2015年01月09日 10:30 來源:中國政府采購網 【打印】
經過十多年的發展,傳統的終端管理產品從解決熱點問題的小工具逐步積累、完善,已經形成了功能較為豐富的終端安全管理系統。但由于其發展過程是隨著用戶不斷增加的需求而不斷累加功能,從而造成如今我們常見到的一個個臃腫且不成體系的軟件產品,并且這些軟件產品因為存在多個明顯的“先天不足”,導致終端安全管理的效果并不理想。
通軟新一代終端安全管理平臺GTMA,以自主可控、軟硬一體的終端管理一體機為基礎,為用戶提供了三層安全防護體系、三維管理機制、泛終端管理以及可信系統和可信過程兩種管理模式,從終端管理平臺到平臺運行的環境均實現自主可控,滿足國家信息安全建設要求,真正解決傳統終端安全管理的先天不足問題,為企業信息與網絡安全建設提供幫助。
圖 通軟新一代終端安全管理平臺的基本構成
通軟新一代終端安全管理平臺GTMA為用戶提供了全新的三層安全防護體系:邊界安全、系統安全、數據安全。從終端的邊界開始管理,并延伸到終端的系統以及保存在終端上的數據的安全,全面保障用戶核心數據安全,有效防止核心數據外泄。
1.終端的邊界安全:對終端所有能夠與外界進行數據交互的途徑進行管理和監控,防止重要數據信息通過邊界外泄。
2.終端自身的系統安全:及時發現并消除終端系統自身的安全漏洞。
3.終端上的數據安全:終端數據加密和訪問權限保護,保障數據不被泄漏和擴散。
圖 通軟全新的三層安全防護體系
通軟新一代終端安全管理平臺GTMA最先提出了“三維”終端管理模式,將設備、用戶、流量數據同時進行管控,使得管理平臺能夠從任何一個維度,都可以為用戶展示完整的管理信息。
1.設備角度:對設備的硬件、系統、應用等各個層次進行完整管控。
2.用戶角度:對用戶的行為進行限制并形成完整的操作審計日志。
3.流量角度:定義進程流量白名單,實時監控進程流量變化,阻止網絡數據外泄或對網絡造成破壞。
圖 三維管理機制
目前隨著信息化的迅猛發展,終端設備也變得多種多樣,從最初的PC、筆記本,發展到現在的平板電腦、智能手機,我們把這些多種多樣的終端設備統稱為泛終端。通軟新一代的終端安全管理平臺不僅支持對Windows系統終端的全面管理,還支持國產操作系統的安全防護管理;不僅支持普通PC的安全管理,還支持智能手機、平板電腦等移動終端的安全防護管理,將泛終端納入到一個管理平臺上進行統一管理。
圖 通軟泛終端管理平臺
通軟新一代終端安全管理平臺GTMA支持兩種管理模式,一種是對終端進行嚴格的安全管控,打造可信系統,另一種是全新的管理模式,只對終端的訪問過程進行管控,打造可信過程。對終端進行全面的安全管控是終端管理普遍采用的管理方式,而通軟新一代終端安全管理平臺提出的可信過程管理,不對終端進行管理,只對訪問過程進行管控,這種管理模式更加適合當前發展迅速的云終端安全管理,能夠實現云終端一機多用及移動辦公的安全保障。
圖 通軟終端管理一體機
通軟新一代終端安全管理平臺GTMA提供的云終端管理方案,將云終端原操作系統與業務工作環境完全隔離,云終端無論在任何網絡中,只能通過隔離的安全業務環境進行業務辦公,云終端本地操作系統感染了病毒,隔離的業務工作環境也不會受到影響,并且云終端無法將業務數據保存到本地。同時在云終端與單位私有云的通訊過程中采用加密技術,來確保數據不會被竊取和監聽。
通軟云終端管理的預期效果:
1.在云終端建立隔離的安全運行環境和網絡安全通道,保障訪問業務應用的全過程安全;
2.在專用安全桌面下僅能見到和使用事先指定的業務應用,不能進行任何其他操作,并且提供終端應用的自動檢測和安裝,保障業務穩定運行;
3.云終端用戶習慣基本不發生改變,使用業務應用更加穩定、可靠;
4.云終端管理系統的實施簡單、實用,投入很少的工作就能產生很好的管理效果。
通軟終端安全管理平臺GTMA為用戶提供了完整自主可控、軟硬一體的終端安全管理平臺,易實施、易維護,實現了對設備、用戶、流量數據的安全管控、保障業務核心數據不外泄,在一個管理平臺上管理臺式機、筆記本、平板電腦、智能手機等泛終端,實現泛終端的統一管理,達到政府用戶信息與網絡管理“自主、安全、可控”的管理目標,是真正實用、易用的新一代終端安全管理解決方案!
© 1999- 中華人民共和國財政部版權所有 | 聯系我們 | 意見反饋 | 京ICP備10046031號-10