解鎖金融安全辦公新姿勢?看麒麟信安異構混合云打出多維度“組合拳”
2022/6/29 10:56:17
金融機構經過多年的信息化基礎建設,形成了以安全辦公、研發、柜臺、坐席等四大場景為基礎的桌面環境。伴隨著全行業云端改造浪潮的興起,各大金融機構也正陸續對辦公環境進行云化升級,本期我們就來看看,麒麟信安異構混合云如何針對金融機構安全辦公場景進行切實有效保障。
金融行業安全辦公面臨痛點VS麒麟信安異構金融云組合拳
痛點一:金融信創快速發展,硬件環境復雜
當前,金融行業已成為國家大力推廣信息系統自主創新的重點行業之一,許多金融機構已紛紛開始面向信創轉型,隨著越來越多國產終端的交付落地,并與存量PC混合使用,導致金融機構當前硬件環境復雜,要求桌面云具備多形態終端兼容和利舊的能力。
麒麟信安異構混合云組合拳之支持多形態終端
與Citrix、VMware等國外廠商不同,麒麟信安異構混合云全面支持包括服務器、終端等的利舊設備。經過多年市場的積累與沉淀,系統已完成和通用X86設備的兼容適配,同時在信創背景下,全面支持包括飛騰、鯤鵬、龍芯、申威、海光、兆芯等服務器以及終端計算機,并且具備異構統管技術,實現不同CPU整機下的資源在同一個資源池交付的能力。
痛點二:金融行業辦公身份認證要求嚴苛
雖然都是安全辦公,但是金融機構在局域網辦公模式和移動辦公模式下,對于身份認證有了更為嚴苛的需求,如要求至少支持口令、Ukey、AD、隨機驗證碼等,并且具備與第三方認證系統對接的能力。
麒麟信安異構混合云組合拳之支持多重身份認證機制
麒麟信安異構混合云支持包括傳統口令用戶密碼、USBKEY、AD、LDAP等認證方式,同時可以提供微信小程序的二次認證、第三方4A系統認證(統一安全管理平臺解決方案)、企業微信認證等。在產品無需做任何調整的前提下可以滿足大部分金融機構對于用戶多重身份認證機制的需求。
痛點三:分支機構多,需具備廣域網接入能力
金融機構以銀行為例,一般銀行辦公分為總行、分行、支行,單位存在分支機構,需具備廣域網以及分布式部署交付的能力。
麒麟信安異構混合云組合拳之支持云分支和集中管理分布計算
麒麟信安異構混合云具備統一管理、分布計算的部署方式,將數據中心資源池下放,采用邊緣計算的手段加強各分行、支行的計算處理能力。即:管理權在總行,計算在分/支行,即便不同資源池之間網絡斷開也不影響各分/支行用戶使用,一方面提升系統交付能力,另一方面可減少對于網絡的苛刻要求。
痛點四:外設需要有效管控
金融機構激光打印機、針式打印機、復印機、掃描儀、指紋識別儀等外設繁多,需要具備多形態外設的重定向使用能力,對安全辦公環境不造成影響。
麒麟信安異構混合云組合拳之設定U口、串并口白名單
麒麟信安異構混合云支持USB、串口、并口等接口類型的外設重定向接入能力,并且可根據外設的VID、PID等屬性對重定向設備進行白名單控制。包括但不限于單/雙的讀寫、只讀以及USB分時段授權控制,全面掌握外設使用情況。
痛點五:辦公數據敏感度高需提供有效管理手段
安全辦公環境下,金融機構局域網用戶會接觸大量本單位敏感的金融數據,對數據敏感度較高,需具備數據安全防護以及防拍照、數據外帶等的安全防護能力。
麒麟信安異構混合云組合拳之采用數據加密等方式保障數據安全不外泄
麒麟信安異構混合云采用操作系統和用戶數據分離技術,每個用戶對個人數據擁有完全控制權,即便是管理員也無法查看。同時配合用戶數據盤加密技術可對私有數據進行加密存儲。此外,為加強金融數據監管,系統加入屏幕水印與錄屏審計授權,防止因個人拍照導致的失泄密事件發生,還可對辦公人員的全過程進行錄像審計。
痛點六:辦公人員無法高效進行故障恢
下一頁
返回列表
返回首頁
©2025 云計算世界-云計算資料和交流中心 電腦版
Powered by iwms
主站蜘蛛池模板:
凉山|
龙陵县|
建阳市|
南皮县|
大同县|
赫章县|
康定县|
文昌市|
揭东县|
肇州县|
西藏|
双峰县|
平和县|
旌德县|
阿克陶县|
色达县|
沈阳市|
吴堡县|
辽源市|
千阳县|
巨鹿县|
长兴县|
郧西县|
甘泉县|
花莲县|
松桃|
连山|
康保县|
肥乡县|
城市|
屯门区|
平泉县|
仁怀市|
垦利县|
江都市|
西和县|
平果县|
沁源县|
新乡县|
玉门市|
鹤壁市|