架构和关键组件
移动安全和管理本质上要解决的问题可以概括为三个:身份和设备可识别(Ident i t y)、数据不泄密(Privacy)、和设备可管理(Compliance)。华为移动办全解决方案围绕这三个关键点,为企业用户提供业界最广泛的安全性,和最简单易用的管理方案。
AnyOffice智能移动接入客户端
方案提供一个统一的移动安全客户端AnyOffice。AnyOffice作为单一的移动客户端,是用户和网络、应用的唯一交互界面,简洁的客户端可降低管理和维护复杂度。同时,AnyOffice客户端是一个安全的移动办公工作台,以One-agent的模式集成了安全沙箱、安全邮件客户端、安全浏览器、移动终端管理(MDM)软件、L3VPN客户端、虚拟桌面等一系列应用,可满足移动办公的通用需求,保障企业员工安全、便捷、高效地接入和访问企业内网。
另外, AnyOffice具备环境感知特性,可通过与网络侧的接入控制网关SACG(Security Access ControlGateway)和SVN SSL VPN网关联动,实现用户在公司内、外网的智能感知,无缝切换应用安全策略,带给用户一致性体验。
一致的网络接入控制
方案中的SACG设备是在电信级防火墙硬件平台上开发的专用的接入控制网关,可与AnyOffice客户端,以及准入控制服务器联动,实现在不同环境下(公司LAN,WLAN或远程接入),提供统一的网络接入控制手段,确保一致的策略强制。SACG通过实施安全策略遵从,基于身份认证和设备安全状态,控制设备的访问范围,确保安全、且被授权的合规用户使用合适的终端访问企业网络。
除了SACG网络接入控制,方案同时提供可选的802.1X交换机和软件防火墙两种网络准入控制手段,灵活适应各种接入场景。
安全的远程VPN访问
SVN2000/5000系列设备是基于华为高可靠硬件平台和专用的实时操作系统的SSL VPN网关。具备业界领先的系统性能、安全性和可靠性,为用户提供灵活便捷、安全可控的端到端链路加密,确保远程VPN访问安全。
电信级移动威胁防护
在企业网络边界,华为电信级高可靠USG系列防火墙可提供网络侧的威胁防护能力。USG系列防火墙通过融合Symantec先进的入侵防御和反病毒技术,以及业界领先的DPI(深度包检测)识别技术,呈现专业的内容安全防御能力,包括网络AV,IPS,DDoS和内容过滤等。
统一的安全策略管理
华为BYOD统一策略管理能够在整个组织内实施统一的安全策略,基于不同的用户角色、设备类型、不同的场所、不同的时段、不同的区域采用不同的策略,确保对企业不同敏感级别应用作细粒度的安全访问控制。统一、直观的安全策略管理平台,可有效降低管理复杂度,节约宝贵的IT人力投入。
简单的企业移动应用发布平台
针对企业移动应用移植和发布的困难,我们提供领先的企业移动应用平台MEAP(Mobile Enterprise ApplicationPlatform),实现企业应用的平滑迁移,提供一个简单的集成开发环境,支持HTML5/Native/Hybrid各种类型应用,一次开发,跨平台多次发布,可显著降低开发复杂度,为企业节约成本。
方案涉及产品
项目 |
说明 |
AnyOffice客户端 | AnyOffice客户端支持主流的Android,iOS系统, 是移动办公工作平台,以One-Agent的方式集成了安全沙箱、安全邮件客户端、安全浏览器、移动终端管理(MDM)软件、L3VPN客户端、虚拟桌面等一系列应用。 |
SVN VPN网关 | SVN2000/5000系列SSL VPN网关支持高强度加密算法,支持L3/L4的VPN远程接入,支持本地认证、LDAP/AD /Radius/SecurID认证、数字证书认证、短信认证、终端硬件特征绑定及多种认证方式的组合认证。 |
SACG | SACG是在电信级硬件平台上开发的专用高可靠的安全接入控制网关,支持双机热备,支持与AnyOffice客户端联动,感知用户所处的接入环境,根据统一安全策略实施不同的安全准入控制,保证授权的员工在不同环境下访问授权的IT资源。 |
USG安全网关 | USG2000/5000系列电信级高可靠安全网关集成丰富的网络安全特性,提供DDoS防护,Anti-Virus,IPS/IDS入侵防护,URL过滤,邮件过滤等安全特性,保证移动办公系统和企业IT资源的安全。 |
统一策略管理平台* |
统一策略管理平台能根据不同的用户角色、不同的设备类型、不同的场所、不同的时段、不同的区域采用不同的策略,同时实现了与移动设备管理(MDM)的策略集成,提供涵盖整个组织的单一策略来源,对移动设备有着最完善、最准确的管理,为用户和管理员提供了优良的体验、又不影响安全性、可见性和控制力。 |
MEAP | 企业移动应用平台提供集中的移动应用开发、测试、发布、运行的平台,支持HTML5/Native/Hybrid移动应用,一次开发,跨平台多次发布,显著减低技术难度,降低成本,快速将企业应用迁移到移动设备上。 |