化的防內網入侵與態(tài)勢感知體系,防范外來黑客侵入內部網絡。
合規(guī)與效率
通過網絡準入控制、資產自動發(fā)現(xiàn)、安全策略強制執(zhí)行等技術手段,讓安全管理規(guī)定落地,實現(xiàn)安全合規(guī);同時平臺下子系統(tǒng)提供多種資產管理、遠程運維、Braise腳本語言、集中管控等手段,提升IT運維效率。
聯(lián)軟IT安全運維管理軟件包含UniNAC網絡準入控制系統(tǒng)、UniNID網絡智能防御系統(tǒng)、UniDLP數據防泄露系統(tǒng)、UniAccess 終端安全管理系統(tǒng)、UniNXG安全數據擺渡系統(tǒng)、UniEMM企業(yè)移動安全支撐平臺、UniCWPP云主機安全管理系統(tǒng)等。(如圖所示)
平臺自身主要安全設計
網絡層
與互聯(lián)網隔離,但可與外部交換補丁、漏洞等數據,數據內容可審計。
系統(tǒng)層
專用安全操作系統(tǒng),后臺進程運行在安全沙盒中防止越權破壞。
應用層
WAF防入侵設計,應用層載荷混淆處理,防滲透攻擊。
操作層
三權分立,管理員、操作員、審計員相互獨立,后臺操作過程留痕。
平臺主要價值
更安全
一個平臺,對終端、員工手機、服務器、網絡和敏感數據等全面集中管控;
功能強大,集數千家金融、大型企業(yè)用戶十多年經驗智慧,持續(xù)迭代優(yōu)化。
更靈活
支持第三方通過UniOpen應用接口、Braise腳本方式擴展平臺功能;
適應各類復雜網絡與用戶環(huán)境,在諸多50萬+用戶環(huán)境中成功應用。
更高ROI
不僅是安全集中管理中心,更是海量安全運維數據的采集中心和處理中心;
集中化全面管控平臺,降低安全管理復雜度,提高管理效率,減少人力投資。