ek5pt.cn-国产精品久久久久久久久免费丝袜,国产成人三级在线观看,成人精品一区二区三区四区,在线成人av影院

EN

某运营商零信任安全解决方案实践案例

发布时间:2021-11-18
浏览量: 24432

一、案例背景

为促进和推动重点单位和行业对关键信息基础设施和行业重要系统的网络安全保护,2016年以来,公安部每年组织国家级的网络攻防实战演习。演习采用实战方式,选取国内数十支顶尖网络安全攻击队伍对关键信息基础设施运营者和重点单位运营者的信息系统和网络设施进行实战攻击。根据国家网络安全相关法律法规及集团公司相关要求,为进一步降低互联网暴露面,减少网络攻击风险,区公司组织相关单位完善了互联网系统网络安全管理要求和系统入网申请流程,进一步加强对互联网系统网络安全管理。

一方面,为了实现安全的远程接入办公,亟需采取一套比传统安全技术和架构具有显著提升的新架构、新技术或新产品来解决以上问题,新的网络安全架构必须采用零信任安全架构,新的网络安全架构需能够很好的适用于该场景下,并在经过测试后,VPN异构产品能够很好的解决VPN设备出现的安全问题。

另一方面,在信息化高速发展时期,云计算、大数据、物联网、移动互联网等新兴技术的应用,为各行各业的信息化建设带来了颠覆性的变革和超高速的发展的同时也为信息安全的防护带来了诸多挑战,主要表现如下:

1.互联网的飞速发展突破了业务常规的时间、空间限制,移动化、碎片化的访问方式,导致网络的边界越来越模糊,企业的安全边界极易被泛化;

2.大量业务大规模向云上迁移,数据的集中导致传统物理边界之外的数据和基础设施成为高价值的攻击目标;

3.应用系统的日益增加和累积,导致企业资产在互联网上的攻击暴露面不断扩大,攻击者总能比用户更早的发现漏洞;

4.日益繁多的业务系统导致管理和访问的难度不断提升,以账户、凭证为基础的访问方式已经无法确保身份的可信度;

5.基于内网用户、设备和流量可信假设的传统边界思维,无法有效抵御来自企业网络内部的威胁,攻击者的渗入、员工的疏忽,都会导致数据泄露。

因此,亟需一套新的安全体系来满足现有的企业信息安全防护要求。


二、案例概述

在加快新型基础设施建设(“新基建”)以及数字化转型的大背景下,以云计算为代表的新技术基础设施与5G为代表的通信网络基础设施作为“新基建”的底座,都面临转型升级,以更好地支撑各行各业全面数字化转型的要求。

一方面,作为三大运营商之一,通过新建系统100%上云,存量系统"关移转并"三年上云,解决实际业务问题,降本增效提感知,助推企业数字化转型的同时,上云后暴露在互联网的数据和业务,因企业访问失去了边界,由原有的传统企业内网直接拓展到互联网,面临着极高的安全风险。具体表现如下:

1.信息集中导致攻击目标明确

某市营业厅日常访问的业务支撑系统上云后,使得云端平台存储了大量的高价值数据资源,业务和数据的集中造成了目标的集中和风险的集中,成为了黑产最主要的攻击和窃取目标。

2.多元访问导致权限管理杂乱

云端部署了大量业务支撑系统,不同员工需要在特定环境下访问不同的业务系统,因授权板块分散,用户权限不集中管控,导致用户权限无法动态分配、实时更新,存在大量权限开放或无人使用的风险账号。

3.封闭端口导致远程访问困难

为避免黑客的攻击和扫描,云端主机不能在互联网上暴露访问端口,不能使用VPN访问。但员工在家办公或出差时,有远程访问云上业务系统的需求。

另一方面,该运营商面临着兼顾员工日常办公场景和营业厅业务场景稳定运行双重挑战。在办公场景下,原有接入方式“一次连接,永久授权”,存在安全隐患;端口暴露在互联网上,极易被攻击者利用等诸多风险问题,需要实时监测内网终端、主机、虚拟资源的健康状态,并能够有效防止安全威胁横向扩散,加强对员工建立身份识别与访问管理体系,确保访问人员“可信”,访问权限“可控”,访问行为“可视”。营业厅场景下,原有VPN连接不稳定,影响业务办理体验,认证方式单一,用户名密码可能会被盗用等风险问题凸出。需要确保在最大并发用户数情况下的不同用户角色便捷、高效、安全的接入访问各个业务系统的需求。

三、安全技术应用情况

任子行零信任安全防护解决方案

基于零信任安全理念,根据客户业务支撑系统上云后的信息安全需求,提供零信任远程接入安全防护解决方案,助力用户加强云端数据与业务安全保护,有效管理员工访问权限,动态控制远程访问安全,通过对人、终端和系统都进行识别、访问控制、实现全面的身份化,成功建立网络安全新边界。

图片12222222222222222222222222222.png

 

具体建设方案如下:

1.集中访问通道,应用隐身,缩小攻击暴露面

业务支撑系统上云后,必须使用云主机访问业务系统。通过部署零信任安全网关,将企业内网应用隐身,只有通过认证授权的用户使用安全浏览器才能与零信任网关和应用系统建立加密连接,非授权的用户无法扫描到核心应用,从而实现了最细粒度的应用隔离。对企业内网业务系统进行“隐身”,将企业内网应用暴露的攻击面降到最低。

2.统一权限管控,权限最小,防止威胁横向扩散

通过层层授权与防御机制,只授予员工办公所需的应用访问权限,应用级最小授权给用户,精细化管理用户权限。并根据用户访问的设备及网络环境,基于信任模型判定用户安全级别,限定不同安全级别用户可访问的应用。

3.动态访问控制,评估智能,降低数据泄露风险

始终假设网络充满威胁,不信任任何网络、人、设备/系统,基于员工身份库,实现多因子身份认证,基于访问环境,动态控制用户的访问策略,基于用户行为分析,持续验证用户身份合法性。精细化控制用户远程访问权限,传输链路应采取加密措施,保证数据传输的安全性,弱化内部数据泄露的风险。

4.建立统一业务系统,门户统一,提升用户访问体验

智行零信任安全浏览器集成SSO单点登录能力,只需一次浏览器认证,即可单账号无缝访问内外网环境应用,消除切换账号困扰,提升用户访问体验。

四、客户反馈效果

客户评价

在项目实施过程中,零信任团队面临客户环境多样性、网络复杂性等多方面挑战。零信任产品上线可在不破坏原有客户环境的情况下进行,因此需要对客户外接设备进行逐一对接,对客户网络环境进行深度适配。同时,通过部署任子行智行零信任安全防护产品,帮助用户解决远程办公场景下的各种风险问题的同时,大大提升了用户体验和办公效率。对此,客户给与任子行产品和技术服务高度评价。

安全风险降低情况及使用效果情况

1.信息安全加强:身份管理体系作为信息安全加强的重要举措,可有效保障公司机密及业务数据的安全使用,保护其信息资产不受勒索软件、犯罪黑客行为、网络钓鱼和其他恶意软件攻击的威胁,加强内部人员规范管理;平均减少了31%的重复身份。

2.业务流程风险控制:业务流程风险控制作为管理核心,身份治理体系可加强内外部相关人员访问的硬件设备及业务系统进行集中管控,同时从管理制度、合规性、审计要求进行内部风险控制;通过自动化的账号创建、变更、回收及重复密码工作,提升IT部门91%的运维效率。

3.提高企业生产力:为有效满足信息系统对业务的快捷响应能力,减少保护用户凭证和访问权限的复杂性及开销,打造一套标准化、规范化、敏捷度高的身份管理平台成为经营发展的基础保障,可极大提高企业生产力。通过集中的用户管理模块,访问认证模块及合规审计模块的统一建设,有效减少88%的信息化重复投入。

4.降低运营成本:实现身份管理和相关最佳实践,可以多种形式带来重大竞争优势。大多数公司需要为外部用户赋予到内部系统的访问权限。向客户、合作伙伴、供应商、承包商和雇员开放业务融合,可提升效率,降低运营成本。用户从打开网页到登录进系统的访问时间,通过统一认证与SSO,提升73%的用户访问效率。

5.满足合规要求:通过加强身份治理,基于业务场景的人、终端、环境、链路、流量、资产、行为上下文、内容等多维的因素进行风险计算动态调整用户访问权限,确保访问人员“可信”、访问终端“可信”、访问行为“可信”;为企业构建具备较强风险应对能力的动态自适应网络安全闭环体系,满足国家相关法律法规及标准要求。


开始试用任子行产品
申请试用

20年公安服务经验

7*24小时应急响应中心

自主知识产权的产品装备

专家级安全服务团队

网络空间数据治理专家

荣获国家科学技术二等奖

置顶
电话

400-700-1218

官方热线电话

咨询
留言
二维码
微信公众号
公司微博
亚洲精品一卡二卡| 欧美一二三区在线| 视频在线在亚洲| 亚洲第一福利视频在线| 亚洲欧美日韩电影| 一区二区三区免费看视频| 亚洲久本草在线中文字幕| 亚洲免费av高清| 亚洲成人在线免费| 日本成人超碰在线观看| 久久精品免费观看| 国产99精品国产| 色综合视频在线观看| 在线观看av不卡| 69堂成人精品免费视频| 精品日韩一区二区三区| 国产欧美一区二区三区网站| 国产精品区一区二区三区| 亚洲视频在线观看一区| 亚洲v精品v日韩v欧美v专区| 毛片一区二区三区| 成人h动漫精品一区二区| 91福利在线看| 精品国产污污免费网站入口| 国产精品美女久久久久久久久久久 | 欧洲精品一区二区| 日韩一区二区精品葵司在线| 国产日韩视频一区二区三区| 亚洲乱码国产乱码精品精的特点 | 精品黑人一区二区三区久久 | 性欧美大战久久久久久久久| 麻豆国产欧美一区二区三区| 成人亚洲一区二区一| 欧美中文字幕一区二区三区亚洲| 91麻豆精品国产91久久久久久久久| 久久午夜羞羞影院免费观看| 亚洲精品久久久蜜桃| 日本91福利区| 99久久久免费精品国产一区二区| 51精品国自产在线| 国产精品美女视频| 日韩精品久久久久久| 成人午夜又粗又硬又大| 欧美久久一二区| 综合欧美亚洲日本| 国产一区二区三区在线看麻豆| 91黄色激情网站| 欧美国产一区二区| 久久99久久99精品免视看婷婷| 色狠狠色狠狠综合| 国产免费成人在线视频| 乱中年女人伦av一区二区| 欧美视频一区二区在线观看| 国产精品日日摸夜夜摸av| 久久av老司机精品网站导航| 欧美视频一区二区三区在线观看| 国产视频视频一区| 激情综合色综合久久综合| 欧美日韩国产免费一区二区| 亚洲欧洲三级电影| 国产成人免费xxxxxxxx| 欧美va亚洲va香蕉在线| 视频一区中文字幕国产| 欧美在线影院一区二区| 136国产福利精品导航| 国产69精品久久久久777| 精品第一国产综合精品aⅴ| 奇米精品一区二区三区四区 | 久久精品国产亚洲a| 欧美精品在线观看播放| 一区二区三区高清不卡| 97aⅴ精品视频一二三区| 欧美国产精品一区二区| 国产精品一区二区免费不卡| 精品久久久久久最新网址| 日本三级亚洲精品| 日韩一区二区三区高清免费看看| 偷拍与自拍一区| 欧美日韩电影在线| 天天射综合影视| 91精品国产色综合久久不卡蜜臀 | 欧美一三区三区四区免费在线看| 亚洲一区av在线| 在线亚洲+欧美+日本专区| 亚洲美女在线国产| 一本色道久久综合精品竹菊| 亚洲视频免费观看| 日本黄色一区二区| 午夜伦欧美伦电影理论片| 欧美日韩国产经典色站一区二区三区 | 成人网在线免费视频| 欧美激情一区二区三区全黄| 国产美女精品人人做人人爽 | 精品国产乱子伦一区| 精品在线亚洲视频| 久久精品日韩一区二区三区| 国产精品18久久久久久久网站| 国产免费久久精品| 色综合视频一区二区三区高清| 综合久久久久久久| 欧美日韩免费观看一区二区三区| 午夜一区二区三区在线观看| 69p69国产精品| 激情文学综合丁香| 中文字幕五月欧美| 欧美三级日韩三级| 毛片av一区二区三区| 久久久99久久| 色婷婷综合久色| 日韩av在线免费观看不卡| 久久综合国产精品| 91在线一区二区三区| 亚瑟在线精品视频| 久久久久久免费网| 欧美性三三影院| 国产麻豆视频精品| 亚洲综合一区在线| 精品国产一区二区三区忘忧草| 成人午夜伦理影院| 午夜视频一区在线观看| 国产日韩精品一区二区浪潮av| 色先锋资源久久综合| 麻豆精品一区二区| 亚洲丝袜精品丝袜在线| 日韩欧美一区在线观看| 成人教育av在线| 日本在线不卡一区| 中文字幕亚洲在| 欧美videos大乳护士334| 91毛片在线观看| 韩国精品主播一区二区在线观看| 亚洲天堂久久久久久久| 精品久久国产字幕高潮| 欧美吞精做爰啪啪高潮| 高清不卡一区二区在线| 日本在线不卡一区| 一区二区三区鲁丝不卡| 国产亚洲综合色| 欧美日韩精品欧美日韩精品一| 成人美女视频在线看| 免费观看30秒视频久久| 一区二区三区欧美日| 国产精品卡一卡二| 久久亚洲春色中文字幕久久久| 欧美日本在线播放| 日本韩国一区二区| 成人av电影免费在线播放| 久久av老司机精品网站导航| 亚洲无人区一区| 亚洲美女精品一区| 国产精品视频一区二区三区不卡| 日韩三级免费观看| 欧美欧美欧美欧美| 欧美影视一区在线| 在线看日韩精品电影| 成人av在线播放网站| 国产精品一区久久久久| 久久国产精品区| 青青草一区二区三区| 午夜电影一区二区| 午夜国产不卡在线观看视频| 一区二区三区在线免费| 亚洲欧美日韩人成在线播放| 国产精品欧美一区喷水| 日本一区二区三区电影| 久久精品水蜜桃av综合天堂| 日韩午夜av电影| 欧美电影免费观看高清完整版 | 不卡视频在线看| 福利一区福利二区| 丁香另类激情小说| 成人在线视频一区二区| 大美女一区二区三区| 国产成a人亚洲精品| 国产高清亚洲一区| 国产成人在线看| 成人网男人的天堂| 99久久精品免费看| 色婷婷综合视频在线观看| 一本一道久久a久久精品| 91黄色小视频| 欧美日韩视频在线一区二区| 欧美狂野另类xxxxoooo| 欧美一区二区私人影院日本| 日韩午夜av电影| 久久网站热最新地址| 国产亲近乱来精品视频| 国产精品久久久久久久蜜臀 | 欧美亚州韩日在线看免费版国语版| 99re这里只有精品视频首页| 一本一道久久a久久精品 | 午夜国产不卡在线观看视频| 日本不卡免费在线视频| 欧美自拍偷拍一区| 色偷偷成人一区二区三区91| 在线观看日韩av先锋影音电影院| 欧美女孩性生活视频| 久久精品亚洲乱码伦伦中文 | 99精品久久99久久久久| 91黄色免费版|