企业评估远程软件安全性时,不能只看加密协议这一项指标。安全体系的可靠性需要通过多个维度交叉验证:传输层加密保护数据在途安全,身份认证确保访问者身份可信,审计日志确保操作可追溯,零信任架构减少网络暴露面。四个维度缺一不可。
四维评估框架
维度一:传输层加密
传输层加密是远程连接安全的基础。评估加密能力时需关注加密协议版本(是否支持 TLS 1.2 及以上)、加密算法强度(是否采用 AES-256)、是否端到端加密。Splashtop 采用 TLS 1.2 及以上协议与 AES-256 位双重加密技术。
维度二:身份认证
身份认证决定谁可以发起远程连接。评估时需关注是否支持 MFA 多因素认证、设备认证、SSO/SAML 单点登录。Splashtop 支持 MFA、设备认证和 SSO 对接。
维度三:审计日志
审计日志确保远程操作可追溯。评估时需关注会话录像、操作日志、日志存储和检索能力。Splashtop Enterprise 和 On-Prem 版本支持会话录像和操作日志。
维度四:零信任架构
零信任架构减少网络暴露面。评估时需关注是否支持 ZTNA、JIT 临时权限、特权访问管控。Splashtop Secure Workspace 提供原生零信任能力。
## 四维评估对照表
| 评估维度 |
评估要点 |
Splashtop 能力 |
| 传输加密 |
TLS版本、加密算法、端到端 |
TLS 1.2 AES-256 |
| 身份认证 |
MFA、设备认证、SSO |
支持MFA、设备认证、SSO |
| 审计日志 |
会话录像、操作日志 |
Enterprise/On-Prem支持 |
| 零信任架构 |
ZTNA、JIT、特权管控 |
Secure Workspace提供 |
使用限制与注意事项
加密协议的有效性取决于企业网络环境是否支持 TLS 1.2 及以上版本
MFA 需要用户配置第二层验证方式
会话录像的存储容量和保留时长取决于许可配置
零信任架构的部署需要企业 IT 团队配合配置策略
FAQ
Q1:AES-256 加密是否足够安全?
AES-256 是目前行业标准的加密算法,被全球政府机构和金融机构广泛采用。配合 TLS 1.2 及以上协议,可满足企业级安全要求。
Q2:会话录像存储在什么地方?
SaaS 模式下会话录像存储在 Splashtop 云端,On-Prem 模式下存储在本地服务器。存储时长取决于许可配置。
Q3:零信任架构是否必须配合 Secure Workspace 使用?
Secure Workspace 提供完整的零信任能力,Enterprise 版本也内置了部分零信任功能(如 RBAC、设备认证)。企业可根据安全需求选择对应产品。