新聞中心
【行業(yè)實(shí)踐】賦能某省級(jí)電信公司,以零信任技術(shù)重塑企業(yè)安全新邊界
十年前,一部老手機(jī)最主要的功能還只是打電話、發(fā)短信,偶爾上網(wǎng)用的還是3G或2G網(wǎng)絡(luò)。“云”的概念在國(guó)內(nèi)剛剛興起,實(shí)現(xiàn)起來(lái)仿佛遙不可及。
而現(xiàn)在,我國(guó)已建成全球規(guī)模最大的信息通信網(wǎng)絡(luò),邁入萬(wàn)物互聯(lián)的時(shí)代。只要手持一部智能手機(jī),哪怕足不出戶,也可以身臨大千世界的每一個(gè)角落。過(guò)去遙在天邊的“云”已經(jīng)悄然來(lái)到每個(gè)人的身邊。
在這十年間,運(yùn)營(yíng)商行業(yè)也在巨變中感受到時(shí)代的律動(dòng)。作為國(guó)內(nèi)領(lǐng)先的電信運(yùn)營(yíng)商,中國(guó)電信于2020年率先提出全面實(shí)施“云改數(shù)轉(zhuǎn)”戰(zhàn)略,成為我國(guó)產(chǎn)業(yè)數(shù)字化領(lǐng)域的先鋒軍,擎起數(shù)字經(jīng)濟(jì)的大旗,奏鳴了跨越時(shí)代的強(qiáng)音。
改變總是伴隨挑戰(zhàn)。隨著中國(guó)電信某省級(jí)分公司數(shù)字化轉(zhuǎn)型、業(yè)務(wù)云改建設(shè)的加速發(fā)展,遠(yuǎn)程辦公、移動(dòng)辦公、遠(yuǎn)程運(yùn)維的認(rèn)證管理及其自研“翼瀏覽”接入認(rèn)證成為常態(tài),多云、虛擬化的復(fù)雜環(huán)境導(dǎo)致安全邊界發(fā)生變化,一些問(wèn)題也逐漸顯現(xiàn):
基于在網(wǎng)絡(luò)安全防護(hù)管理考核要求,需要更高效的運(yùn)維能力
原有VPN出現(xiàn)暴露面問(wèn)題
應(yīng)用資源無(wú)法隱身
基于應(yīng)用授權(quán)無(wú)法最小化
自研“翼瀏覽”接入認(rèn)證問(wèn)題
跨云登錄一次訪問(wèn)難以解決
服務(wù)器主機(jī)之間橫向流量錯(cuò)綜復(fù)雜
……
“工欲善其事,必先利其器?!?基于以上問(wèn)題,中國(guó)電信某省級(jí)分公司選擇與安博通合作,實(shí)施零信任項(xiàng)目,以創(chuàng)新的網(wǎng)絡(luò)安全能力賦能企業(yè)數(shù)字化轉(zhuǎn)型。
解決方案
零信任架構(gòu)技術(shù)以統(tǒng)一的PA、PE、PEP組件為核心,整合IAM和各類安全檢測(cè)、安全隔離、訪問(wèn)控制技術(shù),支撐建設(shè)具有平滑演進(jìn)、全面覆蓋“人、物、應(yīng)用”和“南北向、東西向”訪問(wèn)控制場(chǎng)景的統(tǒng)一零信任框架。
本次項(xiàng)目通過(guò)零信任技術(shù),強(qiáng)化遠(yuǎn)程辦公、移動(dòng)辦公、遠(yuǎn)程運(yùn)維的認(rèn)證管理及動(dòng)態(tài)訪問(wèn)控制,依靠該體系實(shí)現(xiàn)基于業(yè)務(wù)的訪問(wèn)控制關(guān)系自動(dòng)化管理,利用零信任SDP客戶端實(shí)現(xiàn)基于業(yè)務(wù)的動(dòng)態(tài)訪問(wèn)控制,降低訪問(wèn)暴露面,逐步從由點(diǎn)向面的零信任體系演進(jìn),提升企業(yè)對(duì)于網(wǎng)絡(luò)和數(shù)據(jù)安全的保障水平。
結(jié)合終端安全運(yùn)維工具,降低遠(yuǎn)程運(yùn)維、開(kāi)發(fā)的數(shù)據(jù)泄漏、異常訪問(wèn)等安全風(fēng)險(xiǎn);引入零信任微隔離機(jī)制,實(shí)現(xiàn)內(nèi)網(wǎng)跨安全域、跨平臺(tái)流量的訪問(wèn)識(shí)別,基于訪問(wèn)識(shí)別建立訪問(wèn)模型,進(jìn)而建立基于微隔離的內(nèi)網(wǎng)安全防控體系。
最終實(shí)現(xiàn)
一、統(tǒng)一接入,降低暴露面
部署零信任控制器和網(wǎng)關(guān)作為暴露面資產(chǎn)接入點(diǎn),對(duì)外網(wǎng)業(yè)務(wù)系統(tǒng)進(jìn)行動(dòng)態(tài)授權(quán)訪問(wèn),杜絕原有系統(tǒng)互聯(lián)網(wǎng)暴露面威脅,并為員工與外協(xié)人員提供安全入口,實(shí)現(xiàn)遠(yuǎn)程辦公與運(yùn)維。
二、統(tǒng)一管控,提升使用感知和安全性
在能力驗(yàn)證完成基礎(chǔ)上,納管內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)及設(shè)備,并對(duì)接入人員進(jìn)行統(tǒng)一接入管控,與其它接入方式融合,一體化管控提升使用感知和安全性。
三、微隔離,東西向邊界劃分
網(wǎng)內(nèi)設(shè)備系統(tǒng)進(jìn)行微隔離管控,部署微隔離agent,并對(duì)設(shè)備的互訪關(guān)系進(jìn)行統(tǒng)計(jì)采集及計(jì)算,形成可視化管控能力,實(shí)現(xiàn)內(nèi)網(wǎng)東西向安全邊界管控手段。
未來(lái)不遠(yuǎn),未來(lái)已至。在全球數(shù)字化浪潮之下,安博通愿以先進(jìn)的網(wǎng)絡(luò)安全可視化技術(shù)助力千行百業(yè)擁抱數(shù)字化轉(zhuǎn)型,守護(hù)萬(wàn)千用戶更安全、穩(wěn)定地走向未來(lái)。