需求背景
随着信息化的发展,企业日常办公越来越依赖互联网。终端以及普通PC终端在访问互联网过程中,会遇到各种各样不容忽视的风险,例如员工主动故意的数据泄漏,后台应用程序偷偷向外部发信息,木马间谍软件的外联,以及各种挖矿、病毒运行。
SPN沙盒-安全上网解决方案
深信达SPN沙盒-安全上网解决方案,是直接把终端传统外网物理断开,然后在内网中部署一个沙盒安全上网网关主机,在需要访问外网的终端上安装一个沙盒,当需要访问互联网的时候,在这个隔离沙盒内访问互联网。主机本机和互联网物理隔离,只有沙盒能访问互联网,沙盒和本机是隔离的。
SPN沙盒-安全上网系统构成
管理端:系统控制中心,对整个沙盒系统进行管理控制;
外网设备网关:安全上外网网关,有外网访问权限;
外发审核服务器(可选):外发涉密文件;
沙盒客户端:对外隔离的安全上网空间,数据进出审计;
SPN沙盒-安全上网功能介绍
安全上网数据不泄漏,病毒进不来,一机多用
在终端上部署沙盒,只有沙盒内白名单程序(如:浏览器、IM工具)才能访问外网;
— 本机沙盒外程序无法访问外网(可以杜绝间谍软件发消息);
— 本机数据不能向沙盒内上网程序复制拷贝、拖拽、引用;
— 上网空间浏览的文本内容,可以通过拷贝粘贴到主机环境;
数据外发要审批
— 终端本机上的文件发到外部上网空间,需要走审批:
— 审批流程自定义,支持多级审批;
— 支持鼠标选中文件鼠标右键菜单审批;
— 审批过的文件服务器上有完整记录;
外网陌生程序文件进不来
在上网空间内,浏览器下载的文件、以及QQ/微信/钉钉获得的文件,无法直接拷贝进内网,需要管理员授权。管理员可针对程序设置访问类型:只读访问/禁止访问。
客户端行为日志
客户端可针对员工的操控行为(包含上网)做审计,如屏幕截图、上网记录、键盘录入内容、文件操作日志等。
SPN沙盒-安全上网特点
不和现有安全措施抢资源
本机的安全措施不改变,只是对网络出口进行强化管控。
不改变原有网络架构
在原有网络中,部署一个能访问外网的SDC专用网关即可;
该网关仅允许上网空间访问通过。
部署轻盈,对主机原环境影响小
安装包小,占用资源低,在原有主机中开辟一个上网空间即可;
实现成本低,性价比高。
支持平台全
支持windows/linux/苹果/统信/麒麟/鲲鹏等国产操作系统。