数篷科技(深圳)有限公司

 

企业数字资产分级保护

关键词:数据保护 
发布时间:2021-08-24
所属领域:
数据保护与安全
适用行业:
其它

方案介绍

相关案例

相关资料

咨询留言

联系信息

Z 公司原始 VDI 解决方案

Z 公司是一家全国性大型综合证券公司,总部位于北京,在全国 30 多个省、市、自治区设有 300 多家营业网点。Z 公司之前主要通过虚拟桌面(VDI)对企业数字资产进行保护,但发现硬件成本极高,且明显影响员工工作效率。

在应用DACS之前,通过虚拟桌面服务器来与后端的代码服务器进行交互,其开发模式大致如下。

  • 基础设施价格昂贵

    企业需要在硬件方面投入高昂费用,购置大量高性能的服务器集群。员工远程办公还需额外购买VPN硬件设备。

  • 研发效率低 体验差

    与互联网切断,导致员工无法复用外部代码和资源,编程效率低下。强烈依赖带宽,易卡顿,研发体验差。

  • IT部门负荷重

    硬隔离的架构中,报告称 50% 以上受访者表示,需要通过 10 种以上的网络和应用程序组件才能为一位新用户添加访问权限。

 

DataCloak® 零信任终端安全工作空间(DACS)

为了应对上述问题,Z 公司在市面上积极寻找更优解决方案。数篷科技提供的纯软件产品 DACS 不仅成本上具备极大优势,且管控方式更科学,通过技术创新兼顾了安全和高效。企业仅需准备虚机完成 DACS 后端服务部署,然后员工终端安装 DACS 客户端,即可开启企业安全办公。

软件定义边界 更灵活

对比传统方案,不仅成本显著降低,还实现了更细粒度的隔离。

  • 更细粒度的隔离管控

    不再需要采购昂贵的硬件设备,通过SDP技术明确区隔OA环境、DEV环境、OP环境,甚至可以更细粒度按研发项目进行隔离,乃至人和设备。

  • 天然支持灵活多地办公

    员工在电脑上安装DACS客户端,登录后终端上自动生成虚拟安全空间,该空间直连公司内部开发环境,不再依赖VPN。

终端可信计算环境 更安全

 

员工可同时访问互联网和内网资源,且无需担心安全问题。

  • 数据单方向流动

    支持员工同时访问互联网和内网资源。从互联网->OA->DEV->OP,安全保密等级逐级升高,数据只能从低到高流动,反之则被禁止。

  • 更科学的防泄漏

    每个安全空间都有严格的访问控制策略,任何人无法越权访问,更不能通过网络途径或其它方式将空间内数据转发出去。

自适应安全策略 更高效

不需要维护复杂的硬件隔离策略,极大减轻了IT部门的负荷。

  • 轻松实现权限控制

    通过科学合理的数据保护机制,免去了层层叠叠的权限策略;不仅如此,结合独特的AI引擎,对企业安全策略动态评估,自动优化策略模型。

  • IT部门负担较小,员工更易用

    DACS是纯软件的解决方案,不仅运维成本大幅下降,而且可以避免重复投资。员工安装登录即可投入使用,快速开展远程办公。

 

方案价值

  • 安全视角

    • 清晰的隔离边界,有效防止数据泄露,且不再受限于地理位置
    • 身份、设备双重认证,端到端传输加密,防止非法监听和中间人攻击
  • 管理视角

    • 天然支持分级管理数据,实现全生命周期的精细管控
    • 安全统一接入,横跨企业计算、云计算、边缘计算场景
  • 用户视角

    • 个人环境访问互联网,与企业环境同时运行,深度隔离,互不干扰
    • 更易上手使用,本地写代码,并支持安全共享,办公体验佳

 

如果您对此感兴趣,欢迎问问展商吧!
请您使用观众账号登录
如果您对此感兴趣,欢迎问问展商吧!
我要咨询×