聯軟原生安全解決方案基于 “云 - 管 - 端” 三位一體原生安全框架 ,打破傳統 “外掛式” 安全模式,將安全能力解耦并嵌入業務系統與全流程,實現 “安全融于業務”,為企業數字化轉型提供 “防入侵、防泄密、員工隱私保護” 三大核心能力,同時提升業務效率、降低總體擁有成本(TCO)。
方案通過客戶端、網關側、服務側三大關鍵層級協同構建防護體系:
客戶端:部署 UEM/EMM 終端本地可信代理(實現設備管控與動態授權)、數據安全沙箱(隔離企業與個人數據,加密存儲)、UniMEM 企業移動郵件管理(零信任郵件訪問,防異常發信),解決終端安全準入與數據隔離問題。
網關側:集成零信任應用安全網關(SPA 單包授權隱藏業務系統,防外部掃描)、UniSAG 零信任智能 API 網關(API 全生命周期管理與安全防護)、UniWSG 安全網關(Web 請求封裝轉發,確保請求可信)、UniIPS 入侵攻擊檢測防護(惡意流量清洗,敏感信息保護),構建網絡邊界安全防護。
服務側:建設 UniIAM 統一身份認證管理(賬號全生命周期自動化,多因素認證)、UniWMS 無代理水印系統(明文 / 矢量 / 隱形水印,泄密追溯)、UniRAT 業務請求交易分析(交易量統計、調用鏈追蹤,快速定位故障),實現身份治理與安全審計。
移動專用設備管控場景(COPE 場景)
企業配發專用設備(如銀行移動展業 PAD、制造車間巡檢 PDA、醫院護理平板)存在設備私用、數據泄露、運維困難問題:員工安裝娛樂應用、連接公共 Wi-Fi 導致數據被竊取;設備分散(如連鎖零售門店 PAD),故障響應慢;敏感場景(如車間、病區)需禁用攝像頭、USB 傳輸,防止業務數據外泄。
數字化應用安全基座場景
企業數字化應用(OA、CRM、API 服務)面臨訪問安全、API 濫用、運維低效問題:遠程員工通過公共 Wi-Fi 訪問內網系統,存在中間人攻擊風險;各業務系統 API 分散管理,易被越權調用(如第三方協作接口泄露客戶數據);應用故障定位難,運維人員需排查海量日志。
微虛擬機零信任辦公空間場景
信創環境下,企業面臨系統兼容、安全隔離問題:信創終端(如 UOS 系統)與傳統辦公軟件適配差,員工操作體驗下降;員工使用個人設備辦公(BYOD),公私數據混用,易導致企業數據泄露;傳統安全方案在信創系統上更新慢,無法應對新型攻擊。