银行业移动安全整体解决方案 – 作者:联软科技leagsoft

需求来源

配发设备场景多样

随着信息化建设的不断发展,移动智能终端设备的性价比不断提升,移动化业务在各个行业的使用越来越普遍。最早是单位采购设备派发给工作人员进行办公使用,这类的场景非常多,银行有移动营销、移动开卡、移动贷款审批、移动展厅服务等。

一般单位采购设备会进行业务调研和测试,采购的设备型号统一,设备资产属于单位,随着移动办公安全的需求,对于设备的管理和控制的要求也逐渐增高。

 

BYOD是未来的趋势

派发设备的最大问题是设备采购占用资金大,如果业务涉及到全员,每人配发一台设备的成本高。
使用BYOD(Bring Your Own Device)的移动化场景,除了成本优势外,还有使用方便、易推广等好处。由于有这么多的好处,BYOD目前已经得到众多用户的欢迎,很多行业都在开发自己的BYOD应用,此类应用以移动OA、移动绩效、移动CRM、移动培训、移动会议、即时通讯等为主,未来还有更多的业务场景也会使用BYOD,如银行的各类客户金融管家APP等等。

  

移动化安全运营解决方

 

联软UniEMM企业移动安全支撑平台(以下简称EMM)致力于在移动化大潮中,为银行业提供统一的移动办公入口和灵活的应用发布平台,在 “云、管、端”三点构筑核心能力为银行业的移动化业务提供端对端的整体运营解决方案。
通过在手机或平板设备上安装一个EMM门户客户端,EMM门户客户端运行起来是一个虚拟工作空间,与后台服务器之间的网络传输采用双向的证书校验后全程加密传输,这样端、管、云三个方面就构建了一个与终端本身操作系统完全隔离的封闭的安全空间。
行内业务APP只需要在这个封闭的环境中分发、运行、销毁,整个生命周期都会受到运营平台的安全保护。下图是运营平台的整体规划图。

图片[1]-银行业移动安全整体解决方案 – 作者:联软科技leagsoft-安全小百科

 

该方案包括以下内容:
安全网关应用层VPN,支持将安全应用的HTTP/HTTPS请求封装转发到防火墙内的业务系统。如果断线可自动重连,解决传统VPN在网络切换、网络状况不稳定情况下的掉线、重新拨号的麻烦。
安全门户实现所有APP同一门户、统一管理、统一发布,支持对接行方单点登录系统,门户及所有APP可使用同一账号进行登录,且账号只需输入一次。
应用商店:规范行内应用的发布流程进行控制管理;支持行内应用灰度发布;支持发布流量管控,避免新业务上线大量终端批量安装时造成的网络拥塞;支持断点续传,避免重复下载提高用户体验;可以对应用的安装进行统计,实时把握新业务的推广进度;提供应用权限管理,可按照用户、部门、设备、设备组、等设置移动应用的下载、访问等权限。
配发设备管理对银行配发的设备可提供锁定的安全桌面,无法退出;可以对设备本身的硬件功能进行限制;提供基于时间及位置构建的围栏策略;对设备进行GPS定位追溯设备轨迹。
员工自助设备管理提供设备自助管理平台,员工可自行对名下设备进行相应的设备控制,如:激活设备,擦除数据,锁定设备等。
安全独立的工作区保护行方数据资产采用的沙箱技术很好的将行方数据和个人数据完全隔离,所有的行方应用和数据都存储在受保护的安全工作区内,避免非法存取企业数据;提供安全阅读工具保障行方文档安全使用,无需调用第三方阅读应用;提供专利级水印技术对移动业务数据进行防护,降低无意识泄密的概率,同时可以对数据泄密事件提供追溯手段;提供安全相机/相册能力,保障行方业务应用拍照数据安全。

 

价值与优势

移动安全统一管理统一的安全框架解决数据安全、通信安全、应用安全、移动设备统一安全管理等问题。
性能与扩展网关单台系统最大并发用户为64000+,最大吞吐率2000TPS。支持线性扩展,支持独立部署资源服务器,支持搭配负载均衡,实现多中心多活的高可用。
安全合规平台通过等保2.0三级安全测评要求,可将平台能力输出给企业应用,帮助企业应用快速满足国家及监管部门合规性要求,减少行方移动业务合规成本。

来源:freebuf.com 2020-07-28 14:41:11 by: 联软科技leagsoft

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论