国产欧美精品综合一区二区三区,日产精品一卡2卡三卡四卡区别,国产免费一区二区三区不卡,亚洲 欧美 成人 自拍 高清,亚洲精品suv精品一区二区

【行業(yè)實(shí)踐】賦能某省級(jí)電信公司,以零信任技術(shù)重塑企業(yè)安全新邊界
2023-03-16
2328

十年前,一部老手機(jī)最主要的功能還只是打電話、發(fā)短信,偶爾上網(wǎng)用的還是3G或2G網(wǎng)絡(luò)。“云”的概念在國(guó)內(nèi)剛剛興起,實(shí)現(xiàn)起來(lái)仿佛遙不可及。

而現(xiàn)在,我國(guó)已建成全球規(guī)模最大的信息通信網(wǎng)絡(luò),邁入萬(wàn)物互聯(lián)的時(shí)代。只要手持一部智能手機(jī),哪怕足不出戶,也可以身臨大千世界的每一個(gè)角落。過(guò)去遙在天邊的“云”已經(jīng)悄然來(lái)到每個(gè)人的身邊。

圖片


在這十年間,運(yùn)營(yíng)商行業(yè)也在巨變中感受到時(shí)代的律動(dòng)。作為國(guó)內(nèi)領(lǐng)先的電信運(yùn)營(yíng)商,中國(guó)電信于2020年率先提出全面實(shí)施“云改數(shù)轉(zhuǎn)”戰(zhàn)略,成為我國(guó)產(chǎn)業(yè)數(shù)字化領(lǐng)域的先鋒軍,擎起數(shù)字經(jīng)濟(jì)的大旗,奏鳴了跨越時(shí)代的強(qiáng)音。

改變總是伴隨挑戰(zhàn)。隨著中國(guó)電信某省級(jí)分公司數(shù)字化轉(zhuǎn)型、業(yè)務(wù)云改建設(shè)的加速發(fā)展,遠(yuǎn)程辦公、移動(dòng)辦公、遠(yuǎn)程運(yùn)維的認(rèn)證管理及其自研“翼瀏覽”接入認(rèn)證成為常態(tài),多云、虛擬化的復(fù)雜環(huán)境導(dǎo)致安全邊界發(fā)生變化,一些問(wèn)題也逐漸顯現(xiàn):

基于在網(wǎng)絡(luò)安全防護(hù)管理考核要求,需要更高效的運(yùn)維能力

原有VPN出現(xiàn)暴露面問(wèn)題

應(yīng)用資源無(wú)法隱身

基于應(yīng)用授權(quán)無(wú)法最小化

自研“翼瀏覽”接入認(rèn)證問(wèn)題

跨云登錄一次訪問(wèn)難以解決

服務(wù)器主機(jī)之間橫向流量錯(cuò)綜復(fù)雜

……


“工欲善其事,必先利其器?!?基于以上問(wèn)題,中國(guó)電信某省級(jí)分公司選擇與安博通合作,實(shí)施零信任項(xiàng)目,以創(chuàng)新的網(wǎng)絡(luò)安全能力賦能企業(yè)數(shù)字化轉(zhuǎn)型。


解決方案


零信任架構(gòu)技術(shù)以統(tǒng)一的PA、PE、PEP組件為核心,整合IAM和各類安全檢測(cè)、安全隔離、訪問(wèn)控制技術(shù),支撐建設(shè)具有平滑演進(jìn)、全面覆蓋“人、物、應(yīng)用”和“南北向、東西向”訪問(wèn)控制場(chǎng)景的統(tǒng)一零信任框架。


本次項(xiàng)目通過(guò)零信任技術(shù),強(qiáng)化遠(yuǎn)程辦公、移動(dòng)辦公、遠(yuǎn)程運(yùn)維的認(rèn)證管理及動(dòng)態(tài)訪問(wèn)控制,依靠該體系實(shí)現(xiàn)基于業(yè)務(wù)的訪問(wèn)控制關(guān)系自動(dòng)化管理,利用零信任SDP客戶端實(shí)現(xiàn)基于業(yè)務(wù)的動(dòng)態(tài)訪問(wèn)控制,降低訪問(wèn)暴露面,逐步從由點(diǎn)向面的零信任體系演進(jìn),提升企業(yè)對(duì)于網(wǎng)絡(luò)和數(shù)據(jù)安全的保障水平。


結(jié)合終端安全運(yùn)維工具,降低遠(yuǎn)程運(yùn)維、開(kāi)發(fā)的數(shù)據(jù)泄漏、異常訪問(wèn)等安全風(fēng)險(xiǎn);引入零信任微隔離機(jī)制,實(shí)現(xiàn)內(nèi)網(wǎng)跨安全域、跨平臺(tái)流量的訪問(wèn)識(shí)別,基于訪問(wèn)識(shí)別建立訪問(wèn)模型,進(jìn)而建立基于微隔離的內(nèi)網(wǎng)安全防控體系。

圖片


最終實(shí)現(xiàn)

一、統(tǒng)一接入,降低暴露面

部署零信任控制器和網(wǎng)關(guān)作為暴露面資產(chǎn)接入點(diǎn),對(duì)外網(wǎng)業(yè)務(wù)系統(tǒng)進(jìn)行動(dòng)態(tài)授權(quán)訪問(wèn),杜絕原有系統(tǒng)互聯(lián)網(wǎng)暴露面威脅,并為員工與外協(xié)人員提供安全入口,實(shí)現(xiàn)遠(yuǎn)程辦公與運(yùn)維。

二、統(tǒng)一管控,提升使用感知和安全性

在能力驗(yàn)證完成基礎(chǔ)上,納管內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)及設(shè)備,并對(duì)接入人員進(jìn)行統(tǒng)一接入管控,與其它接入方式融合,一體化管控提升使用感知和安全性。

三、微隔離,東西向邊界劃分

網(wǎng)內(nèi)設(shè)備系統(tǒng)進(jìn)行微隔離管控,部署微隔離agent,并對(duì)設(shè)備的互訪關(guān)系進(jìn)行統(tǒng)計(jì)采集及計(jì)算,形成可視化管控能力,實(shí)現(xiàn)內(nèi)網(wǎng)東西向安全邊界管控手段。

未來(lái)不遠(yuǎn),未來(lái)已至。在全球數(shù)字化浪潮之下,安博通愿以先進(jìn)的網(wǎng)絡(luò)安全可視化技術(shù)助力千行百業(yè)擁抱數(shù)字化轉(zhuǎn)型,守護(hù)萬(wàn)千用戶更安全、穩(wěn)定地走向未來(lái)。


聯(lián)系我們
請(qǐng)?zhí)顚?xiě)相關(guān)信息×

您好!為了提供更優(yōu)質(zhì)的服務(wù),請(qǐng)先填寫(xiě)以下信息,幫助我們更快更精準(zhǔn)地為您解答。

  • 您的稱呼*

  • 電話*

  • 單位*

  • 意向產(chǎn)品

  • 驗(yàn)證碼*

  • 提交
×

提交成功

感謝您的反饋!我們將在3個(gè)工作日內(nèi)回復(fù)您的需求,請(qǐng)留意查收。