专注:网络安全、系统安全、应用安全、数据库安全、运维安全,趋势分析。

安全从业者2000人超级群:187297569 沟通:1255197 技术:75140776 北京:107606822 西安:53210718 渗透:50806427 站长QQ:55984512


明朝万达移动安全助企业防泄无忧

2013-03-13 13:58 推荐: 浏览: 13 views 评论 字号:

摘要: 随着云计算、物联网及移动互联网概念的兴起,企业迎来了新一轮IT 和业务管理模式的革新。企业信息移动化催使移动办公和移动展业等快捷高效的移动信息化业务模式应运而起,BYOD 也逐渐被企业采纳和认可。企业员工使用智能移动互联设备,通过移动互联网访问企业内部资源和应...

随着云计算、物联网及移动互联网概念的兴起,企业迎来了新一轮IT 和业务管理模式的革新。企业信息移动化催使移动办公和移动展业等快捷高效的移动信息化业务模式应运而起,BYOD 也逐渐被企业采纳和认可。企业员工使用智能移动互联设备,通过移动互联网访问企业内部资源和应用,可实现高效的办公流程和资源共享;员工也可使用智能移动终端到用户现场办理业务,快速实现商务交付。

但当办公场所脱离严密防范的内网延伸到开放网络时,企业级移动应用在接入、传输、存储、使用等过程中泄密的风险将大大增加,无疑成为影响移动信息化推进的障碍。

风险分析

◆接入风险

移动智能终端自身安全机制以及接入网络的技术实现方式,使得企业内部的重要信息资源处于一种高风险的状态,易遭受网络接入身份冒认、应用系统非法访问及网络接入设备伪造等风险。

◆传输风险

移动用户通过公共网络对总部信息网络进行业务访问时,数据包在开放的网络中传递,易被窃听或篡改,相对在局域网中或者专网中的数据传输需要更高的安全性。

◆数据泄密风险

移动应用软件缺乏安全机制, 数据或明文存在公用的存储卡里或是存在越狱的终端上,恶意软件、操作系统漏洞等恶意程序可导致窃取、篡改或盗用应用数据的风险。

◆终端使用风险

移动终端设备在便捷的同时带来了使用场景不固定,设备易丢失的风险。如被偷盗或被使用者遗失,获取者可以轻易查看或使用终端的数据。

◆合规性风险

移动信息化处于快速发展的初期阶段,使用者安全意识薄弱,缺乏对国家的法律法规认知,未选择合规性产品进行正当防护。

如何保障企业信息在移动运用中的用户身份安全、通道安全、数据保密性以及网络边界完整性,如何有效管理智能终端设备,同时满足国家密码管理局等主管部门对信息安全合规性的要求,成为企业移动信息化推进需迫切解决的难题。

明朝万达Chinasec(安元)移动安全管理平台是基于移动终端应用特点研发的集移动终端安全管理和应用于一身的产品,为现代化移动终端应用提供技术保护手段,解决具有敏感信息的应用系统从严密防范的内网延伸到开放的移动网络中存在的安全风险问题。移动安全管理平台整体分为移动安全接入系统、移动安全应用系统、移动终端管理系统、移动安全软件开发工具包(CMS SDK)及移动控制台(基础框架)五部分。

移动安全接入系统–保障数据传输通道的安全

Chinasec( 安元) 移动安全接入系统采用标准的加密及签名技术,构建完善的安全机制,保护网络通道的安全性和数据传输的机密性。从终端用户的接入、传输、通信和应用等环节进行综合安全防护,构成多层次、全方位的移动安全接入体系。

移动安全应用系统–提供数据在移动智能终端中的加密存储

移动安全应用系统以底层安全框架为基础,提供插件式安全应用,使数据落地即为密文。提供安全浏览器、安全邮件、安全阅读器及安全通讯录等特色安全功能。安全应用使用的所有数据将被加密存放,并且对上层应用透明,不改变用户操作习惯。

移动终端管理系统–提供移动智能终端的远程管理能力

移动终端管理系统为企业用户提供终端设备的远程管理能力,通过移动智能终端使用环境检测有效控制终端数据使用环境,具备数据擦除功能防止移动智能终端丢失引起的数据风险,

为企业级移动办公终端提供集中管理,灵活控制的能力。

数据安全开发工具包(SDK)–保障应用系统数据全生命周期安全性

深度整合业务流程,为应用系统提供数据加密控制、文档标签注入以备事后追溯和多系统统一身份认证。SDK 良好的扩展性,可以实现和各种传统PC 终端、移动智能终端及云终端的数据联动,构建全IT 架构的数据安全体系。SDK 的专业封装,使应用经过轻量级开发即可大大提高安全性。

移动控制台(基础框架)是整个移动安全管理平台的基础框架,为移动产品各模块提供

一体化应用及安全保障的基础功能:如身份认证、策略配置、状态管理、报表管理、日志管理及设备管理等。

截至目前,Chinasec(安元)移动安全管理产品已广泛应用于移动政务、移动商务、移动金融、移动警务及移动医疗等领域,部署100余万点,且成功为上海世博会、广州亚运会提供全程安保。Chinasec(安元)移动安全管理产品产品从用户身份安全、网络通信安全、应用访问安全以及终端安全管理等方面解决各种智能移动终端的安全问题,为用户构筑完整的移动数据安全解决方案。

本文转载自企业级IT信息服务平台-网界网-CNW.com.cn

原文地址:http://www.cnw.com.cn/security/htm2013/20130312_265548.shtml

联系站长租广告位!

中国首席信息安全官


关闭


关闭