亚信安全sdp 小编精选
扫码下载
扫码下载
亚信安全sdp依托零信任安全架构打造移动端安全接入工具,主打外网环境下企业内网与云端业务的加密访问,整体安装包体积小巧,安卓版本仅30MB左右,iOS版本体量也控制在45MB以内,不会占用手机大量存储空间。软件面向企业在职人员、外包运维人员使用,用来替代传统VPN,依靠身份校验、终端检测、动态权限调整三层机制规避远程办公带来的网络入侵风险,首页直接展示已授权应用列表,省去用户手动输入复杂访问地址的步骤,日常切换办公场景上手门槛偏低。
应用介绍
这款移动端客户端完整承接整套SDP管控体系,由移动端APP、网关设备、后台管控平台协同运行,所有内网服务器端口对外保持隐身状态,外部扫描工具无法探测业务接口。用户首次登录需要填写企业专属服务器地址,再搭配账号密码完成基础校验,还可以开启指纹、人脸、OTP动态验证码二次认证加固登录防护。软件内置账户中心与设备管理两大基础模块,在这里能够自主修改登录密码,查看本机设备绑定记录,管理员也可在后台批量解绑异常终端。在接入业务资源后,系统会不间断采集手机系统版本、运行进程、安全软件状态等信息,结合当前网络环境给出信任评分,按照评分结果实时收紧或者放宽访问权限,形成闭环式安全管控流程。
应用特色
第一,搭载SPA单包敲门认证机制,未通过身份核验的设备无法建立数据传输通道,从源头阻挡端口爆破与爬虫扫描。第二,采用接入态和业务态双层分离管控,设备连上网络不等于直接获取业务访问权限,两道关卡依次校验可以规避终端横向渗透问题。第三,支持弱网络自动重连,手机在移动数据、无线网络之间来回切换时,程序会自动重建加密通道,不用重复登录账号。第四,全量留存每一次访问行为日志,日志包含访问时间、终端设备编号、操作内容,方便后期安全事件溯源排查。
应用亮点
亮点体现在多终端兼容和轻量化运行两个方向,软件同时适配安卓、iOS两大移动端系统,还能够和麒麟、UOS等国产桌面系统客户端互通策略,满足政企国产化设备的使用需求。后台管理员可以下发静默安装安装包,大批量员工设备无需手动配置参数即可完成部署。针对摄像头、采集终端这类没办法安装客户端的哑终端设备,依靠边缘网关组件完成授权接入,拓展整体适用场景。另外程序自带密码到期提醒功能,临近有效期会主动推送提示消息,督促用户定期更换账号密码,降低账号被盗用的概率。
应用优势
它贯彻最小权限分配规则,管理员按照岗位划分应用访问范围,员工只能打开自身工作对应的业务系统,无法浏览内网其他资源。传输全程采用双向加密的SPA隧道,文件和报文在外网传输过程中不会被截取篡改。系统自带风险自动回滚能力,一旦检测到终端出现高危进程、异地陌生地点登录,会立刻收回现有访问权限并触发二次身份核验。整套方案不用改动企业原有交换机和路由配置,部署周期短,后续日常运维的维护成本也更低。
小编点评
亚信安全sdp更适合有着大量外勤、居家远程办公需求的各类企业,操作逻辑简洁,普通员工只需要完成登录点击对应应用就能进入办公系统,不需要掌握专业网络知识。安全层面的动态评估模式可以有效解决传统VPN权限长期放任带来的安全隐患,唯一APP无法单独使用,必须依托企业部署的SDP网关与管控平台才可以正常接入资源。综合稳定性和防护能力来讲,是现阶段落地零信任移动办公性价比很高的接入客户端。