首页
业务领域
银河麒麟 微软服务 数据库服务 终端安全服务 内部威胁防护 数据安全治理
AIOT
人工智能 物联网
案例分享
关于利道
终端安全服务
Terminal security service
业务领域
终端安全服务

终端统一管控平台

Terminal unified control platform

产品概述

如今,为应对来自内外部的网络与数据安全威胁
数据防泄密、补丁管理、终端安全、接入认证、基线管理、资产管理等各种安全管理系统在大型机构内部网络中不断部署,这些分散的、不断增多的安全系统加重了管理负担,且因缺乏统一的架构,数据难以集中,系统间缺乏协同,使得安全效果有限。联软科技持续十多年研发,历经多次架构迭代的LeagView安略统一管控平台专为解决这一问题而设计,通过一个平台,统一框架,数据集中,实现更强更智能的安全保护,减轻安全管理负担,降低采购和维护成本。
数据防泄密
将网络接入管控、终端与手机设备管控、DLP/沙盒/加密/水印/数据流转管控/文档追踪/行为与内容审计等数据管控技术有机整合,形成一个覆盖各种场景的数据防泄露体系,防范敏感数据被内部人员泄露或外来黑客窃取。
内网防入侵
将网络接入管控、终端与服务器设备管控、木马查杀/异常行为分析/入侵智能诱捕/威胁情报等安全技术有机整合,形成一个智能化的防内网入侵与态势感知体系,防范外来黑客侵入内部网络。
合规与效率
通过网络准入控制、资产自动发现、安全策略强制执行等技术手段,让安全管理规定落地,实现安全合规;同时平台下子系统提供多种资产管理、远程运维、Braise脚本语言、集中管控等手段,提升IT运维效率。
数据防泄密2
将网络接入管控、终端与手机设备管控、DLP/沙盒/加密/水印/数据流转管控/文档追踪/行为与内容审计等数据管控技术有机整合,形成一个覆盖各种场景的数据防泄露体系,防范敏感数据被内部人员泄露或外来黑客窃取。
内网防入侵
将网络接入管控、终端与服务器设备管控、木马查杀/异常行为分析/入侵智能诱捕/威胁情报等安全技术有机整合,形成一个智能化的防内网入侵与态势感知体系,防范外来黑客侵入内部网络。
合规与效率
通过网络准入控制、资产自动发现、安全策略强制执行等技术手段,让安全管理规定落地,实现安全合规;同时平台下子系统提供多种资产管理、远程运维、Braise脚本语言、集中管控等手段,提升IT运维效率。
数据防泄密3
将网络接入管控、终端与手机设备管控、DLP/沙盒/加密/水印/数据流转管控/文档追踪/行为与内容审计等数据管控技术有机整合,形成一个覆盖各种场景的数据防泄露体系,防范敏感数据被内部人员泄露或外来黑客窃取。
内网防入侵
将网络接入管控、终端与服务器设备管控、木马查杀/异常行为分析/入侵智能诱捕/威胁情报等安全技术有机整合,形成一个智能化的防内网入侵与态势感知体系,防范外来黑客侵入内部网络。
合规与效率
通过网络准入控制、资产自动发现、安全策略强制执行等技术手段,让安全管理规定落地,实现安全合规;同时平台下子系统提供多种资产管理、远程运维、Braise脚本语言、集中管控等手段,提升IT运维效率。

终端安全管理系统

Terminal security management system

产品概述

如今,为应对来自内外部的网络与数据安全威胁
数据防泄密、补丁管理、终端安全、接入认证、基线管理、资产管理等各种安全管理系统在大型机构内部网络中不断部署,这些分散的、不断增多的安全系统加重了管理负担,且因缺乏统一的架构,数据难以集中,系统间缺乏协同,使得安全效果有限。联软科技持续十多年研发,历经多次架构迭代的LeagView安略统一管控平台专为解决这一问题而设计,通过一个平台,统一框架,数据集中,实现更强更智能的安全保护,减轻安全管理负担,降低采购和维护成本。
集中管控
资产管理:终端入网自动发现,自动收集终端软硬件资产信息,设备快速定位;
分级部署:支持多级部署架构,策略统一下发,数据统一汇总,终端统一升级,桌面壁纸屏保统一设置,终端漫游管理;
远程协助:本地免开端口,NAT 远程独家支持,支持 MAC OS;
软件管理:软件统一推送、统一卸载、企业软件商店、工具箱、正版软件授权管理、软件标准化管控,软件自动分类,软件使用时长管控。
安全管理
补丁管理:支持 Win10,智能中继,支持与 WSUS 联动,内网自动安全导入补丁,秒级漏洞检查;
安全基线:支持密码、屏保口令、AD 域、共享目录、计算机名、注册表、文件、系统、进程、服务、杀毒软件等检查;
权限管控:注册表、网络、服务等设置,软件卸载权限、进程黑白名单管理、IPMAC地址绑定
外联管控
网络访问控制:内置终端个人防火墙,自定义访问控制列表,自定义触发场景,网络流量统计及网络异常检测;
违规外联管理:可禁用和审计自检 WiFi 热点、智能设备、双网卡、无线网卡、串并行接口、蓝牙、红外、光驱等行为;
移动存储管理:支持 U 盘、移动硬盘、移动智能设备等进行注册、授权管理及拷贝审计,支持加密 U 盘。
行为审计
主机监控:对主机的软硬件配置变更,系统账号、设置变更,事件日志采集,屏幕录像;
上网审计:对上网、发帖、网盘上传、BT 下载等进行审计与控制;
即时通讯:对 QQ、微信、钉钉等数十款即时通讯工具进行审计,对聊天内容、收发文件、图片进行场景化还原,可对敏感内容进行告警;
文件操作:对 U 盘、共享文件夹、FTP 拷贝,打印、光驱刻录、导入导出等行为进行敏感审计和阻断。
功能丰富
十多年数千家客户的经验与智慧,持续迭代优化,满足企业客户终端安全管理的绝大多数功能需要; 自带高性能文件审计服务器 LVFS,自带高性能海量数据处理引擎,内置 Braise 脚本语言,与防泄密、NAC 功能高度集成。
性能突出
容量大:单服务器支持 15 万+设备管控,支持集群部署,集群部署案例超过 60 万+设备; 资源小:一个 Agent 实现各种功能,对比同类产品,同等功能下 CPU、内存、磁盘空间等资源占用少; 效率高:策略实时下发,管控实时生效,信息实时上传,文件快速分发,在亿级以上大数据量下查询速度快。
补丁管理
检查速度快,结果准确; 补丁安装速度快,智能安装与重试机制,成功率高; 支持补丁回退与蓝屏自动回退修复;大数据量情况下,报表与查询速度稳定; 支持隔离网络环境下的补丁自动下载安装; 支持与 WSUS 集成,支持 Win10。
稳定性与兼容性好
在稳定性方面,UniAccess 采用了网络与主机资源占用最小化设计,通过智能算法自动避开系统、网络资源使用高峰期,降低软件、补丁的分发对带宽的占用产生的影响; 在兼容性方面,Agent 经过微软数字签名认证、WHQL 认证,同时与多家安全软件厂商在产品上深入合作,确保 UniAccess 的良好兼容性
满足法律法规要求,防止内部信息泄密;
避免网络、终端瘫痪,保障运营安全;
集中管控,批量处理,简单有效,提升效率。

企业移动终端管理系统

Enterprise mobile terminal management system

产品概述

UniEMM企业移动安全支撑平台为企业提供一整套移动应用安全框架
它采用先进的“零信任”安全架构设计理念,为企业应用提供安全便捷的部署环境,解决企业数据在传输、存储、使用、设备遗失等各种场景下的安全问题;通过接入UniEMM统一门户与安全隧道,防止黑客入侵后端系统,比传统VPN更加安全。通过统一安全策略,解决员工隐私保护问题,防止第三方移动应用开发商窃取员工隐私信息。 UniEMM在2017年获得了第六届证券期货行业科学技术奖,是目前金融行业实施规模巨大、集成应用众多的移动安全支撑平台。
统一的移动应用门户
同时支持原生应用和HTML5应用,支持数据安全存储、安全阅读,支持业务系统应用自定义水印,实现“门户+应用”的安全生态环境; 包含:统一接收应用消息、通讯录、安全文件柜、企业级应用商店、Exchange安全邮件等功能项,支持应用增量更新; 支持单点登录,可与第三方系统集成,也可用自带单点登录服务,还可采用一次输入账号后自动登录方式实现; 支持安全域,Android App可以无需二次打包自动接管文件读写、网络安全传输、自动针对不同业务系统下发不同的水印、禁止复制截切,实施周期短、兼容性好。
统一的安全管控策略
统一移动管理,包括MDM、MCM、MAM、MUM以及杀毒安全管控策略; 统一防泄密控制,包括水印、屏保控制、沙箱、文件外发控制、截屏、复制等策略; 支持全终端,包括:Android/iOS/Mac/Windows。
统一的安全网关
支持应用隧道技术,解决传统VPN在网络切换、网络状况不稳定情况下的掉线、重新拨号的麻烦,防范安全重放攻击; 基于应用的安全加密隧道,手机上的个人应用是无法通过安全隧道访问公司内部系统的,同时还可以基于应用、用户、设备关闭安全隧道,它细化了安全访问控制的颗粒度; 避免移动应用直接开放互联网访问端口,避免黑客攻击,降低安全维护成本。
移动准入认证
集成WLAN准入控制模块,门户登录后自动发起准入认证,成功后自动接入企业内网; 与联软UniNAC系统紧密集成,一套NAC系统,管控所有接入设备。
安全性
统一的安全框架解决数据安全、通信安全、应用安全等问题,并且在应用商店里直接发布跨平台的H5应用,加快企业快速发展移动化业务,减少原生应用安全开发加固工作量; 安全功能丰富,除传统移动厂商的安全功能外,支持安全域,Android App可以无需二次打包自动接管文件读写、网络安全传输、自动针对不同业务系统下发不同的水印、禁止复制截切,实施周期短、兼容性好;支持发布企业内部文件在线阅读、文档加水印(包含专利级矢量水印)等,权限、有效期限管控等。
性能与扩展
网关单台系统并发用户上限为64000+,吞吐率上限为2000TPS。支持线性扩展,支持独立部署资源服务器,限载、限流、智能分批通知应用安装、升级,便于在大型部署环境下管理数十万的终端; 提供第三方功能扩展开发接口,可深度定制客户端、后台、管理页面。
可靠性与可用性
可靠性设计领先:产品采用业界领先的零信任安全架构,服务端采用微服务技术架构设计,根据现场实际应用场景每个服务可以横向扩展,提供可靠性措施; 系统维护简单:管理台集中管理所有微服务,监控服务CPU、硬盘、内存、进程等占用及运行状态,可设置预警阀值,有异常状况自动预警。
统一的安全开发框架,降低移动应用开发门槛,提升开发效率,为企业业务快速创新保驾护航;
减少企业配发设备采购成本,利用员工自带设备实现的安全的移动办公、移动展业;
无须额外采购第三方VPN等设备,降低TCO和落地风险;
企业数据加密存储在沙箱中有效防止泄露,移动设备被窃或遗失后可远程擦除企业数据。
金融行业
银行、证券、保险等金融行业员工通过员工自有设备及统一配发智能终端实现移动展业、移动办公,如信用卡办理,移动开卡,保险业务办理、移动OA、移动邮箱等。
企事业单位
企业员工在智能终端上移动办公,实现工作区与个人区隔离,保障企业应用数据安全可控。
医疗
对医生查房、护士护理PAD或PDA专用设备进行强管控,防止病人隐私信息泄露。
政府执法单位
公安、法院、检察院执法人员通过智能终端完成移动执法、移动法务、移动检务等办公流程,实现整个流程相关移动数据安全防护。
运营商
通过更安全的APN框架,帮助运营商将原来暴露在互联网的业务服务器安全的迁移回内网,应对上级主管部门的安全审查。

网络准入管控系统

Network access control system

产品概述

UniNAC网络准入控制系统是中国早期支持802.1X协议、直接支持Cisco NAC架构的网络准入控制系统
UniNAC它不是一个安全工具,是解决安全管理问题的基础设施,为大型机构的网络安全、终端管理、信息安全管理提供直接支撑。 UniNAC提倡直接与网络设备联动实现网络准入控制,以实现网络安全性、可靠性和组网灵活性,目前能直接联动的网络设备型号达数百种。通过与网络设备联动及联软NACC准入控制器配合,UniNAC能解决各种复杂环境下的网络准入控制问题,包括:LAN(Switch/HUB)、WLAN、WAN、VPN,甚至NAT环境。
发现
自动发现网络设备、自动发现接入设备、自动发现网络拓扑; 自动发现接入设备的类型,包括:终端操作系统、受控类别、IoT设备类型; 自动发现设备的接入方式及接入位置,连接的交换机及其端口或无线热点。
控制
对接入设备,按其账号、安全状态、位置等属性,进行安全检查与认证; 对通过安全检查的接入设备,按账户或设备类别授予网络访问权限ACL/VLAN; 接入设备在使用网络资源期间,持续监控设备的安全状态,出现异常予以控制。
协同
通过802.1x协议与各厂商的交换机、AP、无线控制器联动,下发ACL/VLAN; 与第三方Helpdesk协同,提供设备接入故障原因; 与联软的终端安全管理客户端集成,不需要专用Agent。
功能
组网灵活、兼容性高:具有灵活的组网方式,全面的有线/无线/WAN/VPN接入认证技术、广泛的网络设备兼容性; 真正的最小授权:直接与网络设备联动,自动下发VLAN和ACL,安全控制粒度细,与安全助手结合可感知应用类别,实现资源访问控制; 支持Windows、MacOS、Linux、iOS、Android等各种终端的802.1x协议; NAC支持接入设备跨网络漫游。
性能与扩展
单服务器支持2万+设备管控,支持集群部署; 单服务器每秒2000+设备并发接入; 提供第三方功能扩展开发接口,可深度定制客户端、后台、管理页面。
可靠性与可用性
可靠性设计优异:结构简单,无单点故障、紧急逃生、Radius熔断机制及自动撤防,提供可靠性措施; 部署和维护简单:系统提供Agent自助式部署工具,终端用户无须更改网络属性设置,接入故障诊断一目了然(一个界面分析出端口、认证、策略、绑定问题)。
成本
独立第三方NAC系统,不依赖网络设备厂商,用户有更多网络设备采购决策自由; 国内保有量巨大的NAC产品,决策风险与TCO低。
解决内网安全管理问题的强大基础设施,让各种安全管理规范落地;
适应各种复杂网络环境,防止外部或内部不安全的设备接入网络;
自动发现网络、设备及连接关系,清晰展现全网线上资产与安全状态;
与其它终端安全管理产品协同,是解决内网安全管理问题的基础设施。

安全数据摆渡系统

Safety data ferry system

产品概述

UniNXG安全数据摆渡系统是联软科技发明的,融合网络隔离、网盘和DLP技术于一体的专业产品
它同时支持多网交换,查杀毒、审计审批、文档追踪和水印功能,是解决用户网络隔离、网间及网内数据传输、交换、共享/分享、存储的理想安全设备,具有开创性意义。 UniNXG通常部署在等保二级安全域与三级安全域之间,目前已在银行,证券,医疗,税务,制造,房地产等行业得到了广泛的应用。与传统网闸相比,UniNXG功能更全面强大,适应拓扑更复杂,操作维护更简便,与业务系统集成更快捷;与传统企业网盘相比,UniNXG具有全方位安全管控的特点,通过授权,审批,审计,查杀毒,敏感性检测和文档标签追踪的方式保障了数据交换全过程的安全性。
隔离与交换
支持多达八个网络的网间数据隔离与交换,并支持网间数据流向控制; 支持按部门,用户组,文件/文件夹进行授权; 支持网间和网内的数据存储,共享,分享,并控制上传、下载、编辑、分享等操作行为。
审批与审计
支持智能审批和人工审批,人工审批支持自定义审批流程; 支持根据文件分级分类的结果自动进入不同的审批流程; 支持详尽的审计记录,包括账号,设备,文件操作行为,时间等。
数据防泄露
支持按文档类型、文档关键字,文档DNA,文档敏感性进行分级分类; 支持机器学习的方式对文档进行智能聚类; 支持第三方防病毒引擎,可多引擎杀毒; 支持文档内置标签,结合审计记录,为文档泄露提供了溯源和追踪功能。
统一文件管控通道
与联软终端安全管理产品集成,让所有文件交换都“走正道”,不走“歪门邪道”; “正道”又安全、又可控、又高效、又方便。
安全可控
内置抗攻击设计,可抵抗业内常见的网络攻击和渗透测试; 控制粒度细, 不但支持按用户范围授权,还支持按动作和文件/文件夹授权; 数据交换全过程可控,事前有授权审批、事中有数据防泄露、事后有审计和文档追踪。
性能与扩展性
单台设备即可支持多达八个网络间的隔离和数据交换; 单台设备支持10000+用户同时在线,300+用户并发操作; 多台设备的策略和升级可通过管理中心统一管理,可分布式跨城部署; 为第三方OA提供专用的OpenAPI接口,支持与其进行SSO和审批的结合。
可靠性与易用性
可靠性设计优异,结构简单,支持外接存储设备,并支持双机热备; 操作和维护方便,用户使用类似百度网盘的界面,零学习成本,当天即可上线部署完成; 与用户业务流程结合紧密,审批及智能聚类等功能用户体验好。
解决网络隔离情况下的安全数据交换及其合规性问题,符合公安部等保三级要求。
取代“石器时代”的U盘、文件服务器,建立安全、可控、高效的统一数据文件交换通道。
借助更智能化的设计,极小化审批工作量,同时保证过程可控、事后可查、责任可溯。
安全管控融入用户正常的业务数据交换过程,让安全隐藏于业务背后,提高效率。
业务网与办公网间的数据交换;
VDI环境与外部网络间的数据交换;
远程办公终端安全访问内网数据;
金融行业业务取数与文档授权外发;
金融行业双录数据安全上传;
等保二级安全域与三级安全域间的数据交换。
© 2019 上海利道软件技术有限公司 沪ICP备19041028号 沪公网安备 31010102003422号