個人移動辦公終端從注冊、使用到刪除的設備全生命周期難掌控,移動辦公終端中的運行環境監控、惡意應用安裝和數據保護難管理;
使用移動辦公終端的人員身份冒用和越權訪問難預防;
現有的移動終端一次性認證通過后即取得了安全系統的默認信任,而移動終端的運行環境是隨時可能發生變化的,第三方惡意應用系統的安裝和病毒感染隨時可能造成正在訪問的敏感數據被竊取;
業務系統采用云化部署,以容器化和API化提供服務,但對API接口和服務的訪問防護仍停留在訪問認證層面,尚無對API和服務調用進行權限控制;
業務系統中存儲的敏感數據訪問尚未有明確的分級分類訪問機制,對于訪問敏感數據的應用和用戶無從控制和審計。
回答所涉及的環境:聯想天逸510S、Windows 10。
個人移動辦公終端從注冊、使用到刪除的設備全生命周期難掌控,移動辦公終端中的運行環境監控、惡意應用安裝和數據保護難管理;
使用移動辦公終端的人員身份冒用和越權訪問難預防;
現有的移動終端一次性認證通過后即取得了安全系統的默認信任,而移動終端的運行環境是隨時可能發生變化的,第三方惡意應用系統的安裝和病毒感染隨時可能造成正在訪問的敏感數據被竊取;
業務系統采用云化部署,以容器化和API化提供服務,但對API接口和服務的訪問防護仍停留在訪問認證層面,尚無對API和服務調用進行權限控制;
業務系統中存儲的敏感數據訪問尚未有明確的分級分類訪問機制,對于訪問敏感數據的應用和用戶無從控制和審計。
回答所涉及的環境:聯想天逸510S、Windows 10。