航天啟星數據安全辦公空間基于標準零信任架構,使用數據內容識別、數據安全沙箱(輕量可信計算/內核縱深過濾/數據加密)、軟件定義邊界、數據風險行為管理、數字水印等技術在現有IT基礎設施上為企業的重要應用、數據,構建一個虛擬的、彈性的安全工作空間,致力于解決云時代企業敏感應用/數據的無邊界訪問與計算安全問題。數據安全辦公空間在終端設備實現計算環境可信、數據安全及用戶行為風險管理,同時實現網絡應用的零信任訪問控制,全面防范數據泄漏、勒索破壞、網絡入侵、載體失竊、違規操作、基礎設施軟硬件漏洞等內外安全風險,全面支撐數字化業務跨云、混網、協同應用,讓安全能力自適應數字化業務需求,幫助企業快速完成辦公安全基礎架構升級,實現全球無邊界辦公及數據安全保障,助力數字化快速、安全發展。
申請試用數據內容識別
數據安全沙箱
軟件定義邊界
安全網絡隧道
數字水印技術
用戶行為風險管理
基于數據內容識別技術的終端數據安全監管系統,可幫助單位快速發現終端敏感數據的留存、分布和數據增長等態勢,生成數據安全檢查報告??奢o助用戶自查終端的敏感數據留存情況,及時清理,降低終端敏感數據的違規留存風險,從源頭上避免數據泄露。
基于安全沙箱技術的終端辦公安全及數據資產保護系統,通過縱深內核安全編程、輕量可信計算、加密技術在用戶終端上創建出一個邏輯隔離的安全工作空間,該安全空間的應用運行、數據、網絡流量等與宿主機完全邏輯隔離,確保重要應用的訪問環境安全,重要數據的加工處理安全,同時可對用戶的行為審計追溯。
基于標準零信任網絡構建的應用安全連接系統,遵循“身份安全、訪問安全、最小權限、持續評估、動態控制”的零信任理念,消除過度的隱式信任,實現應用系統訪問的先認證后連接(網絡隱身+多因素認證)、設備可信、終端環境安全評估、鏈路安全,實現業務系統的全球范圍內的無邊界安全訪問。
基于用戶操作行為大數據分析的終端用戶行為合規系統,可自動生成終端所有操作日志,對重點業務系統、業務及數據操作進行錄屏審計及風險監控,自動發現異常行為;后臺可對行為大數據進行檢索分析,幫助用戶生成用戶數據泄露風險畫像、記錄數據竊取行為/業務違規行為;數據泄露事件發生后,可通過敏感數據的接觸分析定位高度可疑人員,輔助溯源分析及取證工作,確保終端業務數據操作合規,事后可審計追溯。
基于云原生的企業級安全云盤,實現電子文檔的發現分級、合規監管、權限控制、安全共享、版本管理、自動備份、審計追溯等功能,簡化文檔的流轉共享過程,保證文檔安全合規使用的同時提高生產效率。
基于數字水印技術的數據溯源分析及取證系統,可在顯示屏幕、電子文件(文檔、圖片、視頻、音頻)、訪問頁面(APP頁面、業務系統頁面)嵌入隱性水印,用于文件流轉路徑追蹤、數據泄露取證。支持獨立軟件部署或SDK調用,嵌入的隱性水印不影響用戶正常工作。
對終端的所有資源(網絡、應用、數據、外設、輸入輸出等)根據業務需求進行彈性調度與管理
終端將數據文件加密保存在安全沙箱中,隔離宿主機與電子文檔安全空間。安全沙箱可根據管理需求保存在本地或集中存儲的服務器,本地桌面不存儲辦公數據,有效控制數據通過終端各種途徑泄漏的風險
遵循“身份安全、訪問安全、最小權限、持續評估、動態控制”的零信任理念,消除過度隱式信任,實現應用系統訪問的網絡隱身、先認證后連接、鏈路安全,實現設備可信、終端信任評估與動態響應
嚴格實現軟件白名單,隔離未知病毒,只允許從安全工作空間訪問業務系統
剪貼板/屏幕信息防護,網絡通信隔離,注冊表隔離,進程通信隔離,外設隔離等
發現來自內部的威脅和風險,實現行為全面記錄、行為 風險監控、行為審計和追溯、工作狀態監控
安全架構領先,自主可控
安全程度高,防止APT(逆向、篡改、注入)
護航業務,數據全面安全
OS原生風格,用戶體驗好
平臺級產品,可擴展性好
實施簡單,運維便捷
高性價比,降本增效
輕量可信計算,資源占用低