< >
- 需求背景
- 方案簡介
- 方案價值
需求背景
金融行業作為強監管行業,受國家和“一行兩會”的多重監管,遠程辦公涉及到的移動互聯網安全、互聯網電子郵件安全、無線網絡安全、商用密碼安全、數據安全等相關方面,都有對應的法律和規范要求。同時,“一行兩會”發文要求金融機構應采取有效措施防范風險和利益沖突,保障遠程辦公信息安全,將遠程辦公納入合規與風險管理體系,做好疫情期間遠程辦公的信息安全防護。金融行業遠程辦公面臨的安全風險及監管要求:
方案簡介
深信服遠程辦公解決方案從內部辦公移動化規劃出發,在全場景統一接入、統一防護、數據安全、應用管理方面進行統一規劃,通過建設終端全場景、應用全場景等統一接入平臺,安全準入、保護、監測、響應等安全措施,從而實現全場景接入和全生命周期安全防護。

全面接入,全場景遠程接入平臺建設
提供從終端、安全應用、無線網絡、統一接入平臺、安全管理到應用開發層面,全面的遠程辦公方案。支持各類客戶端軟件、安全應用軟件,提供無線網絡、統一接入平臺、安全管理、應用商店、安全應用SDK。滿足金融行業遠程辦公、移動辦公、遠程研發、遠程運維、遠程呼叫中心全場景的安全和使用要求。
全面合規,滿足國家商用密碼安全要求
根據國家和金融監管部門要求,2020年應實現國家商用密碼算法在金融領域中的全面應用,SSLVPN、EMM等產品的遠程接入網關建議升級到國家密碼局要求的SJJ系列遠程接入網關,滿足國家和行業遠程辦公相關監管要求及時間點要求。
全面認證,全場景統一認證平臺建設
通過全場景統一認證平臺,從統一門戶、統一認證、單點登錄、自助門戶、權限管理、行為審計六個方面,實現遠程辦公接入平臺用戶的統一身份安全管理。
全面安全,端到端的安全能力
從風險驅動出發,啟用端到端的立體防護、主動防御能力,在終端接入安全、通信傳輸安全、業務系統安全三方面進行統一保護。
全面應用,應用安全和數據安全統一
在移動應用、移動安全能力、移動安全認證、移動安全管理服務四方面,進行應用安全基線建設,統一應用安全基線;通過移動沙箱保障移動端數據安全,通過桌面云、PC沙箱、遠程應用發布保障PC端數據安全,統一數據安全基線。
全面增強,安全監測和安全響應加強
部署全場景安全審計類產品,實現用戶行為審計、安全異常風險感知、遠程辦公業務審計功能;部署終端安全類產品,實現終端安全加固、終端病毒防護安全功能。