远程办公在为企业带来效率提升的同时,也对连接安全提出了更高要求。向日葵远程在多年发展过程中构建了一套覆盖加密、鉴权、审计的全链路安全防护体系,本文将为您深度解读其核心安全机制。

一、端到端AES-256加密传输

向日葵远程采用AES-256对称加密算法对所有远程会话数据进行加密。AES-256是当前国际公认的安全加密标准,被广泛应用于银行、政务等高安全要求场景。

即便数据在公网传输中被截获,攻击者也无法解密真实内容,从根本上杜绝中间人攻击风险。

二、双向鉴权机制

向日葵远程采用主被控端双向鉴权机制,确保连接两端都是经过认证的合法设备:

三、双因素身份验证

对于安全性要求更高的企业用户,向日葵远程支持双因素身份验证(2FA)

  1. 登录账号时除密码外,还需要输入手机短信或邮箱验证码
  2. 支持绑定企业SSO系统,对接企业身份目录
  3. 支持基于设备指纹的登录保护,陌生设备登录需额外验证

四、访问控制与黑白名单

企业版用户可以基于IP、设备、用户组等维度配置细粒度的访问控制策略:

IP白名单

仅允许指定IP地址段内的主控端发起远程连接请求

设备黑名单

禁止特定设备访问被控端,防止未授权设备连接

用户分组

基于组织架构对用户进行分组,按组分配访问权限

时间策略

仅允许在指定时间段内建立远程连接,非工作时间自动拒绝

权限分级

按用户角色分配"仅查看"、"键鼠控制"、"完全控制"等不同权限

操作审批

高风险操作需要管理员审批后方可执行

五、会话审计与录像回放

向日葵远程提供完整的会话审计与录像回放能力,满足企业合规审计需求:

六、隐私屏与防窥保护

当被控端用户需要保护自身操作隐私时,可开启隐私屏功能:

七、权威安全认证

向日葵远程持续通过国内外多项权威安全认证:

向日葵远程从加密传输、双向鉴权、双因素验证、访问控制、会话审计到隐私保护,构建了多层次全方位的远程连接安全防护体系。对于有更高安全要求的企业用户,建议进一步了解向日葵远程企业版功能