數據安全篇|銳捷企業三擎云辦公3.0解決方案讓企業數據更安全!
銳捷企業三擎云辦公3.0解決方案通過身份、訪問、應用、數據、管理五大維度的安全防護,確保企業數據安全,支持多種終端登錄認證,數據加密傳輸,以及文件流轉審批等精細化管理功能。
在這個信息高度互聯的時代
數據是現代企業的生命線
數據的安全性關系到企業的業務連續性
保護敏感數據成為企業首要任務之一
銳捷企業三擎云辦公3.0解決方案從身份安全、訪問安全、應用安全、數據安全、管理安全五個維度實現多層數據安全防護。通過統一身份認證中心,弱密碼策略,圖形驗證碼防暴力破解,管理員限定IP網段登錄管理平臺,對接飛書、釘釘、企業微信認證及客戶端掃碼單點登錄,協同軟件透明加密,應用管控黑白名單等一系列手段,確保軟件合規使用的同時,實現內外網有效隔離與數據流轉的嚴格管控,確保數據安全無憂。
多種終端登錄認證方式,把好桌面使用安全第一關
方案采用本地密碼安全策略,管理人員可自行設置密碼有效期、自定義密碼復雜度、設置賬戶鎖定策略;同時,方案采用動態口令認證,基于OTP技術,在微信小程序上生成60秒就失效的一次性密碼;方案也會對硬件特征碼進行驗證,硬件特征碼綁定后,綁定賬號僅可在綁定的終端上登錄,防止終端隨意使用帶來的風險;當使用的終端是VDI桌面時,管理員可限制終端IP網段內的VDI云桌面登錄;此外,方案還支持添加短信網關通過短信驗證碼認證,加固安全;若用戶在云桌面上使用飛書、釘釘、企業微信等辦公軟件,則需掃碼驗證身份后方可登錄,進一步確認使用者身份。
數據不落地,安全接入更無憂
傳統的云桌面主要通過VPN接入,無法保障內網安全,而銳捷企業三擎云辦公3.0方案,則是通過安全訪問網關,讓廣域網也能安全接入,云桌面服務器不直接映射至公網,防止非法入侵,數據在傳輸過程中通過SSL、國密兩種加密方式,讓數據在內網訪問桌面時僅傳輸圖像。
多種策略管控,讓桌面使用更安全
方案通過多種策略管控,實現數據的多重防護,通過USB外設白名單、存儲設備只讀等策略進行外設拷貝管控,保障數據拷不出;方案開啟防截屏功能后,用戶在桌面內使用任意截屏工具時,桌面將黑屏,保障數據截不走;方案還具備明/暗水印功能,可起到安全震懾作用,讓用戶不敢截圖或者拍照;VM/本地桌面傳輸管控功能,可對云桌面和本地桌面之間的數據傳輸策略進行設置,只出不進或只進不出等方式可起到數據邏輯隔離的作用。
虛擬機/桌面多重防護,保護終端桌面環境安全
銳捷企業三擎云辦公3.0解決方案支持“輕代理殺毒”的方式,每個數據中心部署一臺或多臺SVM,SVM負責掃描病毒和加載病毒庫,每臺虛擬機部署不帶防病毒庫和引擎輕代理,既能有效的防護病毒,保障云桌面環境安全,還能有效降低資源開銷,不影響用戶使用體驗。
文件流轉審批審計,內外網文件流轉更安全
很多企業缺乏對文件流轉、內外網文件流轉的過程管控,存在文件信息泄密等風險,銳捷企業三擎云辦公3.0解決方案針對重要部門對外必要的數據拷貝和外發,進行了精細化的設計:使用文件的用戶提交文件審批申請,管理員可下載文件進行審核,審核通過后審批同意即可導出文件,確保整個流程上都有審核、確認留痕。
軟件黑白名單管理,更細粒度的管控
方案能夠實現軟件的黑名單控制,兼容大部分的應用軟件,擁有五種軟件過濾方式,從提取軟件信息、導入信息、創建策略到關聯用戶幾個步驟即可簡單搞定,這種管控方式支持VDI、IDV、TCI三種架構。
透明加密,通訊工具文件傳輸安全管控
云桌面上安裝透明加密組件(一種文件過濾驅動),讓云桌面環境成為安全區域;可對飛書、釘釘、企業微信、chrome等軟件啟用透明加密設置,每當有文件通過這些軟件傳輸時,都會自動加密;接收方是云桌面環境,則自動解密,非云桌面環境,則處于加密狀態,無法閱讀。加解密組件自帶防卸載防注入能力,極端情況下如果被破壞,會在RG-CDC中出現告警,提醒管理員介入。
數據存儲高可靠,集中管理不丟失
方案采用分布式存儲技術,若同時有1-2臺服務器出現故障,或者損壞1-2塊硬盤,可保障數據不丟失,業務不中斷;同時,采用多種存儲副本技術,幫助企業用戶在數據安全和成本之間得到更好的平衡。此外,當用戶的數據在發生誤刪除或者惡意刪除時,可通過快照技術進行恢復,保障虛擬桌面能夠回溯到用戶理想狀態。
對接第三方NAS存儲,實現桌面數據的冗余備份
方案支持對接第三方NAS存儲,進行虛擬機備份,可以手動或定時備份(時間:日、周、月),可以對某一個桌面或某個用戶或某個用戶組的桌面進行備份,備份方式為第一次全量,后續增量,可進一步保障數據的安全性。
分級分權,實現精細化管理
方案按需劃分管理員角色和權限,分級分權管理,提升管理效率,不同部門可劃分不同管理員及相關權限。
基于子菜單、功能項的顆粒度權限管理,更靈活、更精細,便于管理控制。
數據安全是企業辦公的基石,關乎企業的生存與發展。銳捷企業三擎云辦公3.0解決方案,以其安全性為核心優勢,可以為企業的數據安全筑起一道堅實防線,通過多重防護措施,確保企業信息的安全無憂,不斷為企業發展注入強大動力,共創更加安全的辦公新局面!