APP下载

安全专栏

2015-08-03

中国计算机报 2015年20期
关键词:信息安全终端智能

放眼2015年,移动信息化将延续2014年的势头进入发展高峰期,随之衍生的信息技术的创新也将应运而起,移动化的商务模式正逐步取代传统的桌面PC模式。移动办公、远程管理等快捷高效的工作模式被越来越多的企业所认可。

与此同时,越来越多的企业不仅有企业配备的移动智能终端,还有员工使用自带移动智能终端(BYOD),通过Wifi/3G/GPRS等网络访问企业内部资源和应用,由此带来企业管理模式、安全控管和运营模式的彻底改变。拥有企业专属移动智能终端安全管理系统已成为未来不可扭转的必然趋势。

问题和风险

企业在实施移动化管理的问题集中在:

1.企业移动资产难管理:企业移动资产复杂多样,缺乏有效的管理手段,规范员工终端使用行为,难以保证企业移动资源的安全合规性。

2.企业移动应用管理:各类移动应用APP部署,难以控制企业推出各类的应用APP的统一的安装、更新、卸载等。

3.企业数据泄密安全:个人应用与企业应用混用,提高了恶意软件侵入风险,容易造成企业敏感数据泄露的数据泄漏风险的问题。

终端是大数据产生的源点,作为终端安全管理领域的领导厂商,北京北信源软件有限公司(以下简称北信源)通过大数据分析挖掘洞悉终端用户行为和安全威胁,对大数据进行有效的分析,进一步规范用户行为,深挖安全威胁,进而全面有效地保障信息系统的安全。

基于以上原因,北信源凭借多年经验推出企业移动化管理系统。该系统作为一个安全高效可靠的企业移动智能终端管理平台,具有采用集群化横向扩展设计、数据持久化采用高速缓存和主从数据同步策略、丰富的接口调用和实时数据交换机制、高可用性的灾难恢复机制和安全控管机制四大优势,可以有效地保护企业安全和高效进行企业移动管理,为企业提供适当的工具,以跨越终端、应用、数据和网络这种端到端的方式,主动地监视、控制并保护企业信息安全。

系统应用价值

产品价值主要凸显在客户、管理者和设计三个方面。

客户方面:

1.建立企业内部的移动应用程序商店。

2.针对移动端的统一的安全管控。

3.针对系统平台的统一的管理门户。

4. 针对移动端的公私数据分离。

5. 针对移动端的企业单点登录。

6. 针对移动端的SDK开发、APP自动封装。

管理者方面:

1.该系统具有完善的报表查询系统,方便企业决策者分析移动智能终端管理平台带来的成本降低和利润上升。

2.集成化移动智能终端平台和丰富的API接口,可对接大数据平台展示分析平台。

系统设计思路

该系统平台采用Saas模式云部署,即Software-as-a-Service模式,通过不同的网络环境接入系统,支持2G\3G\4G\WIFI方式与移动智能终端的交互控制,同时与推送平台(APNS服务器、XMPP云架构推送服务器)做对接,下发安全管控指令; 同时系统管理后台可采用云端管理授权,加上应用间SSO单点校验机制,使得用户登录平滑、安全、可靠。在基于Saas模式的登录管理机制上,系统将采用多账户方式进行云平台管理,一套平台支持多企业、多账户的管理方式;移动终端HTML5界面布局展现,同时,原生、混合等多种技术路线同时并存,提高了系统的高可用性和跨平台性。

VRV EMM采用三维一体化管理方式:移动智能终端管理(MDM)、移动应用管理(MAM)、移动内容管理(MCM)。

安全性保证

1.多样化接入认证方式

所有的移动智能终端都要经过认证,才可以接入VRV EMM,移动智能终端的认证方式有本地认证(用户名,密码)、第三方认证(LDAP/RADIUS/AD)、VPN等方式。

2.服务器端保护

有平台终端作接入入口,可以极大限度地保护服务器,可以避免服务器直接开放到互联网。另外,VRV EMM是基于代理的方式访问的,所以可以不要求服务器上网,可以做到服务器和互联网的隔离,避免服务器受互联网的攻击和威胁。

3.数据链路加密

移动智能终端在接入到系统后,应用数据传输是经过国际标准算法SSL加密的,真正保证数据的传输安全。

再获殊荣

随着大数据技术的不断深入,通过大数据技术推动内网安全管理已成为新的发展方向。在今年“4.29首都网络安全日”网络与信息安全博览会上,北信源在业内率先提出了”大数据加固内网安全,大数据提升管理效率“的全新理念,推出了以大数据技术为依托,以内网安全、终端安全、边界安全、数据安全管理为核心的智能化、平台化安全管理架构。此外,北信源也在不断加强对“移动终端”、“国产终端”、“虚拟化终端”等新终端的安全管理。北信源的不断推陈出新,也标志着其在研发、品牌、市场等多层面创新机制的持续发力。北信源未来将不断深化创新,紧跟时代的步伐,使北信源逐步成为能够与时俱进,并能够引领整个行业实现全方位变革的创新型企业。

在今年的第十六届信息安全大会上,北信源能够再度摘取中国信息安全极具影响力企业,这份殊荣来源于实力而并非运气,北信源作为行业领先的信息安全企业已连续五年获此殊荣。通过多年来的不断努力,北信源受到行业专家以及产品用户的充分认可,并成为国内信息安全管理领域的领军企业。此次又一次获得中国信息安全最具影响力企业,足以证明业界对北信源多年努力的认可,此荣誉的获得必将激励北信源向更高的目标继续迈进。

猜你喜欢

信息安全终端智能
X美术馆首届三年展:“终端〉_How Do We Begin?”
通信控制服务器(CCS)维护终端的设计与实现
保护信息安全要滴水不漏
高校信息安全防护
多功能北斗船载终端的开发应用
保护个人信息安全刻不容缓
信息安全
ABB Elastimold 10kV电缆终端及中间接头