專業遠程控制如何塑造安全體系?向日葵“全流程安全閉環”解析


安全是遠程控制的重中之重,作為國民級遠程控制品牌,向日葵遠程控制就極為注重安全遠控服務的塑造。近期向日葵發布了以安全和核心的新版“向日葵15”以及同步發布《貝銳向日葵遠控安全標準白皮書》(下簡稱《白皮書》),就是其安全能力的具體體現。

7fa8946c58a8800fb24e04c3a1c0bc2d.jpeg

《白皮書》表示,向日葵目前已經以遠控軟件的諸多安全功能為基礎,結合權威的安全認證以及先進的底層安全技術,構建了“全流程安全閉環”體系,這里我們就以《白皮書》為主要參考資料,看看向日葵遠程控制構建的“全流程安全體系”究竟如何。

業務層面安全:以被控為核心,搭建全流程安全遠控閉環

貝銳向日葵遠程控制以個人被控端安全以及企業安全管理為核心,構建了遠控行業首個安全合規體系,具備“事前、事中、事后”遠程控制安全閉環,可在全流程、全場景下有效發揮作用,全方位保證遠控安全。

具體功能層面,當他人在向我們發起遠程桌面請求前,我們可以通過下列功能設置來提前規避部分風險,這些功能包括雙重驗證訪問、設置防騷擾策略、被控風險提醒...

在遠程協助進行的過程中,向日葵也通過下列功能,確保了您作為被協助一方,牢牢掌握自己設備的主導權,防止設備脫離您的掌控,包括:風險進程實時防護、敏感進程名單告警、通過微信發送告警通知、被控端在操作上處于主導地位。

623f21c76244179e872f1de002862395.jpeg

此外,在我們接受遠程協助的過程中,始終在操作上處于主導地位,我們可以禁止控制端鼠標操作、文件傳輸,如果主被控雙方同時在操作鼠標,鼠標的控制器有限屬于被協助一方,我們可以及時阻止主控端對您實施安全敏感的操作。

當遠程協助結束后,向日葵也提供了事后追溯的手段:我們可以查看遠程控制和文件傳輸等操作的詳細記錄,這些記錄也可以通過上文提到過的通知功能,發送至您的向日葵軟件端和綁定的微信。

2daa02e5522dca9ca0f7f05210b4b996.jpeg

另一種遠程控制的典型場景,就是以遠程辦公為代表的,遠程控制屬于自己但不在身邊的無人值守設備。在這種場景下,我們的安全擔憂主要來自于被控設備現場發生的隱私泄露,向日葵遠程控制同樣搭載了對應的功能,防止被控端設備成為新的“安全敞口”,保證隱私安全。

當向日葵遠程控制被部署至一臺新設備,我們在登錄時需要進行【設備登錄驗證】,即對登錄者的身份進行驗證,同時異地登錄會發出告警提示,以確保登錄環境與身份是可信的。

此外,向日葵在對無人值守設備發起遠控時,采用了【雙重密碼保護】策略,可以使用賬號密碼+被控端本地系統用戶名與密碼雙重校驗,進一步提升被控端的安全性。

當我們正在對遠端自己的設備進行遠程控制時,向日葵支持設置隱私屏、客戶端自動鎖定、被控結束后自動鎖屏等策略。

在企業遠控解決方案層面,貝銳向日葵基于各行各業的遠控方案應用、實施經驗,同樣基于“事前防范-事中守護-事后追溯”的安全邏輯,為企業遠控需求構建了一個完善且靈活的安全框架。

6181e172cd0a7eac1d2527c5e8e7b01c.jpeg

該安全框架包括諸多實用且成熟的功能,例如基于事前防范的精細化授權、多因子安全保護;基于事中守護的水印策略、軟件自定義權限;基于事后追溯的日志審計、硬件變更記錄等等...

a34345a35d1e8d9db61910f236f0c979.jpeg

企業可以根據自身需要,調整最為合適的安全整體策略,靈活應對具體業務中的安全需求,實現自主的、多場景、多用途的安全遠控。

在企業可以采用的安全策略中,于近期推出的“文件傳輸方向可控”、“禁止企業外人員遠控”、“客戶端運行保護”、“遠控自動斷開&后臺批量結束遠控”等功能非常具有實用價值,大家可以重點關注相關信息。

32f2bc43ff9beb28cadea5578e650c14.jpeg

技術維度安全:底層安全設計解析

架構部署方面,向日葵服務體系采用微服務架構以及容器化部署方式,通過透明加密等存儲技術實現基礎的數據安全性,應用層實現敏感數據的脫敏與加密存儲。

身份驗證方面,貝銳向日葵保證只有被控客戶端本機才能簽發遠程會話的準入授權。在未經授權的情況下,即使是處于同一局域網的貝銳向日葵客戶端,彼此之間也不會進行任何通訊、不會建立任何的數據連接。

另一方面,貝銳向日葵將重要的被控端身份驗證信息進行本地存儲,云端既不傳輸,也不存儲被控端的任何登錄驗證信息,包括但不限于:訪問碼的驗證碼、被控的系統賬密、被控端設置的訪問密碼。

本地存儲的策略可以保證外部攻擊者無法通過服務器上的數據獲得被控端的任何控制權限。同時,本地存儲的身份驗證信息,經過算法加密,并且每臺被控設備擁有僅保存于本地的專屬密鑰,即使攻擊者入侵被控設備,也無法直接獲取到解密后的身份驗證信息。

加密機制方面,向日葵采用雙向RSA+AES加密傳輸,同時也支持國密SM2+SM4雙向加密傳輸。

d0aa23a41b0ddb020904f901a68c8860.jpeg

上述過程中密鑰僅對會話有效,即使攻擊者截獲數據,也幾乎不可能在會話有效期內破解雙向通信內容。

安全合規認證:獲得等保三等重磅安全認證

向日葵通過了國家信息系統安全等級保護第三級認證(等保三),同時獲得了國際安全管理體系標準ISO27001認證。

ad963b1e6b18acc357c9301f360e3da6.jpeg

此外,貝銳向日葵積極融入國產信創體系,始終實現了遠程控制技術自主可控,致力于為不同行業的國產系統用戶提供安全穩定的遠程連接,賦能本土企業內部管理,助力高效辦公。

為解決政企國企、教育行業等信創產業用戶的遠程辦公、遠程運維需求,向日葵現積極適配國產操作系統及芯片,提供信創體系的遠程控制解決方案,目前已獲得統信UOS認證、麒麟軟件認證、中科方德認證。

9cfbddae83c79e23226ca8a620162ca6.jpeg

在數據合規處理方面,向日葵也依據等保相關管理辦法進行數據處理和信息儲存,嚴守安全合規標準。


本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/161396.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/161396.shtml
英文地址,請注明出處:http://en.pswp.cn/news/161396.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

使用微信小程序openMapApp接口,報錯問題解決openMapApp:fail invaild coord

使用微信小程序的 openMapApp 接口時遇到了坐標無效的錯誤 (openMapApp:fail invalid coord)。這個錯誤通常是由于提供的地理坐標不符合預期的格式或范圍而引起的: 坐標格式: 確保提供的坐標符合正確的格式。常見的格式是 "緯度,經度"&#xf…

【11月比賽合集】5場可報名的「創新應用」、「數據分析」和「程序設計」大獎賽,任君挑選!

CompHub[1] 實時聚合多平臺的數據類(Kaggle、天池…)和OJ類(Leetcode、牛客…)比賽。本賬號會推送最新的比賽消息,歡迎關注! 以下信息僅供參考,以比賽官網為準 目錄 創新應用賽(1場比賽)數據分析賽&#…

逸學java【初級菜鳥篇】9.3 Stream流

hi,我是逸塵,一起學java吧 得益于Lambda所帶來的函數式編程,引入了一個全新的Stream流概念(就是都基本使用lambda的形式)。 流處理 我們首先理解什么是流處理,它類似于sql語句,可以執行非常復…

【開源】基于Vue和SpringBoot的智能教學資源庫系統

項目編號: S 050 ,文末獲取源碼。 \color{red}{項目編號:S050,文末獲取源碼。} 項目編號:S050,文末獲取源碼。 目錄 一、摘要1.1 項目介紹1.2 項目錄屏 二、功能模塊2.1 數據中心模塊2.2 課程檔案模塊2.3 課…

原理Redis-SkipList

SkipList ZipList和QuickList的共同特點是節省內存。在遍歷元素時,只能從頭到尾或從尾到頭,所以在查找頭尾元素性能還是不錯的,但是中間元素查詢的性能就會差。 **SkipList(跳表)**首先是鏈表,但與傳統鏈表…

【算法】鏈表-20231123

這里寫目錄標題 一、19. 刪除鏈表的倒數第 N 個結點二、21. 合并兩個有序鏈表三、24. 兩兩交換鏈表中的節點 一、19. 刪除鏈表的倒數第 N 個結點 提示 中等 給你一個鏈表,刪除鏈表的倒數第 n 個結點,并且返回鏈表的頭結點。 輸入:head [1,…

第十二章 : Spring Boot 日志框架詳解

第十二章 : Spring Boot 日志框架詳解 前言 本章知識重點:介紹了日志誕生背景,4種日志框架:Logback、Log4j、Log4j2和Slf4j的優劣勢分析,以及重點介紹了log4j2的應用示例以及配置,以及日志框架應用中遇到常見的問題以及如何處理。 背景 Java日志框架的發展歷程可以追…

在PyCharm中正確設置Python項目

大家好,在Mac和Linux都支持Python,但許多開發者發現正確設置Python項目很困難。本文匯總了多平臺中運行Python的方法,提高編程的效率,如下所示: 使用命令行運行Python。 在PyCharm(免費社區版)…

【技巧】PDF文件如何編輯?

日常辦公中我們經常會用到PDF文件,PDF具備很好的兼容性、穩定性及安全性,但卻不容易編輯,那PDF要如何編輯呢? 如果打開PDF文件就只是只讀的性質,說明文件是在線打開,或者通過PDF閱讀器打開的,這…

Navmesh 尋路

用cocos2dx引擎簡單實現了一下navmesh的多邊形劃分,然后基于劃分多邊形的a*尋路。以及路徑拐點優化算法 用cocos主要是方便使用一些渲染接口和定時器。重點是實現的原理。 首先畫了一個帶有孔洞的多邊形 //多邊形的頂點數據Vec2(100, 100),Vec2(300, 200),Vec2(50…

高防服務器的工作原理

在當今互聯網時代,網絡安全問題日益突出,各種網絡攻擊層出不窮。為了保護企業的網絡安全,高防服務器應運而生。那么,你是否了解高防服務器的工作原理呢?下面就讓我們一起來探索一下。 高防服務器是一種能夠有效抵御各種…

語音識別入門——常用軟件及python運用

工具以及使用到的庫 ffmpegsoxaudacitypydubscipylibrosapyAudioAnalysisplotly 本文分為兩個部分: P1:如何使用ffmpeg和sox處理音頻文件 P2:如何編程處理音頻文件并執行基本處理 P1 處理語音數據——命令行方式 格式轉換 ffmpeg -i video…

shell 腳本循環語句

目錄 循環 echo 命令 for 循環次數 for 第二種格式 命令舉例 while 腳本舉例 雙重循環及跳出循環 腳本舉例 更改文件和目錄的后綴名的腳本 畫三角形的腳本 乘法口訣表的腳本 面試例題 補充命令 let 命令 循環 —— 一定要有跳出循環的條件 已知循環的次數 未知…

英語六級范文模板

目錄 現象解釋 觀點選擇 問題解決 六級只考議論文,我們將從現象解釋,觀點選擇,問題解決三個角度給出范文: 多次使用的句子,就可以作為模板記下來~~ 現象解釋 In the contemporary world, the ability to meet cha…

SQLite3

數據庫簡介 常用的數據庫 大型數據庫:Oracle 中型數據庫:Server 是微軟開發的數據庫產品,主要支持 windows 平臺。 小型數據庫:mySQL 是一個小型關系型數據庫管理系統,開放源碼 。(嵌入式不需要存儲太多數據。) SQL…

點云從入門到精通技術詳解100篇-基于點云數據的機器人裝焊 過程在線測量(下)

目錄 裝焊過程在線測量技術研究 4.1 測量參數介紹 4.1.1 筋板定位測量參數

Rust個人學習之結構體

第一反應,Rust結構體跟python的很像,不知道感覺對不對; 書中提到第一反應,Rust結構體跟python的很像,不知道感覺對不對; 書中提到:結構體是一種自定義數據類型,它允許命名多個相關的…

Seaborn畫圖顏色和給定的RGB hex code不一致

使用以下代碼畫圖: import seaborn as sns import matplotlib.pyplot as plt plt.figure(dpi150) x [A,B,C,D] y [164, 86, 126, 53] sns.barplot(xx, yy, color#3a923a) 得到的顏色如下圖所示: 這是因為seaborn默認降低了顏色的飽和度,即…

UDP中connect的作用

udpclientNoConnect.c里邊的內容如下&#xff1a; #include<stdio.h> #include<stdlib.h> #include<string.h> #include<unistd.h> #include<arpa/inet.h> #include<sys/socket.h> #include <errno.h> #include <syslog.h…

23屆萬興校招golang一面面經

問題有結合我的簡歷來問,面試官還是很友好的 1、你是如何學習go的(擴展講) go語言的基本概念和語法&#xff0c;上手golang開源項目跟架構(gin,gorm)&#xff0c;資料找官網。 2、項目深挖 為什么選擇gin? Gin路由使用了前綴樹算法&#xff0c;beego路由使用的正則算法和較為重…