
遠程演示時,擔心核心數據被截屏外泄?
臨時外包人員訪問內網,權限到期卻忘收回?
數據庫服務器太多,成本居高不下?
安全碼申請太麻煩,運維被業務方反復催促?
企業微信、釘釘、飛書工作臺里的應用入口直接暴露在公網,始終讓人不放心……
這些問題,很多企業都遇到過。
這次聯軟 UniSDP 全新版本,正是圍繞這些高頻場景做了集中升級。新版本聚焦三件事:數據更安全、運維更高效、投入更可控,幫助安全管理員、IT運維人員和管理決策者更好地平衡業務需求與安全管控。
下面用 7 項升級,一次講清楚。
1. 防錄屏、防共享屏幕疊加外設管控,核心數據防護更完整
在遠程協作越來越常見的情況下,很多企業真正擔心的,不只是“有沒有訪問權限”,而是“敏感數據有沒有被帶走”。
這次新版本重點增強了沙箱防護能力,形成“屏幕防護 + 外設管控”的雙重防護方案。
先看屏幕防護。
當用戶在沙箱內處理敏感數據時,系統可支持防錄屏、防共享屏幕:
遇到錄屏軟件,沙箱桌面直接黑屏,錄制內容無法獲取;
發起共享屏幕時,對方只能看到本地桌面,沙箱窗口不會被展示。
再看外設管控。
新版本對常見數據外傳路徑做了更細的限制:
禁止光盤刻錄和藍牙傳輸;
打印機支持雙向權限控制,管理員可按場景一鍵切換“允許打印”或“禁止打印”;
USB 外設可設置導入導出規則,也支持僅允許白名單設備使用。
簡單說,就是把“看得見的屏幕泄露”和“帶得走的數據拷貝”一起管起來,讓核心數據防護更完整。
2. 應用暴露面進一步收斂,員工使用習慣不用改
很多企業在推進數字化辦公后,應用雖然方便了,但新的問題也跟著出現了:應用入口越來越多,暴露在公網的地址也越來越多。
這次 UniSDP 新版本對 WSG 模塊能力進行了升級,重點解決兩類常見場景的暴露面收斂問題。核心思路只有一個:
不改變用戶使用習慣,但把認證前置,把暴露面收緊。
場景一:IM工作臺中的應用入口暴露面收斂
企業微信、釘釘、飛書等辦公平臺中的企業應用,往往直接掛在公網入口上,容易被掃描、探測和嘗試攻擊,存在一定安全隱患。
新版本的處理方式是:
員工仍然像以前一樣,在企業微信、釘釘、飛書中點擊應用入口
系統自動跳轉到對應 IM 平臺完成掃碼認證
認證通過且具備權限的用戶,直接進入應用
沒有權限的用戶,自動跳轉到權限申請頁面
員工的使用方式不變,但未認證、無權限的訪問請求無法直接觸達應用后臺。
場景二:瀏覽器直接訪問應用時的暴露面收斂
還有一種常見情況,是員工習慣在瀏覽器中直接輸入原有域名訪問內部應用。表面上看很方便,但如果原域名長期暴露在公網,同樣可能成為外部掃描和攻擊的目標。
新版本支持在這一場景下繼續保留原有訪問習慣:
用戶仍然輸入原來的應用域名
系統自動跳轉到釘釘、企業微信或飛書完成 OAuth2.0 掃碼認證
有權限的用戶認證后直接進入應用
無權限用戶自動跳轉到申請頁面
換句話說,員工該怎么用還怎么用,但沒有通過認證的人,連應用入口都摸不到。
3. SPA 安全碼支持自助申請,減少運維反復介入
在實際使用中,安全碼管理最容易卡在“申請麻煩、配置復雜、場景太多”上。尤其是一人一碼、一次一碼、共享碼并存的時候,運維經常要反復處理,效率不高。
針對這個問題,新版本推出了安全碼自助申請平臺,用戶可以自行完成申請,并支持三種模式同時下發:
一人一碼
一次一碼
共享碼
這樣一來,不同場景可以按需分配:
出差員工可使用一人一碼
外包團隊可使用共享碼
臨時訪客可使用一次一碼
在提升靈活性的同時,也顯著減輕了運維的日常處理壓力。
4. 用運維能力集中增強,從“人找應用”變成“應用信息一眼可見”
過去做應用排查,最耗時間的往往不是問題本身,而是找信息。
查一個 IP 被哪些應用引用,可能就要翻很多策略;應用什么時候到期、是否啟用、是否連通,也常常要來回確認。
這次新版本圍繞“查、管、告警、巡檢”四個環節做了集中優化:
多維度搜索:輸入 IP 即可快速定位所有關聯應用
應用狀態查看更清晰:包括連通性、有效期、啟用或禁用狀態等
應用有效期管理:臨時演示類應用可設置到期自動下架,減少遺忘清理
連通性檢測與告警:應用異常時平臺可自動告警,不用等用戶先投訴
一鍵巡檢:服務端健康狀態可快速生成巡檢報告,便于日常運維和交付驗收
對于運維來說,這類提升不一定最“炫”,但往往最實用。
5. 海量數據庫高可用部署進一步優化,成本和切換效率一起提升
在數據庫部署場景中,很多企業既關心穩定性,也關心投入成本。
以往海量數據庫高可用部署通常需要 3 臺服務器,資源占用和采購成本都不低。
這次新版本針對海量數據庫做了進一步優化:
僅需 2 臺服務器即可組建高可用集群
支持自動切換,故障發生后可快速完成接管
原主機恢復后可自動轉為備機,減少人工干預
對企業來說,這意味著在滿足高可用需求的同時,硬件投入可以進一步下降。
如果按照原有 3 臺縮減為 2 臺計算,硬件成本最高可降低約 33%。
6. 客戶端診斷工具:問題排查從“小時級”到“分鐘級”
客戶端問題之所以讓運維頭疼,不是因為問題一定復雜,而是排查過程往往很碎。
連不上、配置不對、時間不同步、驅動異常、代理沖突……很多問題都得遠程一點點確認,溝通成本很高。
新版本客戶端診斷工具覆蓋 Windows、Linux、macOS 三大平臺,可支持一鍵檢測常見問題,包括:
重啟狀態
注冊表
系統時間
TLS 版本
驅動狀態
代理配置
網絡連通性
軟件沖突情況
其中不少常見問題還支持一鍵修復。
對運維團隊來說,原本按小時計算的排查過程,可以壓縮到分鐘級,工單量肉眼可見地下降。
7. 廣域網加速能力整合上線,跨國訪問體驗與成本兼顧
對于跨國企業來說,海外數據中心訪問體驗一直是個老問題:
走專線,成本高
走公網,延遲和丟包率又很難接受
這次聯軟 UniSDP 新版本整合了專業廣域網加速方案,支持標準化報價模式:
國內外各部署一套控制器
用戶可就近接入 POP 加速節點
通過運營商跨境專線優化傳輸鏈路
在降低延遲和丟包率的同時,控制整體帶寬投入
幫助企業在跨境辦公和全球業務協同中,找到體驗與成本之間更合理的平衡點。
本次聯軟UniSDP版本更新,源于對銀行、制造、能源等行業項目現場反饋的系統性梳理與響應。
從數據防泄露、應用暴露面收斂,到運維提效、部署降本,再到跨區域訪問優化,新版本希望解決的,都是企業在真實使用過程中反復遇到的問題。
目前,已有部分客戶完成升級并投入使用。