银行远程办公解决方案

随着金融机构业务发展需要,经过新冠肺炎事件影响,远程办公已经成为银行业不可或缺的办公途径,银行的相关业务必须提供远程访问。银行远程办公解决方案,通过身份认证、动态访问和持续信任评估,实现远程访问办公应用、业务应用、运维资源的安全可控,保障应用和数据的安全性,降低内外部的安全风险,提升用户体验。

用户价值
CUSTOMER VALUES
缩小风险暴露面
方案基于SPA敲门机制,只有通过验证的用户和设备,获得访问权限后,才开放业务访问,实现业务隐藏和端口收敛,缩小应用暴露面,有效降低风险。
可信安全远程访问
方案提供动态认证和环境感知技术,基于最小权限原则授权,加密传输链路,实现身份合法性的持续验证和可信安全的远程访问,极大提高远程业务的可用性。
数字化身份管理
方案提供零信任安全架构,赋予人、设备、应用数字化身份,制定基于数字身份的细粒度动态访问控制策略,实现全面的身份数字化,增强身份管理能力。
提高管理运维效率
方案采用大数据分析和人工智能技术,借助策略分析和工作流引擎机制,实现策略的自动优化分析和管理流程自动化,大幅提升管理运维效率。
方案介绍
SOLUTION FUNCTIONS
身份认证管理
通过和身份权限管理系统联动,实现用户的身份认证和权限调用,建立起远程用户和业务应用的访问。
应用级代理
通过可信代理对业务应用进行应用级代理,实现应用接口的默认“隐藏”,只有通过用户和设备的认证后才能访问,减少应用暴露面。
持续信任评估
对用户终端和云桌面进行环境风险感知、对用户访问过程中终端信任持续检测分析,实现信任评估,动态计算其信任等级。
动态访问控制
根据身份属性、权限属性、终端属性等属性,允许访问的时间、位置等环境因素、主体信任等级决定访问权限,并可动态调整。
方案优势
SOLUTION ADVANTAGE
远程接入全面管理
提供对远程接入的全面管理,覆盖PC终端、移动终端等各类设备,支持云桌面应用接入和网络接入,建立统一集中管理平台,有效抑制接入风险,满足安全接入银行内部办公应用的需要。
安全能力叠加扩展
从业务视角进行规划,场景化梳理和深入理解行业需求,贴合用户实际远程访问场景。从架构视野进行建设,通过安全能力的组合叠加,具备高可用性和强扩展能力,实现零信任安全能力的可持续性。
行业应用实践丰富
参考业界先进的零信任安全架构理念,采用终端环境感知、持续信任评估、业务隐藏等多种技术,与终端安全能力相结合,已在银行远程办公访问、移动办公访问场景下,得到广泛应用,拥有丰富的行业实践经验。
产品组件自身安全
通过WAF、RASP等主机防御技术,为零信任产品组件提供包括应用防护、文件防护、web防护等保护能力,确保在独立部署期间,具备有效的自身防御机制,保障系统自身的安全性。
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们