0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時(shí)代零信任安全接入網(wǎng)關(guān)(ZVG)

芯盾時(shí)代 ? 來(lái)源:芯盾時(shí)代 ? 作者:芯盾時(shí)代 ? 2022-07-22 15:32 ? 次閱讀

虛擬專用網(wǎng)(VPN)一直都是企業(yè)遠(yuǎn)程接入的首選方案,業(yè)務(wù)人員靠它接入公司OA、郵箱、CRM,開(kāi)發(fā)人員靠它訪問(wèn)測(cè)試環(huán)境、代碼庫(kù),運(yùn)維人員靠它遠(yuǎn)程登錄運(yùn)維系統(tǒng)。但隨著云計(jì)算、5G的快速發(fā)展,遠(yuǎn)程辦公、協(xié)同開(kāi)發(fā)成為常態(tài),很多企業(yè)忽然發(fā)現(xiàn),用了那么多年的VPN,竟然成了自己最大的安全隱患……

VPN,越來(lái)越不安全

VPN是基于傳統(tǒng)邊界防護(hù)開(kāi)發(fā)的產(chǎn)品,通過(guò)在互聯(lián)網(wǎng)上建立加密隧道,實(shí)現(xiàn)外網(wǎng)到內(nèi)網(wǎng)的訪問(wèn)。因?yàn)檫B接機(jī)制、認(rèn)證方式上的固有缺陷,VPN非常容易成為攻擊者進(jìn)入企業(yè)內(nèi)網(wǎng)的“突破口”:1.VPN暴露在互聯(lián)網(wǎng)上,易被攻擊者利用:VPN采用“先連接后認(rèn)證”的機(jī)制,設(shè)備的IP和端口在互聯(lián)網(wǎng)上公開(kāi)可見(jiàn),攻擊者既可以利用DDoS攻擊耗盡VPN設(shè)備資源,影響正常登錄,也可以利用0day漏洞攻陷VPN設(shè)備進(jìn)入企業(yè)內(nèi)網(wǎng),把加密隧道變成任意進(jìn)出的“后門”;2.VPN采用靜態(tài)認(rèn)證,易遭到拖庫(kù)撞庫(kù)攻擊:VPN多采用賬號(hào)+密碼的方式,攻擊者一旦用拖庫(kù)撞庫(kù)等方式攻擊得手,就可冒用員工身份進(jìn)入企業(yè)內(nèi)網(wǎng),竊取機(jī)密數(shù)據(jù),傳播網(wǎng)絡(luò)病毒;3.登錄設(shè)備和環(huán)境不可控,終端易成為攻擊者“跳板”:傳統(tǒng)的VPN客戶端只有接入功能,無(wú)法監(jiān)測(cè)終端的安全狀態(tài)。登錄設(shè)備如果沒(méi)有安裝防護(hù)軟件或使用不安全的網(wǎng)絡(luò),有可能被攻擊者入侵,成為他們?cè)竭^(guò)安全邊界進(jìn)入企業(yè)內(nèi)網(wǎng)的“跳板”。

芯盾時(shí)代零信任安全接入網(wǎng)關(guān)(ZVG)

遠(yuǎn)程接入是剛需,VPN又不安全,于是越來(lái)越多的企業(yè)把目光轉(zhuǎn)向了更適應(yīng)邊界模糊化網(wǎng)絡(luò)環(huán)境的零信任理念。利用基于零信任理念的產(chǎn)品方案替換VPN,重構(gòu)遠(yuǎn)程接入系統(tǒng),成為了企業(yè)的新需求。芯盾時(shí)代零信任安全接入網(wǎng)關(guān)(ZVG),打破傳統(tǒng)以網(wǎng)絡(luò)邊界為信任的條件,從身份、設(shè)備、行為等維度展開(kāi)全方位防護(hù)。ZVG采用采用“先認(rèn)證后連接”的機(jī)制,拒絕一切非法連接,實(shí)現(xiàn)端口隱藏,有效縮小企業(yè)的資源暴露面。同時(shí),ZVG提供安全基線檢測(cè)和移動(dòng)免密認(rèn)證,保障企業(yè)在遠(yuǎn)程辦公場(chǎng)景的網(wǎng)絡(luò)安全與業(yè)務(wù)安全,讓企業(yè)用戶與合作伙伴能夠使用任意設(shè)備,在任意地點(diǎn)、任意時(shí)間,以最小化權(quán)限安全地訪問(wèn)企業(yè)資源,是替換VPN的理想方案。

9f03e43e-07d0-11ed-ba43-dac502259ad0.png

比VPN更安全,比VPN更便捷

相比VPN,芯盾時(shí)代零信任安全接入網(wǎng)關(guān)(ZVG)在安全性與便捷性上優(yōu)勢(shì)顯著。借助ZVG,企業(yè)可實(shí)現(xiàn)以下效果:1.縮小資源暴露面,實(shí)現(xiàn)企業(yè)“網(wǎng)絡(luò)隱身”:采用“先認(rèn)證后連接”的機(jī)制,利用SPA單包授權(quán)對(duì)可信客戶端進(jìn)行預(yù)認(rèn)證,執(zhí)行默認(rèn)“Deny All”策略的高性能流量過(guò)濾,實(shí)現(xiàn)業(yè)務(wù)資源和網(wǎng)關(guān)自身的雙重隱藏,緩解掃描、DDos和其他非法攻擊,成為惡意流量的“黑洞”;2.實(shí)現(xiàn)多因素認(rèn)證,認(rèn)證安全體驗(yàn)好:結(jié)合用戶所知、所持、所有進(jìn)行身份認(rèn)證,提供用戶名+密碼、掃碼、短信驗(yàn)證碼、一鍵確認(rèn)(APP、微信、釘釘)、人臉識(shí)別等多種認(rèn)證方式,多因素認(rèn)證可通過(guò)自研APP進(jìn)行,簡(jiǎn)化認(rèn)證流程,提升認(rèn)證體驗(yàn);3.終端安全基線核查,不安全的設(shè)備不接入:多維感知終端環(huán)境風(fēng)險(xiǎn)、病毒與系統(tǒng)漏洞等安全基線,避免不安全的設(shè)備接入系統(tǒng),提升遠(yuǎn)程接入安全性。

遠(yuǎn)程辦公更安全,攻防演練拿高分

芯盾時(shí)代零信任安全接入網(wǎng)關(guān)(ZVG)從企業(yè)的實(shí)際需求出發(fā),適用于用戶遠(yuǎn)程辦公、VPN替換、攻防演練三大場(chǎng)景:1.遠(yuǎn)程辦公:能夠滿足政府、教育、醫(yī)療、金融等各行業(yè)用戶,在辦公、開(kāi)發(fā)測(cè)試、運(yùn)維等場(chǎng)景中的遠(yuǎn)程接入需求,提升遠(yuǎn)程辦公的安全性和便捷性;

9f195af8-07d0-11ed-ba43-dac502259ad0.png

2.VPN替換:改VPN“先連接后認(rèn)證”的模式為“先認(rèn)證后連接”,通過(guò)端口隱藏、多因素認(rèn)證、安全基線檢測(cè),有效提升遠(yuǎn)程接入的安全性;3.攻防演練:通過(guò)SPA單包授權(quán),幫助企業(yè)“網(wǎng)絡(luò)隱身”,使攻擊者無(wú)法掃描探測(cè)到任何信息,大幅縮小暴露面,曾幫助客戶在上級(jí)組織的攻防演練中實(shí)現(xiàn)0失分。 芯盾時(shí)代零信任業(yè)務(wù)安全接入網(wǎng)關(guān)(ZVG)還滿足等級(jí)保護(hù)和密碼應(yīng)用安全性測(cè)評(píng)要求,支持國(guó)產(chǎn)化適配,能夠滿足客戶的合規(guī)需求。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)關(guān)
    +關(guān)注

    關(guān)注

    9

    文章

    4251

    瀏覽量

    50853
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    290

    瀏覽量

    29629

原文標(biāo)題:芯盾時(shí)代零信任安全接入網(wǎng)關(guān)(ZVG),讓遠(yuǎn)程訪問(wèn)安全又便捷

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    時(shí)代參與編寫(xiě)信任相關(guān)標(biāo)準(zhǔn)

    近日,《信任體系身份認(rèn)證與訪問(wèn)控制技術(shù)規(guī)范》標(biāo)準(zhǔn)(以下簡(jiǎn)稱《標(biāo)準(zhǔn)》)第三次編寫(xiě)工作會(huì)議在北京成功舉辦。來(lái)自時(shí)代、中國(guó)電子科技集團(tuán)公司第
    的頭像 發(fā)表于 11-05 11:07 ?346次閱讀

    物聯(lián)網(wǎng)接入網(wǎng)關(guān)數(shù)據(jù)安全與高效傳輸能力

    物聯(lián)網(wǎng)接入網(wǎng)關(guān),作為連接物聯(lián)網(wǎng)終端設(shè)備與云端或本地服務(wù)器的關(guān)鍵環(huán)節(jié),不僅負(fù)責(zé)數(shù)據(jù)的匯聚與轉(zhuǎn)發(fā),更需確保數(shù)據(jù)在傳輸過(guò)程中的安全無(wú)虞與高效流暢。 一、數(shù)據(jù)安全:構(gòu)筑堅(jiān)實(shí)防線 1. 加密技術(shù)的應(yīng)用 物聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-04 13:47 ?292次閱讀

    物聯(lián)網(wǎng)接入網(wǎng)關(guān)數(shù)據(jù)處理與優(yōu)化能力詳解

    在物聯(lián)網(wǎng)的廣闊藍(lán)圖中,接入網(wǎng)關(guān)作為連接物理世界與數(shù)字世界的橋梁,扮演著至關(guān)重要的角色。它不僅是數(shù)據(jù)傳輸?shù)拈T戶,更是智能決策與遠(yuǎn)程控制的起點(diǎn)。物聯(lián)網(wǎng)接入網(wǎng)關(guān)是物聯(lián)網(wǎng)系統(tǒng)中負(fù)責(zé)收集來(lái)自各類傳感器、設(shè)備
    的頭像 發(fā)表于 09-03 13:17 ?259次閱讀
    物聯(lián)網(wǎng)<b class='flag-5'>接入網(wǎng)關(guān)</b>數(shù)據(jù)處理與優(yōu)化能力詳解

    時(shí)代為匯豐石化集團(tuán)構(gòu)建用戶身份與訪問(wèn)管理平臺(tái)

    時(shí)代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡(jiǎn)稱:匯豐石化集團(tuán))!時(shí)代基于
    的頭像 發(fā)表于 08-28 09:47 ?470次閱讀

    時(shí)代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡(jiǎn)稱“報(bào)告”)。
    的頭像 發(fā)表于 08-28 09:45 ?414次閱讀

    工控接入網(wǎng)關(guān):實(shí)現(xiàn)工業(yè)物聯(lián)網(wǎng)的關(guān)鍵技術(shù)

    工業(yè)控制系統(tǒng)隨著科技的發(fā)展,逐漸向數(shù)字化、智能化的方向發(fā)展。工控接入網(wǎng)關(guān)作為工業(yè)物聯(lián)網(wǎng)的關(guān)鍵技術(shù)之一,具有重要的作用和意義。本文將從工控接入網(wǎng)關(guān)的定義、功能、應(yīng)用、優(yōu)勢(shì)等方面進(jìn)行全面詳細(xì)地介紹。一
    的頭像 發(fā)表于 08-16 10:13 ?600次閱讀
    工控<b class='flag-5'>接入網(wǎng)關(guān)</b>:實(shí)現(xiàn)工業(yè)物聯(lián)網(wǎng)的關(guān)鍵技術(shù)

    時(shí)代參與的國(guó)家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)》發(fā)布

    近日,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)公告(2024年第6號(hào)),時(shí)代參與編寫(xiě)的國(guó)家標(biāo)準(zhǔn)GB/T 43696-2024《網(wǎng)絡(luò)安全技術(shù)
    的頭像 發(fā)表于 05-16 14:21 ?870次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>參與的國(guó)家標(biāo)準(zhǔn)《網(wǎng)絡(luò)<b class='flag-5'>安全</b>技術(shù) <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系架構(gòu)》發(fā)布

    物聯(lián)網(wǎng)接入網(wǎng)關(guān)是什么?

    隨著物聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,越來(lái)越多的設(shè)備、傳感器和系統(tǒng)被連接到互聯(lián)網(wǎng),形成了一個(gè)龐大的、相互連接的智能網(wǎng)絡(luò)。在這個(gè)網(wǎng)絡(luò)中,物聯(lián)網(wǎng)接入網(wǎng)關(guān)扮演著至關(guān)重要的角色,它不僅是連接物聯(lián)網(wǎng)設(shè)備和云平臺(tái)的橋梁
    的頭像 發(fā)表于 04-29 16:31 ?560次閱讀

    時(shí)代中標(biāo)中國(guó)聯(lián)通某省分公司 以信任賦能遠(yuǎn)程訪問(wèn)安全

    時(shí)代中標(biāo)中國(guó)聯(lián)通某省分公司信任遠(yuǎn)程訪問(wèn)安全,實(shí)現(xiàn)數(shù)據(jù)訪問(wèn)最小化授權(quán)、網(wǎng)絡(luò)暴露面收斂、細(xì)粒度
    的頭像 發(fā)表于 04-16 11:32 ?491次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)中國(guó)聯(lián)通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能遠(yuǎn)程訪問(wèn)<b class='flag-5'>安全</b>

    時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 信任實(shí)現(xiàn)業(yè)務(wù)訪問(wèn)的高安全

    中標(biāo)喜訊 | 時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 信任實(shí)現(xiàn)業(yè)務(wù)訪問(wèn)的高安全
    的頭像 發(fā)表于 03-26 14:07 ?337次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)江蘇省蘇豪控股集團(tuán) <b class='flag-5'>零</b><b class='flag-5'>信任</b>實(shí)現(xiàn)業(yè)務(wù)訪問(wèn)的高<b class='flag-5'>安全</b>性

    時(shí)代中標(biāo)正川股份 信任替換VPN更安全更便捷

    時(shí)代中標(biāo)重慶正川醫(yī)藥包裝材料股份有限公司(簡(jiǎn)稱:正川股份),基于信任安全理念,重構(gòu)企業(yè)遠(yuǎn)程
    的頭像 發(fā)表于 03-19 11:26 ?513次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)正川股份 <b class='flag-5'>零</b><b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷

    時(shí)代中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    時(shí)代中標(biāo)陜西秦農(nóng)農(nóng)村商業(yè)銀行股份有限公司(以下簡(jiǎn)稱“秦農(nóng)銀行”)!時(shí)代運(yùn)用統(tǒng)一終端
    的頭像 發(fā)表于 03-12 11:05 ?576次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)秦農(nóng)銀行 構(gòu)建<b class='flag-5'>安全</b>便捷的業(yè)務(wù)體系

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán) 市場(chǎng)版圖再添一角

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán)(以下簡(jiǎn)稱“X保險(xiǎn)”)!時(shí)代基于
    的頭像 發(fā)表于 02-27 14:18 ?361次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)某外資保險(xiǎn)集團(tuán) 市場(chǎng)版圖再添一角

    PLC設(shè)備接入網(wǎng)關(guān)實(shí)現(xiàn)工廠PLC接入物聯(lián)網(wǎng)IOT云平臺(tái)

    據(jù)管理方面存在一些困難。物通博聯(lián)提供PLC設(shè)備接入網(wǎng)關(guān),可以將PLC設(shè)備接入物聯(lián)網(wǎng)IOT云平臺(tái)。 物通博聯(lián)PLC設(shè)備接入網(wǎng)關(guān)是專門實(shí)現(xiàn)PLC設(shè)備與物聯(lián)網(wǎng)云平臺(tái)連接的物聯(lián)網(wǎng)網(wǎng)關(guān)設(shè)備,主要
    的頭像 發(fā)表于 01-24 16:43 ?944次閱讀
    PLC設(shè)備<b class='flag-5'>接入網(wǎng)關(guān)</b>實(shí)現(xiàn)工廠PLC<b class='flag-5'>接入</b>物聯(lián)網(wǎng)IOT云平臺(tái)

    中標(biāo)喜訊 | 時(shí)代再度中標(biāo)澳門大豐銀行 業(yè)務(wù)應(yīng)用安全再升級(jí)

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代再度中標(biāo)澳門大豐銀行,高效實(shí)時(shí)的處理能力和專業(yè)服
    的頭像 發(fā)表于 11-28 15:10 ?487次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>再度中標(biāo)澳門大豐銀行 業(yè)務(wù)應(yīng)用<b class='flag-5'>安全</b>再升級(jí)