0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“0改造”實(shí)現(xiàn)頁(yè)面級(jí)安全防護(hù),這是什么黑科技?

芯盾時(shí)代 ? 來(lái)源:芯盾時(shí)代 ? 作者:芯盾時(shí)代 ? 2022-11-24 10:14 ? 次閱讀

A公司的IT運(yùn)維部,最近全體頭大。

前幾天,公司老板御駕親登CRM系統(tǒng),發(fā)現(xiàn)查看CRM里的客戶信息不需要做任何驗(yàn)證。只要有權(quán)限,修改、刪除客戶信息也只需要點(diǎn)個(gè)確認(rèn)。老板頓時(shí)覺(jué)得公司的命脈受到威脅,火速招來(lái)IT運(yùn)維負(fù)責(zé)人,要求強(qiáng)化CRM里客戶信息的安全措施,還要把所有的系統(tǒng)都排查一遍,重點(diǎn)資源必須提升防護(hù)等級(jí)。

IT運(yùn)維部正在想辦法,主管銷售的VP就找上了門,表示提升安全性我沒(méi)意見,但是一不能耽誤業(yè)務(wù)正常運(yùn)行,如果CRM改造、遷徙時(shí)間過(guò)長(zhǎng)影響了業(yè)務(wù),大家都沒(méi)好果子吃;二要保證操作體驗(yàn),減少不必要的驗(yàn)證步驟,不給大家添麻煩,公司也不是所有資源都那么重要。

IT運(yùn)維部陷入了兩難之中。他們?cè)緶?zhǔn)備了兩個(gè)方案,一是重構(gòu)CRM,讓供應(yīng)商把驗(yàn)證功能寫在系統(tǒng)里,二是把各種安全手段全安排上,資源不分安全等級(jí)全部一律強(qiáng)驗(yàn)證。這兩個(gè)方案無(wú)法同時(shí)滿足老板和VP的要求。IT運(yùn)維負(fù)責(zé)人把心一橫,準(zhǔn)備向老板匯報(bào)第三個(gè)方案——保持原狀,暫時(shí)躺平,因?yàn)樵凇?改造”的情況下為客戶信息等重點(diǎn)資源單獨(dú)安排安全措施,臣妾做不到??!

用切面安全,解開業(yè)務(wù)和安全的“耦”

A公司的IT運(yùn)維部之所以頭大,是因?yàn)樵趥鹘y(tǒng)的IT架構(gòu)中“業(yè)務(wù)”和“安全”無(wú)法解耦。業(yè)務(wù)應(yīng)用內(nèi)部各種資源的安全措施在設(shè)計(jì)之初便已確定,企業(yè)如果想要對(duì)其進(jìn)行調(diào)整,只能將應(yīng)用推倒重建。企業(yè)雖然可以通過(guò)防火墻、WAF等安全設(shè)備對(duì)應(yīng)用做整體防護(hù),卻只是在應(yīng)用外部構(gòu)建了一條安全邊界,一來(lái)無(wú)法區(qū)分應(yīng)用內(nèi)部的重點(diǎn)資源和普通資源,安全措施只能“一刀切”,二來(lái)這些設(shè)備只能做基于規(guī)則的靜態(tài)安全防護(hù),無(wú)法基于風(fēng)險(xiǎn)信息做動(dòng)態(tài)防御。

這個(gè)“業(yè)務(wù)”和“安全”之間的“耦”,不知難倒了多少運(yùn)維小哥。當(dāng)零信任理念出現(xiàn)之后,這個(gè)耦,才終于有了新的解法。零信任理念強(qiáng)調(diào)以“身份”為核心構(gòu)建安全邊界,這條邊界可大可小,彈性十足,既可以畫在應(yīng)用外部,也可以畫在應(yīng)用內(nèi)部。

59e2fb6c-6b9c-11ed-8abf-dac502259ad0.png

芯盾時(shí)代在此基礎(chǔ)上更進(jìn)一步,打造出“切面安全”技術(shù),采用應(yīng)用代理技術(shù),通過(guò)軟件定義方式為應(yīng)用內(nèi)部的資源動(dòng)態(tài)部署“微粒化”和“貼身化”的邏輯安全邊界,將業(yè)務(wù)應(yīng)用化整為零,讓安全能夠深入業(yè)務(wù)邏輯;同時(shí)又能業(yè)務(wù)和安全的解耦合,使得業(yè)務(wù)和安全各自獨(dú)立,在不影響業(yè)務(wù)運(yùn)行的前提下,靈活調(diào)整安全策略。

基于“切面安全”技術(shù),芯盾時(shí)代零信任業(yè)務(wù)安全平臺(tái)(SDP)可以在業(yè)務(wù)應(yīng)用0改造的情況下,按照企業(yè)防護(hù)需求,為不同應(yīng)用、應(yīng)用中的不同頁(yè)面配置不同的安全策略,自由掌控安全策略的粒度和強(qiáng)度,再也不用為了加裝一扇防盜門而重建一座房。

芯盾時(shí)代業(yè)務(wù)安全平臺(tái)(SDP)

除了“切面安全能力”,芯盾時(shí)代零信任業(yè)務(wù)安全平臺(tái)(SDP)還能從身份、設(shè)備、行為等維度展開全方位防護(hù),實(shí)現(xiàn)“持續(xù)驗(yàn)證、永不信任”,讓企業(yè)用戶與合作伙伴能夠使用任意設(shè)備,在任意地點(diǎn)、任意時(shí)間,以最小化權(quán)限安全地訪問(wèn)企業(yè)資源,適用于遠(yuǎn)程辦公、攻防演練、數(shù)據(jù)安全等場(chǎng)景。

5a04925e-6b9c-11ed-8abf-dac502259ad0.png

借助芯盾時(shí)代業(yè)務(wù)安全平臺(tái)(SDP),能顯著提升業(yè)務(wù)應(yīng)用的安全性:

1.端口隱藏,讓企業(yè)“網(wǎng)絡(luò)隱身”:SDP采用SPA單包授權(quán)機(jī)制,所有接入設(shè)備“先認(rèn)證,后連接”,通過(guò)認(rèn)證才能連接SDP網(wǎng)關(guān),不通過(guò)認(rèn)證不開放端口;借助SDP,企業(yè)可以實(shí)現(xiàn)網(wǎng)關(guān)和應(yīng)用的雙重隱藏,在互聯(lián)網(wǎng)上“隱身”,讓黑客找不到攻擊的入口,幫助企業(yè)攻防演練中取得高分;

2.多因素認(rèn)證+資源級(jí)訪問(wèn)控制:芯盾時(shí)代SDP支持用戶名+密碼、掃碼、短信驗(yàn)證碼、一鍵確認(rèn)(APP、微信、釘釘)等多種認(rèn)證方式,基于用戶身份和設(shè)備身份對(duì)訪問(wèn)者做應(yīng)用資源級(jí)權(quán)限控制,一站式為企業(yè)解決登錄安全、賬號(hào)共用、越權(quán)訪問(wèn)三大難題;

3.動(dòng)態(tài)訪問(wèn)控制,遇見風(fēng)險(xiǎn)即刻處置:以智能安全大腦為基礎(chǔ)的動(dòng)態(tài)訪問(wèn)控制引擎,時(shí)刻關(guān)注設(shè)備和操作行為,保證終端設(shè)備安全和訪問(wèn)行為安全;實(shí)時(shí)評(píng)估風(fēng)險(xiǎn)級(jí)別并進(jìn)行訪問(wèn)權(quán)限調(diào)控,做到“安全訪問(wèn)全程無(wú)感,不確定訪問(wèn)再次認(rèn)證,不安全訪問(wèn)直接拒絕”;

4.系統(tǒng)彈性擴(kuò)容,部署簡(jiǎn)單上線快:SDP可隨時(shí)根據(jù)需要彈性擴(kuò)容,部署簡(jiǎn)單上線快,能夠滿足企業(yè)業(yè)務(wù)規(guī)模持續(xù)增長(zhǎng)帶來(lái)的擴(kuò)容需求;SDP客戶端通過(guò)安全途徑分發(fā),避免非允許的下載與安裝,讓每一次接入都來(lái)自可信的自己人。

芯盾時(shí)代零信任業(yè)務(wù)安全平臺(tái)(SDP)還滿足等級(jí)保護(hù)和密碼應(yīng)用安全性測(cè)評(píng)要求,支持國(guó)產(chǎn)化適配,完全滿足企業(yè)的信創(chuàng)需求,已廣泛應(yīng)用于金融、政府、運(yùn)營(yíng)商、大型企業(yè)、互聯(lián)網(wǎng)等行業(yè)的頭部客戶,幫助企業(yè)防范內(nèi)外部的業(yè)務(wù)風(fēng)險(xiǎn)。

如果你也想在0改造的情況下,讓應(yīng)用內(nèi)的資源更加安全,讓公司的業(yè)務(wù)更有保障,歡迎撥打400-818-0110,獲取更多芯盾時(shí)代零信任業(yè)務(wù)安全平臺(tái)(SDP)信息,給你的應(yīng)用切個(gè)面~

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • CRM
    CRM
    +關(guān)注

    關(guān)注

    1

    文章

    145

    瀏覽量

    21098
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    185

    瀏覽量

    1804

原文標(biāo)題:“0改造”實(shí)現(xiàn)頁(yè)面級(jí)安全防護(hù),這是什么黑科技?

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    伺服驅(qū)動(dòng)器的安全防護(hù)措施

    伺服驅(qū)動(dòng)器作為工業(yè)自動(dòng)化系統(tǒng)中的核心部件,其安全性直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。本文將探討伺服驅(qū)動(dòng)器的安全防護(hù)措施,包括電氣安全、機(jī)械安全、軟件
    的頭像 發(fā)表于 11-04 15:25 ?194次閱讀

    最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施包括基礎(chǔ)防護(hù)措施、訪問(wèn)控制與身份驗(yàn)證、監(jiān)控與審計(jì)、入侵檢測(cè)與防御、高級(jí)
    的頭像 發(fā)表于 10-31 09:51 ?119次閱讀

    越界智能監(jiān)測(cè)攝像機(jī):安全防護(hù)的新利器

    隨著社會(huì)的快速發(fā)展,安全問(wèn)題日益凸顯,尤其是在公共場(chǎng)所和重要設(shè)施周邊,如何有效防范非法入侵和潛在威脅成為了亟待解決的難題。越界智能監(jiān)測(cè)攝像機(jī)應(yīng)運(yùn)而生,以其先進(jìn)的技術(shù)和強(qiáng)大的功能,為安全防護(hù)提供了全新
    的頭像 發(fā)表于 10-09 09:57 ?152次閱讀
    越界智能監(jiān)測(cè)攝像機(jī):<b class='flag-5'>安全防護(hù)</b>的新利器

    SD-WAN能實(shí)現(xiàn)幾層防護(hù)層級(jí)?安全保障怎么實(shí)行?

    SD-WAN(Software-Defined Wide Area Network)作為一種創(chuàng)新的網(wǎng)絡(luò)技術(shù),不僅提供了靈活、高效的廣域網(wǎng)連接解決方案,還具備多層次的安全防護(hù)能力。SD-WAN的安全
    的頭像 發(fā)表于 09-26 10:53 ?221次閱讀

    電氣安全防護(hù)有哪些

    在現(xiàn)代社會(huì),電力的廣泛應(yīng)用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風(fēng)險(xiǎn),特別是當(dāng)電氣安全防護(hù)措施不到位時(shí),可能會(huì)發(fā)生嚴(yán)重的電氣事故。這些事故不僅可能導(dǎo)致設(shè)備的損壞,還可
    的頭像 發(fā)表于 08-27 16:54 ?523次閱讀

    衛(wèi)星授時(shí)安全隔離防護(hù)裝置施工方案

    一:什么是授時(shí)安全隔離防護(hù)裝置 ? ? ? 衛(wèi)星授時(shí)安全隔離防護(hù)裝置 是一種保護(hù)衛(wèi)星免受干擾、攻擊以及欺騙的衛(wèi)星信號(hào)安全防護(hù)裝置。裝置安裝在
    的頭像 發(fā)表于 07-03 16:32 ?697次閱讀
    衛(wèi)星授時(shí)<b class='flag-5'>安全</b>隔離<b class='flag-5'>防護(hù)</b>裝置施工方案

    華企盾DSC防泄密系統(tǒng):多重安全防護(hù),保障企業(yè)數(shù)據(jù)無(wú)憂

    在當(dāng)今信息化快速發(fā)展的時(shí)代,隨著企業(yè)數(shù)據(jù)規(guī)模和數(shù)據(jù)類型的不斷增加,數(shù)據(jù)安全問(wèn)題變得越來(lái)越重要,已經(jīng)成為了一個(gè)不容忽視的焦點(diǎn)話題。華企盾DSC防泄密系統(tǒng)是一款專業(yè)的數(shù)據(jù)安全防護(hù)解決方案,主要面向企業(yè)
    的頭像 發(fā)表于 05-30 11:09 ?351次閱讀

    以守為攻,零信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個(gè)階段的防護(hù)作用,并探討零信任體系未來(lái)可能的發(fā)展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的步驟和方法,在
    的頭像 發(fā)表于 05-27 10:18 ?899次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護(hù)</b>能力的新范式

    尋跡智行機(jī)器人安全防護(hù)技術(shù)提高工廠整體搬運(yùn)效率!

    搬運(yùn)機(jī)器人的安全防護(hù)技術(shù)旨在通過(guò)人員、機(jī)器、物料、環(huán)境的和諧運(yùn)作,使搬運(yùn)過(guò)程中潛在的各種事故風(fēng)險(xiǎn)和傷害因素始終處于有效控制狀態(tài),它對(duì)于確保人員、機(jī)器設(shè)備、物料以及周圍環(huán)境的安全具有至關(guān)重要的作用。
    的頭像 發(fā)表于 04-03 11:01 ?371次閱讀
    尋跡智行機(jī)器人<b class='flag-5'>安全防護(hù)</b>技術(shù)提高工廠整體搬運(yùn)效率!

    知語(yǔ)云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    的擴(kuò)散和破壞。 易于部署,易于管理:知語(yǔ)云全景監(jiān)測(cè)技術(shù)采用云計(jì)算架構(gòu),支持快速部署和彈性擴(kuò)展,用戶無(wú)需投入大量的人力物力,即可輕松實(shí)現(xiàn)安全防護(hù)的全面升級(jí)。 知語(yǔ)云全景監(jiān)測(cè)技術(shù)的應(yīng)用場(chǎng)景非常廣泛,無(wú)論是
    發(fā)表于 02-23 16:40

    復(fù)合機(jī)器人|四項(xiàng)安全防護(hù)技術(shù)

    的應(yīng)用范圍不斷擴(kuò)大,其安全性能也成為了人們關(guān)注的焦點(diǎn)。本文將重點(diǎn)探討富唯智能復(fù)合機(jī)器人的四重安全防護(hù)技術(shù),為您揭開這一領(lǐng)域的神秘面紗。
    的頭像 發(fā)表于 01-19 13:48 ?501次閱讀

    潤(rùn)和軟件HopeStage與360終端安全管理、防護(hù)系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    近日,江蘇潤(rùn)和軟件股份有限公司(以下簡(jiǎn)稱“潤(rùn)和軟件”)HopeStage 操作系統(tǒng)與360集團(tuán)下的360終端安全管理系統(tǒng)、360終端安全防護(hù)系統(tǒng)產(chǎn)品完成兼容性測(cè)試。 測(cè)試結(jié)果表明,企業(yè)級(jí)通用操作系統(tǒng)
    的頭像 發(fā)表于 01-15 11:38 ?497次閱讀
    潤(rùn)和軟件HopeStage與360終端<b class='flag-5'>安全</b>管理、<b class='flag-5'>防護(hù)</b>系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    方形鋰電池和圓形鋰電池在安全防護(hù)上的區(qū)別

    方形鋰電池和圓形鋰電池在安全防護(hù)上的區(qū)別 方形鋰電池和圓形鋰電池都是目前應(yīng)用最廣泛的鋰電池,它們?cè)跇?gòu)造和使用過(guò)程中有著一些不同之處。其中一個(gè)主要的區(qū)別是在安全防護(hù)方面。本文將詳盡地探討方形鋰電池
    的頭像 發(fā)表于 01-10 13:41 ?788次閱讀

    潤(rùn)和軟件HopeStage與亞信安全云主機(jī)深度安全防護(hù)系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    近日,江蘇潤(rùn)和軟件股份有限公司(以下簡(jiǎn)稱“潤(rùn)和軟件”)HopeStage 操作系統(tǒng)與亞信科技(成都)有限公司(以下簡(jiǎn)稱“亞信安全”)云主機(jī)深度安全防護(hù)系統(tǒng)完成兼容性測(cè)試。 測(cè)試結(jié)果表明,企業(yè)級(jí)通用
    的頭像 發(fā)表于 12-22 18:02 ?616次閱讀
    潤(rùn)和軟件HopeStage與亞信<b class='flag-5'>安全</b>云主機(jī)深度<b class='flag-5'>安全防護(hù)</b>系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    從6個(gè)方面介紹安全型PLC的特點(diǎn)

    國(guó)內(nèi)的企業(yè)越來(lái)越重視設(shè)備的安全防護(hù),可事故卻頻頻發(fā)生,這是為什么呢?主要還是源自于大家對(duì)于安全防護(hù)知識(shí)上存在的諸多誤區(qū),比如很多人認(rèn)為,穩(wěn)定性高、性能強(qiáng)的PLC即可替代安全控制器的作用
    的頭像 發(fā)表于 11-21 14:24 ?1769次閱讀
    從6個(gè)方面介紹<b class='flag-5'>安全</b>型PLC的特點(diǎn)