當前,我國數(shù)字經(jīng)濟發(fā)展迅猛,數(shù)字化轉(zhuǎn)型持續(xù)深入,企業(yè)不斷將云計算、5G、大數(shù)據(jù)、AI等數(shù)字技術(shù)與自身業(yè)務(wù)深度融合。隨著企業(yè)業(yè)務(wù)形態(tài)轉(zhuǎn)向數(shù)字化,人、業(yè)務(wù)、數(shù)據(jù)開始走出內(nèi)網(wǎng),工作無邊界、業(yè)務(wù)無邊界、協(xié)作無邊界的態(tài)勢越發(fā)明顯,一系列的業(yè)務(wù)安全問題隨之而來。在此背景下,以身份為核心構(gòu)建安全邊界、“持續(xù)驗證、永不信任”的零信任安全架構(gòu),成為了企業(yè)保障業(yè)務(wù)安全的新選擇。零信任架構(gòu)的落地,離不開可信操作系統(tǒng)的支撐。近年來,統(tǒng)信軟件積極推進自主生態(tài)建設(shè),與合作伙伴聯(lián)手推出了多款優(yōu)質(zhì)生態(tài)解決方案。芯盾時代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,與統(tǒng)信軟件緊密合作,共同推出基于UOS操作系統(tǒng)的零信任業(yè)務(wù)安全解決方案,幫助企業(yè)建設(shè)新型業(yè)務(wù)安全防護體系,筑牢數(shù)字化轉(zhuǎn)型的安全基座。
方案設(shè)計及功能如下:1.零信任業(yè)務(wù)安全平臺(SDP):利用芯盾時代SDP代理業(yè)務(wù)應(yīng)用流量,基于SPA單包授權(quán)技術(shù)對身份和設(shè)備信息進行預(yù)認證,之后在客戶與網(wǎng)關(guān)之間建立加密隧道;SDP中的動態(tài)訪問控制引擎基于風(fēng)險評估結(jié)果生成并下發(fā)網(wǎng)關(guān)風(fēng)控策略,對用戶進行實時的動態(tài)訪問控制;SDP的安全客戶端提供統(tǒng)一應(yīng)用入口,提供單點登錄功能。2.用戶身份與訪問管理(IAM):通過對用戶身份的數(shù)據(jù)治理,實現(xiàn)用戶的統(tǒng)一身份管理,以此為基礎(chǔ)實現(xiàn)業(yè)務(wù)應(yīng)用的統(tǒng)一權(quán)限管理、統(tǒng)一身份認證和統(tǒng)一審計管理,為SDP提供身份、權(quán)限信息。
零信任業(yè)務(wù)安全解決方案
方案基于零信任理念,從身份、設(shè)備、行為三個維度構(gòu)建零信任安全架構(gòu),以身份為核心構(gòu)建動態(tài)化、隨身化、微?;陌踩吔?,智能感知全局風(fēng)險信息,基于持續(xù)的風(fēng)險和信任等級評估,對業(yè)務(wù)和數(shù)據(jù)等資源的訪問授予細粒度的最小權(quán)限,并進行動態(tài)訪問控制和風(fēng)險處置,真正做到“持續(xù)驗證、永不信任”。
方案設(shè)計及功能如下:1.零信任業(yè)務(wù)安全平臺(SDP):利用芯盾時代SDP代理業(yè)務(wù)應(yīng)用流量,基于SPA單包授權(quán)技術(shù)對身份和設(shè)備信息進行預(yù)認證,之后在客戶與網(wǎng)關(guān)之間建立加密隧道;SDP中的動態(tài)訪問控制引擎基于風(fēng)險評估結(jié)果生成并下發(fā)網(wǎng)關(guān)風(fēng)控策略,對用戶進行實時的動態(tài)訪問控制;SDP的安全客戶端提供統(tǒng)一應(yīng)用入口,提供單點登錄功能。2.用戶身份與訪問管理(IAM):通過對用戶身份的數(shù)據(jù)治理,實現(xiàn)用戶的統(tǒng)一身份管理,以此為基礎(chǔ)實現(xiàn)業(yè)務(wù)應(yīng)用的統(tǒng)一權(quán)限管理、統(tǒng)一身份認證和統(tǒng)一審計管理,為SDP提供身份、權(quán)限信息。
方案優(yōu)勢
零信任業(yè)務(wù)安全解決方案能夠滿足企業(yè)在遠程辦公、身份管理、業(yè)務(wù)應(yīng)用防護、攻防演練等場景下的安全需求,具備以下六大優(yōu)勢。1.身份統(tǒng)一管理,業(yè)務(wù)管理更規(guī)范:為企業(yè)建立統(tǒng)一身份管理平臺,為員工生成唯一數(shù)字身份,建立用戶、權(quán)限、應(yīng)用賬號自動化流轉(zhuǎn)機制,形成權(quán)威的組織用戶體系,實現(xiàn)基于身份的業(yè)務(wù)應(yīng)用標準化管理。2.認證更加安全,員工操作更便捷:提供統(tǒng)一應(yīng)用門戶,員工能夠根據(jù)場景靈活選擇App掃碼、動態(tài)口令、指紋識別、人臉識別等認證方式,登錄后借助單點登錄功能直接訪問權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,實現(xiàn)“一次認證、全網(wǎng)通行”。3.網(wǎng)絡(luò)資源隱身,業(yè)務(wù)資源更安全:借助SDP的應(yīng)用代理和SPA單包授權(quán)機制,不響應(yīng)未經(jīng)過驗證設(shè)備和用戶的訪問請求,實現(xiàn)網(wǎng)關(guān)自身和應(yīng)用資源的雙重隱藏,幫助企業(yè)縮小資源暴露面,讓企業(yè)“網(wǎng)絡(luò)隱身”,在攻防演練中取得好成績。4.動態(tài)訪問控制,業(yè)務(wù)訪問更可控:智能感知全局風(fēng)險,基于設(shè)備、IP、行為、時間等維度的風(fēng)險信息進行持續(xù)的信任度評估,按評估結(jié)果自動執(zhí)行阻斷、二次認證、權(quán)限收斂、放行等訪問控制策略,做到“安全訪問全程無感,不確定訪問再次認證,不安全訪問直接拒絕”。5.管理后臺合一,運維管理更簡單:運維人員可以在統(tǒng)一的可視化后臺管理企業(yè)員工身份、業(yè)務(wù)應(yīng)用的訪問權(quán)限,設(shè)置各個業(yè)務(wù)應(yīng)用的訪問控制策略,審計員工行為日志和業(yè)務(wù)應(yīng)用訪問日志,生成可視化分析報表,大幅提升IT運維效率。6.滿足合規(guī)需求,企業(yè)部署更放心:方案滿足等保2.0標準評估要求和密碼應(yīng)用安全性測評要求,支持國產(chǎn)化適配,能夠在0改造或低改造情況下快速部署上線,與企業(yè)原有網(wǎng)絡(luò)安全架構(gòu)無縫融合,將對業(yè)務(wù)運行的影響降至最低。在新一代信息技術(shù)應(yīng)用創(chuàng)新加速發(fā)展的大潮下,芯盾時代將與統(tǒng)信軟件緊密合作,在信創(chuàng)支撐、網(wǎng)絡(luò)安全建設(shè)等領(lǐng)域攜手并進,為用戶提供更可靠、更先進、更智能的零信任業(yè)務(wù)安全解決方案,筑牢數(shù)字化轉(zhuǎn)型的安全基座,為數(shù)字中國的建設(shè)添磚加瓦。
往期 · 推薦
信創(chuàng)更要零信任丨芯盾時代加入UOS主動安全防護計劃(UAPP)
信創(chuàng)更要零信任丨芯盾時代兩款產(chǎn)品通過金融信創(chuàng)生態(tài)實驗室適配認證
實踐案例丨政務(wù)系統(tǒng)如何“零信任”?某黨政機關(guān)給出標準答案
雙倍榮譽丨芯盾時代兩項解決方案入選“金融信創(chuàng)優(yōu)秀解決方案”
原文標題:統(tǒng)信OS & 芯盾時代丨強強聯(lián)手,共建零信任業(yè)務(wù)安全防護體系
文章出處:【微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
芯盾時代
+關(guān)注
關(guān)注
0文章
372瀏覽量
2714
原文標題:統(tǒng)信OS & 芯盾時代丨強強聯(lián)手,共建零信任業(yè)務(wù)安全防護體系
文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
熱點推薦
芯盾時代助力江蘇長江商業(yè)銀行構(gòu)建身份安全防護體系
芯盾時代中標江蘇長江商業(yè)銀行!芯盾時代用戶身份與訪問管理(IAM)以
芯盾時代中標湖州聯(lián)通零信任安全網(wǎng)關(guān)項目
芯盾時代中標湖州聯(lián)通零信任項目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合
芯盾時代助力中科院蘇州納米所建立零信任安全架構(gòu)
芯盾時代中標中國科學(xué)院蘇州納米技術(shù)與納米仿生研究所(簡稱:中科院蘇州納米所)!芯盾時代基于
芯盾時代中標國家電網(wǎng)某分公司零信任安全網(wǎng)關(guān)項目
芯盾時代中標國家電網(wǎng)某分公司零信任安全網(wǎng)關(guān)項目,從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)五個維度,構(gòu)建新的
芯盾時代助力中國電子建設(shè)智能身份安全防護體系
芯盾時代中標中國電子信息產(chǎn)業(yè)集團有限公司(簡稱:中國電子)!芯盾時代基于
芯盾時代與某央企合作建設(shè)零信任安全網(wǎng)關(guān)
芯盾時代再度中標某央企,基于前期建設(shè)的統(tǒng)一身份認證系統(tǒng),此次合作建設(shè)零信任安全網(wǎng)關(guān)將進一步完善
芯盾時代助力中電港構(gòu)建身份安全防護體系
芯盾時代中標深圳中電港技術(shù)股份有限公司(以下簡稱:中電港),通過自研的身份管理與訪問控制(IAM),結(jié)合芯盾
芯盾時代亮相安全可信數(shù)據(jù)要素交易流通利用研討會
安全防護研究與實踐》主題演講,同與會嘉賓分享了芯盾時代以零信任護航數(shù)據(jù)
芯盾時代參編零信任體系團體標準發(fā)布
近日,中國計算機學(xué)會(CCF)發(fā)布公告,芯盾時代牽頭編寫的《零信任體系身份認證與訪問管理技術(shù)規(guī)范
芯盾時代助力贛州銀行構(gòu)建全渠道數(shù)字安全防護體系
芯盾時代中標贛州銀行,基于自主研發(fā)的設(shè)備指紋產(chǎn)品,通過集成運營商UAID能力實現(xiàn)跨渠道設(shè)備ID統(tǒng)一,并具備實時風(fēng)險監(jiān)測、反欺詐攔截等功能,有效解決 “數(shù)據(jù)孤島” 和黑灰產(chǎn)攻擊等風(fēng)險,為贛州銀行構(gòu)建全渠道數(shù)字
統(tǒng)信OS & 芯盾時代丨強強聯(lián)手,共建零信任業(yè)務(wù)安全防護體系
評論