终端上网隔离系统

云端隔离,上网无忧
杜绝终端直接访问互联网,全面守护办公网络与核心数据资产

产品概述

政企终端日常外网浏览、邮件外链访问等场景中,容易接触各类未知网络风险。恶意内容可主动或被动执行,引发木马植入、钓鱼凭证窃取、勒索软件感染等问题,易造成内网渗透攻击、业务中断、数据泄露及企业声誉受损等隐患。传统规则式被动防护仅能应对已知威胁,面对隐蔽化、新型外网攻击存在防护短板,难以满足终端常态化安全防护要求。

上网隔离系统基于云端安全浏览架构,搭建远程虚拟隔离上网环境,杜绝终端直接访问互联网,实现终端与互联网的安全隔离。系统将网页加载、脚本执行、文档解析等高危操作全部在远端安全环境完成,本地终端仅负责页面展示,不执行任何外网风险代码。支持内外网智能分流,内网业务按原有路径访问,外网流量统一隔离管控,非浏览器程序无法违规借道。依托独立一次性会话隔离与自动清理机制,从源头阻断外网风险入侵,保障终端与办公网络稳定安全。

终端上网隔离系统云端安全浏览隔离架构概念图

产品核心优势

源头隔离防御未知威胁

采用远端安全浏览渲染架构,外网网页脚本、页面程序均在远端沙箱环境运行,本地终端仅接收纯净可视化页面,不执行外网原始代码。可有效隔离恶意网页、挂马页面等外网风险,规避网页执行带来的终端安全隐患,弥补传统特征规则防护易被绕过的缺陷。

智能分流边界合规可控

具备内外网访问智能分流能力,内网业务保持原有访问路径,外网访问流量统一接入隔离通道。仅浏览器流量可进入隔离环境,桌面客户端、第三方程序无法借道外网联网,杜绝违规代理使用行为,规范全网访问边界,保障网络合规可控。

风险拦截策略精细管控

支持对钓鱼站点、仿冒网站、挂马页面及可疑外链、短链接进行隔离防护,有效拦截偷渡下载、恶意网页内容等风险行为。支持基于用户、角色、访问时段、网站风险等级的精细化策略,可配置可信直连、灰度隔离、高危阻断模式,同时支持会话、标签页资源限制,适配企业分级上网管控场景。

文件数据双重防护

实现文件上传、下载、预览全流程安全管控,可识别文件扩展名欺骗等风险,支持高危文档安全处理,可对接第三方杀毒、沙箱、威胁情报设备。支持网页与终端之间剪贴板、拖拽、打印操作管控,搭配动态水印、敏感数据识别能力,有效防范恶意文件入侵与办公数据、敏感信息外泄。

会话隔离实现零残留风险

为每一位用户、每一次上网会话分配独立安全浏览实例,各会话环境相互隔离、互不干扰。会话结束后自动清理浏览缓存、临时数据与操作痕迹,本地终端无任何外网数据残留,杜绝会话复用、痕迹泄露带来的安全隐患。

兼容适配轻量化高可用

兼容Windows、macOS、Linux及国产办公环境,适配主流浏览器,可稳定兼容H5页面、复杂表单、在线文档等各类常规Web业务。支持单机、集群部署,适配IPv4/IPv6双栈网络,具备配置备份、版本回退、故障切换、可控降级能力,配套完善的资源监控与日志审计功能,部署灵活、运维轻便、业务稳定。

产品核心价值

升级上网防御体系,抵御新型网络威胁

采用远端主动隔离防护模式,区别于传统规则被动拦截,可有效防御钓鱼网站、恶意网页、偷渡下载等常见外网风险,弥补传统防护无法应对未知网页威胁、易被绕过的短板,稳固企业终端外网访问安全防线。

闭环数据防护,保障企业核心资产安全

通过文件全流程管控、上网操作权限约束、动态水印溯源、敏感数据识别多项能力,构建终端上网场景安全防护体系,有效规避办公资料、业务数据、敏感信息通过外网浏览、文件传输、复制打印等渠道外泄扩散。

全量审计溯源,满足合规管控标准

完整留存用户上网访问、文件操作、安全事件、管理员运维操作等全维度日志,支持多条件检索、数据统计与报表导出。实现上网行为可管控、风险事件可追溯、运维操作可审计,满足企业网络安全常态化合规检查与日志留存要求。

兼顾安全与效率,降本增效适配常态化办公

全程无感防护,不改变用户原有上网操作习惯,保障日常办公Web业务流畅运行。系统集成多项安全与运维能力,可精简企业安全设备架构,减少设备堆叠投入,降低日常运维压力,适配企业常态化办公安全保障需求。

获取终端上网隔离系统技术白皮书,了解行业解决方案

让云端隔离成为终端安全的坚实防线。

立即咨询