深信达-源代码加密,源代码防泄密,主机加固,系统加固,可信操作系统,源代码保密,防反编译,防病毒,防勒索病毒,源代码安全,研发数据加密

SPN沙盒安全上网

2023-11-20 10:10:47

需求背景

随着信息化的发展,企业日常办公越来越依赖互联网。终端以及普通PC终端在访问互联网过程中,会遇到各种各样不容忽视的风险,例如员工主动故意的数据泄漏,后台应用程序偷偷向外部发信息,木马间谍软件的外联,以及各种挖矿、病毒运行。

SPN沙盒-安全上网解决方案

深信达SPN沙盒-安全上网解决方案,是直接把终端传统外网物理断开,然后在内网中部署一个沙盒安全上网网关主机,在需要访问外网的终端上安装一个沙盒,当需要访问互联网的时候,在这个隔离沙盒内访问互联网。主机本机和互联网物理隔离,只有沙盒能访问互联网,沙盒和本机是隔离的。

反向沙盒,沙盒上网,隔离上网,安全上网,一机两用,上网沙盒

SPN沙盒-安全上网系统构成

管理端:系统控制中心,对整个沙盒系统进行管理控制;

外网设备网关:安全上外网网关,有外网访问权限;

外发审核服务器(可选):外发涉密文件;

沙盒客户端:对外隔离的安全上网空间,数据进出审计;

反向沙盒,沙盒上网,隔离上网,安全上网,一机两用,上网沙盒

SPN沙盒-安全上网功能介绍

安全上网数据不泄漏,病毒进不来,一机多用

在终端上部署沙盒,只有沙盒内白名单程序(如:浏览器、IM工具)才能访问外网;

— 本机沙盒外程序无法访问外网(可以杜绝间谍软件发消息);

— 本机数据不能向沙盒内上网程序复制拷贝、拖拽、引用;

— 上网空间浏览的文本内容,可以通过拷贝粘贴到主机环境;

反向沙盒,沙盒上网,隔离上网,安全上网,一机两用,上网沙盒

数据外发要审批

— 终端本机上的文件发到外部上网空间,需要走审批:

— 审批流程自定义,支持多级审批;

— 支持鼠标选中文件鼠标右键菜单审批;

— 审批过的文件服务器上有完整记录;

反向沙盒,沙盒上网,隔离上网,安全上网,一机两用,上网沙盒

外网陌生程序文件进不来

在上网空间内,浏览器下载的文件、以及QQ/微信/钉钉获得的文件,无法直接拷贝进内网,需要管理员授权。管理员可针对程序设置访问类型:只读访问/禁止访问。

反向沙盒,沙盒上网,隔离上网,安全上网,一机两用,上网沙盒

客户端行为日志

客户端可针对员工的操控行为(包含上网)做审计,如屏幕截图、上网记录、键盘录入内容、文件操作日志等。

反向沙盒,沙盒上网,隔离上网,安全上网,一机两用,上网沙盒

SPN沙盒-安全上网特点

不和现有安全措施抢资源

本机的安全措施不改变,只是对网络出口进行强化管控。

不改变原有网络架构

在原有网络中,部署一个能访问外网的SDC专用网关即可;

该网关仅允许上网空间访问通过。

部署轻盈,对主机原环境影响小

安装包小,占用资源低,在原有主机中开辟一个上网空间即可;

实现成本低,性价比高。

支持平台全

支持windows/linux/苹果/统信/麒麟/鲲鹏等国产操作系统。