当前位置: 首页 > news >正文

一机两用的简单介绍

电子政务外网终端使用过程的风险与挑战

1、终端防护弱,失陷风险大

政务外网终端具备访问互联网能力,造成政务外网终端极易感染僵木蠕病毒,破坏正常办公

政务外网终端易被攻击失陷,成为从互联网攻击政务外网的跳板机

2、VPN漏洞多,加剧网络边界风险

黑客利用VPN漏洞发动攻击,早已成为流行手段;2019年某厂家VPN设备被曝出大漏洞,加剧了网络安全风险

政务外网连接成千上万的省市县乡各级单位,暴露面广大,极易受到攻击

3、管控能力弱,数据泄露风险大

各地政务外网终端的安全建设效果各不相同,大量终端违规“一机多用”,缺乏安全隔离措施等监控手段

违规访问、提权访问、数据导出等使得数据泄露风险加大

一机两用的方案介绍

沙盒安全空间:基于微内核的数据隔离;构建2个独立数据空间;涉密和非涉密并行应用。

终端准入:只有合规终端才允许接入网络;基于身份进行动态评估;基于验证结果分级授权访问;

网络隔离:低密空间联外网,不能访问政务系统;高密空间联政务系统,不能访问外网;应用白名单、网络白名单;

深信达沙盒的功能优势

通过微内核隔离技术,在用户电脑终端创建一个和本地主机数据隔离的安全沙盒工作空间,用来运行业务软件,空间内所有的 文件自动加密,所有的 网络访问受控,沙盒空间和主机之间数据隔离,沙盒内的行为都会被 审计。

-通信加密、网络可信

沙盒内的应用网络访问链路都是加密的,可信的,陌生通信自动阻断

-存储加密、文件隔离

沙盒内保存的文件都是加密的,沙盒内外文件存储是隔离的

-内存隔离、复制受控

沙盒内运行的应用程序,内存、剪切板、组件对象、LPC等都是隔离的

-截图控制、录屏禁止

沙盒外程序无法截取沙盒内程序界面,包括录屏软件、截屏快捷方式等

-打印审计、行为监控

用户的打印受控,剪切板操作、网络访问、键盘录入等有详细记录

-屏幕水印、打印水印

屏幕水印,打印水印内容自定义,用于取证追述

http://www.lryc.cn/news/418217.html

相关文章:

  • uniapp离线打包热更新失败-AndroidStudio离线打包apk后无法下载打开-热更新失败-plus.runtime.install失败
  • 深植根基、蓬勃向上 | openKylin 2.0正式发布!
  • 【Material-UI】按钮组:尺寸与颜色详解
  • app抓包 burp配置
  • 图像与像素:利用ImageJ分析荧光显微镜图像|QuPath基础教程1|24-08-08
  • Prompt Fuzzer:用于增强 GenAI 应用程序的开源工具
  • Vision Pro使用GLFT 加载模型shader错误解决办法
  • Netty技术全解析:MessageToMessageCodec类深度解析
  • Three 【3D车模换肤】
  • 语言模型简介和Ngram模型(1)
  • MessageBox弹框替代系统自带的alert、confirm -- 高仿ElementUI MessageBox
  • 数据结构一排序算法
  • [Leetcode 215][Medium]-数组中的第K个最大元素-快排/小根堆/堆排序
  • 【栈和队列】常见面试题
  • 关于float浮点值二进制存储和运算精度损失的话题
  • python爬虫学习记录-请求模块urllib3
  • 谷粒商城实战笔记-133~135-城业务-商品上架-远程上架接口
  • 【React】详解 App.js 文件
  • 【ML】self-supervised Learning for speech and Image
  • 青岛实训day24(8/8)
  • *算法训练(leetcode)第四十五天 | 101. 孤岛的总面积、102. 沉没孤岛、103. 水流问题、104. 建造最大岛屿
  • 设计模式 由浅入深(待完结)
  • (第34天)645、最大二叉树
  • Python知识点:如何使用Paramiko进行SSH连接与操作
  • 代码随想录算法训练营第六天(一)|242.有效的字母异位词
  • 数据结构 | 考研代码题之顺序表 | 1 查找L中值为e的数据元素若找到则返回其下标,若找不到则返回-1
  • RLVF:避免过度泛化地从口头反馈中学习
  • 设计原则与思想-从项目实战中学习设计模式
  • python中的类属性、实例属性、类方法、实例方法和静态方法
  • A股继续底部震荡,探底是否能成功?