打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 产(chǎn)品与服務(wù) > 信界安(ān)全工(gōng)作(zuò)空间【Trust Work Space】

信界安(ān)全工(gōng)作(zuò)空间【Trust Work Space】

一款以企业浏览器為(wèi)载體(tǐ)的web业務(wù)数据安(ān)全产(chǎn)品。

产(chǎn)品介绍

构建可(kě)信办(bàn)公(gōng)空间,守护业務(wù)安(ān)全边界

信界安(ān)全工(gōng)作(zuò)空间,专注企业web应用(yòng)数据安(ān)全的浏览器。无感知看清业務(wù)操作(zuò),不改造保护业務(wù)数据,实现更轻量、更精(jīng)细、更高效的业務(wù)级数据安(ān)全防护。



output.png


产(chǎn)品功能(néng)
  • 统一业務(wù)入口
    收缩内部业務(wù)系统的暴露面,实现细粒度的访问控制策略。信界可(kě)根据用(yòng)户的身份、设备、时间、网络和页(yè)面数据等因素,实现最小(xiǎo)化授权。
  • 账号统一纳管
    通过信界账号托管功能(néng),企业可(kě)以实现账号统一纳管,掌控Saas应用(yòng)账号控制权,消除弱密码,并且大大降低账号外泄的风险。
  • 账号安(ān)全管控
    信界提出以身份、设备和应用(yòng),三重绑定的“三位一體(tǐ)”管控策略,来防止账号借用(yòng)和账号窃取,确保账号安(ān)全。
  • 搜索行為(wèi)管控
    信界可(kě)以有(yǒu)效识别和阻止违规搜索行為(wèi),从而防止内部人员频繁搜索敏感数据,避免泄密事件的发生,更好為(wèi)企业保护其商(shāng)业机密和员工(gōng)、客户的隐私信息。
  • 页(yè)面内容脱敏
    通过信界浏览器客户端脱敏技(jì )术,保护网页(yè)上的敏感数据不被非法获取,实现敏感数据防拍照。
  • 数据导出行為(wèi)管控
    信界能(néng)够根据网络环境、设备、身份信息等,有(yǒu)效地防止未授权的数据导出,降低数据泄露的风险。
  • 表单操作(zuò)管控
    信界通过表单管控功能(néng)来实现细粒度的日志(zhì)记录,以辅助操作(zuò)监控和溯源。
  • 异常高频操作(zuò)管控
    信界能(néng)够监控用(yòng)户在敏感业務(wù)系统中(zhōng)的风险操作(zuò),并通过记录审计来识别异常行為(wèi)。当识别到异常高频操作(zuò)行為(wèi),将告警通知或直接阻断高危操作(zuò)的发生。
  • 文(wén)件下载管控
    信界通过文(wén)件下载管控,保护企业免受数据泄露的风险。实施最小(xiǎo)权限原则,确保只有(yǒu)必要的人员能(néng)够下载敏感文(wén)件。对于其他(tā)需要查看文(wén)件内容的人员,提供在線(xiàn)预览而非下载选项,以减少数据泄露的风险。
  • 网页(yè)操作(zuò)管控
    信界提供多(duō)维度的、灵活的权限管理(lǐ)方式,适用(yòng)于授予第三方人员临时权限,或者根据领导或上级单位要求,快速满足权限台规要求。
  • 泄露文(wén)件溯源
    信界利用(yòng)水印技(jì )术,為(wèi)文(wén)件加上可(kě)见或不可(kě)见的水印标识,当文(wén)件发生外泄,可(kě)通过信界进行溯源后,显示出该文(wén)件被下载时间、设备、用(yòng)户等信息。
  • 下载文(wén)件脱敏
    信界利用(yòng)AI模型精(jīng)准识别下载文(wén)件中(zhōng)的敏感数据,并实现脱敏处理(lǐ),支持office、图片等多(duō)种文(wén)件格式。
产(chǎn)品优势
  • 01
    贴合业務(wù)
    补充传统终端安(ān)全方案盲点,对用(yòng)户网页(yè)业務(wù)操作(zuò)进行管控。
  • 02
    轻量高效
    受保护业務(wù)系统无需改造,数据安(ān)全与业務(wù)稳定同时兼顾。
  • 03
    快速见效
    数据识别和脱敏策略丰富,产(chǎn)品内置策略规则超五百条。
  • 04
    AI赋能(néng)
    基于AI模型识别网页(yè)内容实體(tǐ),快速提升数据脱敏准确率。
应用(yòng)场景



内部数据查询审计

针对数据中(zhōng)台、BI、HR、财務(wù)系统,记录用(yòng)户

搜索关键词,审计搜索、导出敏感数据的行為(wèi)。


个人隐私数据保护

免改造实现包含个人隐私数据的网页(yè)脱敏、文(wén)件脱敏、

水印溯源。


安(ān)全登录与访问控制

账号设备绑定,确保只授权员工(gōng)设备能(néng)够登录系统,

防止外部人员使用(yòng)盗取的账号信息访问企业敏感数据。



外包合规审计与数据隔离

仅允许访问项目相关资源,避免接触敏感数据,

监控查询、下载、修改等操作(zuò),确保行為(wèi)合规可(kě)查。


操作(zuò)审计与责任追溯

对关键业務(wù)系统,监控表单修改、数据删除数据查询等

操作(zuò),统一记录日志(zhì),便于溯源追责。



BYOD遠(yuǎn)程办(bàn)公(gōng)场景

可(kě)实现统一办(bàn)公(gōng)入口,在登录前检查个人设备是否合法,

已登录员工(gōng)可(kě)查看所授权访问的应用(yòng)。

对员工(gōng)违规网页(yè)操作(zuò)行為(wèi)审计和管控,

及时发现并阻断异常行為(wèi),防止企业敏感数据泄露。