DATACLOAK LOGO
  • 需求挑战
  • 解决方案
  • 方案价值

大多数企业的无奈选择

对于任何企业来说,代码数据的重要程度不言而喻,为了保障其安全性,不惜牺牲成本和效率,使用物理隔离或云桌面(VDI)方案,效率和安全难以平衡,也实属无奈之举

  • 基础设施价格昂贵

    企业需要在硬件方面投入高昂费用,购置大量高性能的服务器集群。员工远程办公还需额外购买VPN硬件设备

  • 研发效率低 体验差

    与互联网切断,导致员工无法复用外部代码和资源,编程效率低下。强烈依赖带宽,易卡顿,研发体验差

  • IT部门负荷重

    在物理隔离架构中,往往需要添加大量网络访问控制策略(ACL)才能为一位新用户添加访问权限,且后续维护成本将持续上升,导致运维过程繁琐、低效,甚至引发安全风险

数篷DACS解决方案

数篷科技提供的纯软件产品DACS,不仅成本上具备极大优势,且管控方式更科学,通过技术创新兼顾了安全和高效。企业仅需准备虚机完成 DACS 后端服务部署,然后员工终端安装DACS客户端,即可开启企业安全办公

  • 软件定义边界 更灵活
    • 更细粒度的隔离管控

      不再需要采购昂贵的硬件设备,通过SDP技术明确区隔OA环境、DEV环境、OP环境,甚至可以更细粒度按研发项目进行隔离,乃至人和设备,确保代码数据在独立可控的环境中使用和存储

    • 天然支持灵活多地办公

      员工在电脑上安装DACS客户端,登录后终端上自动生成虚拟安全空间,该空间直连公司内部开发环境,不再依赖VPN

  • 终端可信计算环境 更安全
    • 数据单方向流动

      支持员工同时访问互联网和内网资源。在用户终端中,企业数据只能遵循从低安全等级空间向高安全等级空间的单向流动原则,反之则被禁止。安全工作空间的安全等级可由管理员灵活设置

    • 更科学的防泄漏

      每个安全空间都有严格的访问控制策略,任何人无法越权访问,更不能通过网络途径或其它方式将空间内数据转发出去

  • 自适应安全策略 更高效
    • 轻松实现权限控制

      通过科学合理的数据保护机制,免去了层层叠叠的权限策略;不仅如此,结合独特的AI引擎,对企业安全策略动态评估,自动优化策略模型

    • IT部门负担较小,员工更易用

      DACS是纯软件的解决方案,不仅运维成本大幅下降,而且可以避免重复投资。员工安装登录即可投入使用,快速开展远程办公

  • 软件定义边界 更灵活

    • 更细粒度的隔离管控

      不再需要采购昂贵的硬件设备,通过SDP技术明确区隔OA环境、DEV环境、OP环境,甚至可以更细粒度按研发项目进行隔离,乃至人和设备,确保代码数据在独立可控的环境中使用和存储

    • 天然支持灵活多地办公

      员工在电脑上安装DACS客户端,登录后终端上自动生成虚拟安全空间,该空间直连公司内部开发环境,不再依赖VPN

  • 终端可信计算环境 更安全

    • 数据单方向流动

      支持员工同时访问互联网和内网资源。在用户终端中,企业数据只能遵循从低安全等级空间向高安全等级空间的单向流动原则,反之则被禁止。安全工作空间的安全等级可由管理员灵活设置

    • 更科学的防泄漏

      每个安全空间都有严格的访问控制策略,任何人无法越权访问,更不能通过网络途径或其它方式将空间内数据转发出去

  • 自适应安全策略 更高效

    • 轻松实现权限控制

      通过科学合理的数据保护机制,免去了层层叠叠的权限策略;不仅如此,结合独特的AI引擎,对企业安全策略动态评估,自动优化策略模型

    • IT部门负担较小,员工更易用

      DACS是纯软件的解决方案,不仅运维成本大幅下降,而且可以避免重复投资。员工安装登录即可投入使用,快速开展远程办公

给企业带来的价值

  • 安全视角
    • 清晰的隔离边界,有效防止数据泄露,且不再受限于地理位置

    • 身份、设备双重认证,端到端传输加密,防止非法监听和中间人攻击

  • 管理视角
    • 天然支持分级管理数据,实现全生命周期的精细管控

    • 安全统一接入,横跨企业计算、云计算、边缘计算场景

  • 用户视角
    • 个人环境访问互联网,与企业环境同时运行,深度隔离,互不干扰

    • 更易上手使用,本地写代码,并支持安全共享,办公体验佳