Elastic Desktop Service (EDS) Enterprise oferece segurança de aplicativos e sistema para cloud computers. EDS Enterprise também se integra ao Secure Access Service Edge (SASE) para fornecer verificação antivírus gratuita, além de recursos pagos de proteção e auditoria de segurança corporativa.
01 Segurança de aplicativos
1,1 Modo sandbox de aplicativos
EDS Enterprise distribui software com segurança por meio da página Apps e do Application Center integrado, que inclui mais de 200 aplicativos de escritório verificados. Os administradores podem impor ou permitir que os usuários finais instalem aplicativos de forma independente, eliminando riscos provenientes de fontes não confiáveis. As empresas também podem fazer upload de aplicativos personalizados.
Modo sandbox: Alguns aplicativos do Application Center são executados em um ambiente isolado (sandbox). Eles são montados dinamicamente em vez de totalmente instalados, o que permite instalação e remoção instantâneas, mantendo o sistema limpo e leve.
|
02 Segurança do sistema
2,1 Atualização OTA
EDS Enterprise entrega atualizações de software do sistema via Over-The-Air (OTA). O atualizador do sistema verifica a integridade e a validade da assinatura de cada pacote de atualização antes da instalação, seja baixado via OTA ou copiado offline.
|
2,2 Integração com SASE
A integração do SASE nas imagens de cloud computers aprimora a segurança e habilita a auditoria de comportamento corporativo.
-
Proteção de segurança corporativa integrada
Gestão unificada de segurança para escritórios móveis e filiais empresariais:
Acesso à rede privada com confiança zero: Utiliza um protocolo baseado em HTTPS desenvolvido pela Alibaba Cloud para autenticação dinâmica de identidade. Aplica controle de acesso de privilégio mínimo para comunicação dispositivo-a-dispositivo (tcp) e dispositivo-a-aplicativo (http/HTTPS). Em comparação com VPNs tradicionais, o acesso privado oferece conectividade mais rápida, O&M mais eficiente, implantação facilitada e segurança reforçada.
Acesso à rede corporativa: Permite acesso seguro à rede baseado em 802,1x usando certificados. Instale o cliente SASE para conectividade automática sem necessidade de importar manualmente nome de usuário, senha ou certificado. Também suporta autenticação por conta e senha para terminais simples, dispositivos na lista de permissões, impressoras e equipamentos IoT.
Proteção de dados corporativos: Usa um mecanismo de análise de arquivos baseado em nuvem que audita e alerta sobre dados sensíveis saindo dos terminais via dispositivos de armazenamento portáteis, IM, e-mail, http/FTP, impressão, gravação ou armazenamento em nuvem. Reconhece mais de 100 tipos de arquivos com mais de 60 dicionários integrados de informações sensíveis.
-
Auditoria de comportamento corporativo integrada
Auditoria completa de comportamento corporativo que torna as atividades dos funcionários visíveis, rastreáveis e gerenciáveis:
Logs de acesso em tempo real: Monitora e exibe logs de acesso em múltiplas dimensões para rastreamento de atividades dos funcionários em tempo real.
Auditoria de comportamento de acesso à Internet: Monitoramento multidimensional em tempo real de atividades online para conformidade com a Lei de Segurança Cibernética. Suporta auditoria com identificação nominal para responsabilização.
Auditoria de acesso à rede interna: Rastreamento com identificação nominal das atividades na rede interna. Os logs de acesso são retidos por seis meses para conformidade de auditoria.
Para mais informações sobre o SASE, consulte O que é Secure Access Service Edge
|
2,3 Mecanismo de disco de componentes
EDS Enterprise utiliza um mecanismo de disco de componentes para isolar fisicamente seus componentes de tempo de execução, protegendo os cloud computers contra erros operacionais, conflitos de software e malware. Uma reinicialização restaura a operação normal caso ocorram problemas.
|