8月15日,第十三屆農村金融機構信息化發展創新座談會在山西太原召開,來自中國人民銀行、山西省人民政府領導、山西省農村信用社聯合社、全國各省農村信用社聯合社及頭部農商行等機構的四百余位嘉賓齊聚現場,共同探討金融業務和數字技術的融合,推進農村金融高質量發展。
作為企業端點安全領導者,國內率先落地基于“零信任安全”產品的廠商之一,聯軟科技出席本次大會并展示全網零信任解決方案及最佳實踐,助力農村金融機構打造滿足合規和業務需求的數據安全防護體系。
農村金融機構作為金融服務鄉村振興的重要平臺,在我國金融體系中扮演著重要的角色。近年來隨著金融行業數字化轉型加快和疫情的影響,移動辦公、遠程辦公成為常態化需求,提供便捷的同時也帶來了安全性挑戰。如何適應安全邊界化模糊化的網絡環境和業務環境,保障企業業務系統訪問的安全性,保護移動/遠程辦公場景下企業內部敏感數據等,成為金融機構關注的焦點。
聯軟科技從2004年進入安全領域以來,專注于為政企客戶提供網絡安全產品和服務,打造了網絡準入控制、終端安全管理系統、數據防泄露等多款綜合安全解決方案,針對金融行業特定場景推出了信創終端安全管理、數據防泄密、數據安全交換、軟件管理、安全策略管理和全網零信任等多個解決方案。
聯軟全網零信任解決方案框架
其中,金融全網零信任解決方案通過一套平臺、一個客戶端集成了接入安全、端點安全、數據安全的能力,針對不同身份、不同設備類型、不同操作系統、不同接入場景、不同的數據外發方式進行管控,企業只需要部署一套系統即可實現全網各種終端的零信任安全接入,并可對移動端和PC端進行統一管理,基于一套平臺、一個客戶端,可快速擴展,無需重復建設,同時提高運維和管理效率。
構建基于人員、設備、應用的全新數字化身份,并圍繞身份進行細粒度訪問控制; 多因素的身份鑒權,支持單點登錄和手機掃碼聯動認證,兼顧安全和效率。 基于SPA技術實現互聯網暴露面的“隱身”,提高對抗能力,降低被攻擊風險; 應用級的安全加密傳輸隧道,雙向證書校驗,確保數據傳輸過程中的安全; 通過一個客戶端智能判斷接入場景并自動選擇接入方式,通過動態感知終端網絡環境,智能關聯網絡準入認證和零信任認證,實現了兩者的有效結合。 提供多安全沙箱、終端外發通道審計、多種水印方式、數據加密等數據安全防護能力,確保應用及數據在終端落地后的安全性,實現數據完整閉環管理。 兼容PC設備和移動設備,實現PC設備、BYOD設備、配發手機、PAD的統一可控管理; 整合終端保護平臺EPP功能,制定設備的安全基線,對接入企業內網的設備進行標準化設置與安全管理,包括設備的軟件管理、補丁管理、外設管理等; 基于ABAC模型,從環境基線、用戶行為、安全威脅等多個維度,綜合持續評估身份信任等級,結合動態控制策略,對不同信任等級執行對應的動態控制動作并調整應用訪問權限,實現動態細粒度的訪問控制。 建立企業應用統一門戶,簡化訪問流程,并對企業應用進行統一管理; 搭建企業級軟件商城,實現應用安全發布與應用便捷下載,從應用登記、注冊、發布、訪問權限、安全傳輸等全流程控制; 按需授權訪問,杜絕違規應用運行,防止非法訪問應用,確保企業應用安全。
聯軟科技深耕金融行業,已累計為21大全國性銀行中的14家,10大保險公司中的4家提供安全保障服務,覆蓋100%證券交易所,證券行業市場占有率超70%。聯軟科技將持續聚焦客戶業務場景,不斷發揮自身優勢,為金融行業數字化轉型提供安全防護。