ek5pt.cn-国产精品久久久久久久久免费丝袜,国产成人三级在线观看,成人精品一区二区三区四区,在线成人av影院

EN

某军工研究所零信任实践案例

发布时间:2021-11-18
浏览量: 15975


、案例背景

随着云计算、大数据、物联网、SDN等新技术的快速应用,信息化的高速发展使得业务规模不断扩大,分支站点数量不断增加。传统运维方式受地理位置和IT资源限制,无法做到实时监测到各个分支设备的运行状态,无法掌握设备系统资源变化趋势。当设备故障发生时,运维服务人员不能第一时间得到故障信息、设备状态、设备的历史记录等,无法做出有效的应对和处理,只能到现场后才能诊断。这样导致故障的修复时间长、运维效率低、影响信息系统的正常运行。

同时随着运维精细化要求的日益提升,部署场景复杂化,导致用户对数据分析的要求也越来越高,借助海量的日志数据,提前定位和预知各类安全威胁,从而进行趋势预测、数据分析和多维度评估,为运维决策提供有力依据。各行各业信息化建设不断深入和完善,良好的运维体系成为了信息化系统健康有序运营的必要支撑,因此建立运维故障智能分析模型,实现快速定位分析和远程故障排查能力,保障业务高可用性,构建新型智能化运维管理体系,成为信息化建设不可分割的部分。


二、案例概述 

通过对信息化建设和运维管理现状的调研和深入分析后,了解到目前客户IT运维发展的现状及面临的风险挑战如下:

1.各分支机构和总部之间虽有专线形成了一个局域网用于业务的访问和通信加密传输安全保障,各业务都在一个局域网里面,未做到业务与业务之间的隔离,还是存在业务交叉泄露的风险。

2.各分支机构对接入网络的设备、资产、终端未进行实名的身份安全,存在身份被冒用的风险,对于访问的业务也无法做到基于身份的细粒度授权,从而导致资源访问混乱和信息泄密的风险。

3.分支机构不断增加,组网规模不断扩大,缺少一套针对组网设备的统一监控系统,及时了解边界网关硬件设备的运行趋势,快速故障定位,高效处理故障的解决方案;

4.业务服务的规模增大,规划、维护、安全、管理等分工更加细致,缺乏对业务系统健康状况和运行安全的监测,及时了解边界网关硬件设备的运行趋势,快速故障定位,高效处置故障、全网可视化的安全态势感知和深层次的安全风险分析。

5.缺少终端管控手段,对于所有接入业务网络的科研、生产和管理用的计算机都处于受控状态,不受管理的计算机不能连入到内网,对于接入内网的计算机的操作都需要进行管控和审计,避免数据泄露。

6.边界网关设备部署量不断增多,管理流程日益复杂,管理成本不断上升,缺乏能够真实反映设备和业务运行情况与运行质量的统计分析报表,无法为运维、扩容调优提供有效的数据支撑。

三、安全技术应用情况

智行零信任安全解决方案

整个安全体系建设方案分为网络隔离、访问控制、终端控制三个部分。具体如下:

图片11111111111111.png

1.专线内的隔离采用SD-WAN部署方案

利用SD-WAN的技术在现有的专线内网里面组件一个或者多个隔离的业务专网,用于分割不同的业务避免业务交叉,保障各业务网络的独立性和安全性。

在总部中心部署SD-WAN智能管理平台,纳管总部及分支机构Edge智能网关设备,实现整网的统一编排、实时监控,达成网络整体运营的归一化。总部接入位置部署高性能Edge网关,来对分支机构的上联数据流量进行整合调度。各分支机构上联位置部署Edge网关,对相关业务数据进行分类、检测、加固、调度。根据各项目工作组的业务需求和组网要求,由智能管理平台统一模板化下发筛选调度策略,实现业务工作组内的虚拟专网组建,达到工作组内高效互联、工作组外隔离和访问受控的网络要求。

2.专网内的终端接入访问控制安全部署方案

采用零信任安全理念对每个接入隔离业务专网的计算机终端进行全面的身份认证和动态访问控制授权,保障只有被许可的人员访问被授权的业务资源。在SD-WAN形成的业务专网里部署一台零信任安全网关和零信任安全大脑,作为所有专网内用户的身份认证及访问业务系统的代理,访问控制和授权所有访问业务系统的终端必须安装零信任安全浏览器或者客户端,零信任安全大脑对所有访问业务系统的浏览器和客户端进行身份认证和授权,未安装客户端的用户无法看到和访问业务系统。

3.专网内的终端安全管控与零信任相结合部署方案

采用终端管控技术对用户的访问行为进行进一步的规范和控制,对于涉密的结构化数据和非结构化数据进行管控和审计,防止数据泄密。终端管理与零信任相结合,为访问控制决策提供更加丰富的数据源支撑?;诹阈湃伟踩砟睿陨矸莨芸睾投谌ㄈ繁R滴穹梦拾踩?,以准入控制和介质管控确保终端接入安全。

四、客户反馈效果

安全风险降低情况及使用效果情况

1.健全身份认证系统,加强身份生命周期管理

建设统一身份管理系统。实现职工在入职、升职、转岗、调动、离职等场景下信息系统账号的全生命周期管理,建立无缝的用户身份管理体系;完善安全认证系统,为应用系统提供统一的静态口令、短信验证码、动态令牌等认证方式,并预留未来指纹、虹膜、人脸等生物识别认证手段的接入准备;集成本单位主要信息系统,将本单位主要信息系统接入至统一身份认证管理系统平台,充分利用平台作为身份安全基础设施提供的身份管理统一认证能力,同时支持对接上级单位信息系统。

2.实现动态访问控制,重构网络安全访问边界

以身份为中心,通过应用层业务代理缩小各个业务系统的暴露面,统一用户对业务系统的访问入口,根据用户身份按需开放业务入口,同时基于零信任安全理念,遵循以下三个原则:

网络无特权化原则:不靠网络位置建立信任关系,所有用户、设备和访问都应该被认证、授权和加密;

信任最小化原则:在网络层面,用户只能“看见”和“接触”到他所需要的访问的业务系统,获得最小权限;

权限动态化原则:访问控制策略应该是动态的,应基于尽量多的数据源进行计算和评估。

提升零信任访问控制中心能力,建设零信任安全大脑,将网络安全基础设施纳入分析数据源,针对访问主体和访问客体进行持续的信任评估,实现动态的访问控制。

3.建立虚拟专用网络,确保分支安全便捷组网

基于现有Internet、MPLS、LTE等任意链路,采用Overlay技术部署SD-WAN,针对各业务搭建业务专网,各业务专网之间进行隔离,以保障业务自身网络的独立性和安全性。

通过平台化的智能管理,纳管总部及分支机构的接入网关设备,实现整网的统一编排、实时监控,达成网络整体运营的归一化。

4.强化终端基线管控,牢筑数据安全防御壁垒

终端安全管理系统与环境安全监测中心实现联动,将现有能力结合终端进程、终端用户行为纳入基线管控,并能有效支撑访问控制策略决策。

在端侧集成网络准入控制、存储介质管控、文档不落地、文件外发管控等功能,强化数据安全防护能力。

5.增强资产威胁感知,构建应用信任评估体系

态势感知与安全运营平台和网络安全监测分析中心实现联动,通过EDR、结合用户访问行为全面提升现有资产及流量的威胁感知能力,同时有效支撑访问控制策略决策,及时避免威胁向用户侧反向或资产侧横向扩散。

6.协同运维工作空间,创建统一运维安全体系

基于零信任安全理念打造的一整套全新的、符合中心化管理、即插即用、灵活扩展的IT运维管理与安全审计解决方案,构建总分型机构内部IT运维服务支撑环境的同时,充分满足IT运维管理过程中对运维安全、服务成本和服务质量的诉求,搭建精简、高效、安全的IT运维管理体系,帮助IT运维管理人员全面应对各类运维资源及运维事件,同时进行集中账号管理、精细化的权限管理和过程审计,提升风险控制水平,同时保障内部数据和信息的安全。在远程IT服务方面,保障IT技术人员、合作伙伴以及第三方运维服务团队可以在任何时间、地点和设备上安全完成IT的运维管理工作,并能实现高效的线上和线下、以及线上和线上全方位的协同工作。


开始试用任子行产品
申请试用

20年公安服务经验

7*24小时应急响应中心

自主知识产权的产品装备

专家级安全服务团队

网络空间数据治理专家

荣获国家科学技术二等奖

置顶
电话

400-700-1218

官方热线电话

咨询
留言
二维码
微信公众号
公司微博
成人在线视频首页| 欧美国产日产图区| 成人av在线资源| 美国毛片一区二区三区| 一区二区三区**美女毛片| |精品福利一区二区三区| 国产精品乱人伦| 国产精品久线在线观看| 国产欧美日韩综合| 国产精品国产三级国产普通话99| 亚洲国产精品精华液ab| 国产精品久久久爽爽爽麻豆色哟哟| 国产精品色哟哟网站| 亚洲日本一区二区| 亚洲综合av网| 日韩高清在线一区| 国内精品嫩模私拍在线| 成人毛片视频在线观看| 色婷婷久久久久swag精品| 欧美日韩亚洲不卡| 欧美变态tickle挠乳网站| 中文字幕精品—区二区四季| 中文字幕一区二区在线播放| 亚洲精品国产精华液| 亚洲成人在线免费| 精品亚洲国内自在自线福利| 丁香网亚洲国际| 色噜噜狠狠一区二区三区果冻| 欧美日韩精品是欧美日韩精品| 日韩欧美一区二区免费| 国产精品卡一卡二卡三| 亚洲午夜一区二区三区| 国产在线播放一区二区三区| 91毛片在线观看| 日韩精品一区二区三区四区| ...av二区三区久久精品| 午夜亚洲国产au精品一区二区| 国内精品免费在线观看| 在线亚洲精品福利网址导航| 精品国产伦一区二区三区观看方式 | 99re亚洲国产精品| 欧美美女一区二区三区| 精品国产sm最大网站| 一区2区3区在线看| 国产激情精品久久久第一区二区| 欧美在线小视频| 欧美国产综合一区二区| 日本亚洲天堂网| 一本大道久久a久久精二百| 精品少妇一区二区三区免费观看| 一区二区三区高清在线| 国产精品一区二区x88av| 欧美麻豆精品久久久久久| 一区视频在线播放| 九色综合狠狠综合久久| 欧美日韩免费电影| 亚洲色图欧美偷拍| 国产91精品一区二区| 日韩美女一区二区三区| 亚洲va欧美va国产va天堂影院| 丁香婷婷综合网| 精品噜噜噜噜久久久久久久久试看| 亚洲一区在线免费观看| 99国产精品久久久久久久久久久| 久久久久九九视频| 久久99精品久久只有精品| 7777精品伊人久久久大香线蕉最新版| 亚洲男人的天堂一区二区| 成人在线综合网| 国产日韩在线不卡| 国产乱码字幕精品高清av| 日韩免费高清av| 琪琪久久久久日韩精品| 欧美日韩成人一区| 亚洲国产aⅴ成人精品无吗| 日本精品视频一区二区三区| 亚洲视频中文字幕| 色悠久久久久综合欧美99| 国产精品国产馆在线真实露脸 | 国产一区在线精品| 日韩欧美一区在线| 久久精品国产77777蜜臀| 欧美一个色资源| 青草av.久久免费一区| 欧美一区二区三区免费| 秋霞国产午夜精品免费视频| 欧美一区在线视频| 麻豆精品国产传媒mv男同| 日韩欧美一级精品久久| 精品亚洲免费视频| 国产女同性恋一区二区| av电影在线不卡| 一区二区在线观看免费 | 成人免费一区二区三区视频 | 国产精品免费网站在线观看| 成人激情小说网站| 亚洲人午夜精品天堂一二香蕉| 一本一道波多野结衣一区二区| 亚洲三级理论片| 欧美色综合天天久久综合精品| 亚洲二区在线视频| 欧美一级淫片007| 国产综合久久久久影院| 国产精品网站在线观看| 色综合激情五月| 日韩高清欧美激情| 久久久另类综合| 91在线视频免费91| 亚洲国产精品一区二区www在线 | 欧美sm极限捆绑bd| 成人爽a毛片一区二区免费| 亚洲精品乱码久久久久久| 欧美浪妇xxxx高跟鞋交| 国产在线视视频有精品| 中文字幕中文乱码欧美一区二区| 在线亚洲人成电影网站色www| 午夜一区二区三区视频| 精品1区2区在线观看| 9色porny自拍视频一区二区| 亚洲午夜久久久久中文字幕久| 欧美成人艳星乳罩| av在线播放一区二区三区| 亚洲成人黄色影院| 国产亚洲一区二区三区四区| 在线观看亚洲a| 国产在线精品一区二区| 一区二区三区四区亚洲| 欧美成人精品1314www| 色婷婷综合久色| 精品亚洲欧美一区| 亚洲精品第1页| 久久伊人蜜桃av一区二区| 欧美在线观看你懂的| 国产成人小视频| 天堂蜜桃一区二区三区| 中文字幕日本乱码精品影院| 日韩欧美在线一区二区三区| 色域天天综合网| 国产一区二区福利视频| 亚洲国产综合视频在线观看| 国产午夜精品一区二区三区嫩草| 欧美午夜片在线观看| eeuss影院一区二区三区 | 成人性生交大片免费看视频在线| 亚洲一区二区高清| 中文字幕av不卡| 日韩亚洲欧美中文三级| 91福利视频久久久久| 成人激情av网| 国产另类ts人妖一区二区| 日韩av中文在线观看| 一区二区三区自拍| 国产精品成人一区二区三区夜夜夜| 日韩欧美中文字幕制服| 精品视频1区2区3区| 一本到一区二区三区| 成人黄页在线观看| 国产精品自拍在线| 麻豆国产精品官网| 天堂成人国产精品一区| 夜夜嗨av一区二区三区中文字幕| 国产精品久久久久婷婷| 欧美激情一区三区| 国产网红主播福利一区二区| 欧美大片日本大片免费观看| 日韩欧美激情在线| 欧美大片在线观看| 欧美成人在线直播| 日韩午夜精品电影| 欧美一级欧美三级在线观看| 欧美精品自拍偷拍动漫精品| 欧美日韩国产高清一区二区| 在线看国产日韩| 91福利社在线观看| 欧美亚洲综合一区| 欧美三区免费完整视频在线观看| 色综合久久88色综合天天| 日本高清不卡视频| 欧美主播一区二区三区| 欧美三级在线播放| 欧美日韩一区成人| 91精品欧美一区二区三区综合在| 91 com成人网| 精品免费日韩av| 国产日韩一级二级三级| 国产精品毛片高清在线完整版 | 亚洲午夜国产一区99re久久| 一区二区久久久久久| 婷婷国产在线综合| 久久国产精品免费| 国产精品一二三在| av在线不卡观看免费观看| 91福利资源站| 欧美一区二区三区的| 久久综合色综合88| 亚洲欧洲精品一区二区三区| 亚洲最色的网站| 日日噜噜夜夜狠狠视频欧美人| 美女精品自拍一二三四| 成人午夜电影小说|