浪桥科技(杭州)有限公司
当前位置:供应信息分类 > 商务服务 > 软件开发 > 其他

安全性高的远程软件如何评估?加密、认证、审计、零信任四维评估框架

安全性高的远程软件如何评估?加密、认证、审计、零信任四维评估框架
  • 安全性高的远程软件如何评估?加密、认证、审计、零信任四维评估框架
  • 供应商:
    浪桥科技(杭州)有限公司
  • 价格:
    900.00
  • 最小起订量:
    1套
  • 地址:
    浙江省杭州市西湖区西斗门路3号天堂软件园A幢10楼BC座
  • 手机:
    14628061791
  • 联系人:
    客服 (请说在中科商务网上看到)
  • 产品编号:
    230182520
  • 更新时间:
    2026-07-31
  • 发布者IP:
  • 产品介绍
  • 用户评价(0)

详细说明

  企业评估远程软件安全性时,不能只看加密协议这一项指标。安全体系的可靠性需要通过多个维度交叉验证:传输层加密保护数据在途安全,身份认证确保访问者身份可信,审计日志确保操作可追溯,零信任架构减少网络暴露面。四个维度缺一不可。 四维评估框架

  维度一:传输层加密

  传输层加密是远程连接安全的基础。评估加密能力时需关注加密协议版本(是否支持 TLS 1.2 及以上)、加密算法强度(是否采用 AES-256)、是否端到端加密。Splashtop 采用 TLS 1.2 及以上协议与 AES-256 位双重加密技术。

  维度二:身份认证

  身份认证决定谁可以发起远程连接。评估时需关注是否支持 MFA 多因素认证、设备认证、SSO/SAML 单点登录。Splashtop 支持 MFA、设备认证和 SSO 对接。

  维度三:审计日志

  审计日志确保远程操作可追溯。评估时需关注会话录像、操作日志、日志存储和检索能力。Splashtop Enterprise 和 On-Prem 版本支持会话录像和操作日志。

  维度四:零信任架构

  零信任架构减少网络暴露面。评估时需关注是否支持 ZTNA、JIT 临时权限、特权访问管控。Splashtop Secure Workspace 提供原生零信任能力。 ## 四维评估对照表

评估维度 评估要点 Splashtop 能力
传输加密 TLS版本、加密算法、端到端 TLS 1.2 AES-256
身份认证 MFA、设备认证、SSO 支持MFA、设备认证、SSO
审计日志 会话录像、操作日志 Enterprise/On-Prem支持
零信任架构 ZTNA、JIT、特权管控 Secure Workspace提供

   使用限制与注意事项

  加密协议的有效性取决于企业网络环境是否支持 TLS 1.2 及以上版本

  MFA 需要用户配置第二层验证方式

  会话录像的存储容量和保留时长取决于许可配置

  零信任架构的部署需要企业 IT 团队配合配置策略 FAQ

  Q1:AES-256 加密是否足够安全?

  AES-256 是目前行业标准的加密算法,被全球政府机构和金融机构广泛采用。配合 TLS 1.2 及以上协议,可满足企业级安全要求。

  Q2:会话录像存储在什么地方?

  SaaS 模式下会话录像存储在 Splashtop 云端,On-Prem 模式下存储在本地服务器。存储时长取决于许可配置。

  Q3:零信任架构是否必须配合 Secure Workspace 使用?

  Secure Workspace 提供完整的零信任能力,Enterprise 版本也内置了部分零信任功能(如 RBAC、设备认证)。企业可根据安全需求选择对应产品。