零信任業(yè)務(wù)安全解決方案
方案基于零信任理念,從身份、設(shè)備、行為三個(gè)維度構(gòu)建零信任安全架構(gòu),以身份為核心構(gòu)建動(dòng)態(tài)化、隨身化、微?;陌踩吔?,智能感知全局風(fēng)險(xiǎn)信息,基于持續(xù)的風(fēng)險(xiǎn)和信任等級(jí)評(píng)估,對(duì)業(yè)務(wù)和數(shù)據(jù)等資源的訪問(wèn)授予細(xì)粒度的最小權(quán)限,并進(jìn)行動(dòng)態(tài)訪問(wèn)控制和風(fēng)險(xiǎn)處置,真正做到“持續(xù)驗(yàn)證、永不信任”。方案設(shè)計(jì)及功能如下:1.零信任業(yè)務(wù)安全平臺(tái)(SDP):利用芯盾時(shí)代SDP代理業(yè)務(wù)應(yīng)用流量,基于SPA單包授權(quán)技術(shù)對(duì)身份和設(shè)備信息進(jìn)行預(yù)認(rèn)證,之后在客戶與網(wǎng)關(guān)之間建立加密隧道;SDP中的動(dòng)態(tài)訪問(wèn)控制引擎基于風(fēng)險(xiǎn)評(píng)估結(jié)果生成并下發(fā)網(wǎng)關(guān)風(fēng)控策略,對(duì)用戶進(jìn)行實(shí)時(shí)的動(dòng)態(tài)訪問(wèn)控制;SDP的安全客戶端提供統(tǒng)一應(yīng)用入口,提供單點(diǎn)登錄功能。2.用戶身份與訪問(wèn)管理(IAM):通過(guò)對(duì)用戶身份的數(shù)據(jù)治理,實(shí)現(xiàn)用戶的統(tǒng)一身份管理,以此為基礎(chǔ)實(shí)現(xiàn)業(yè)務(wù)應(yīng)用的統(tǒng)一權(quán)限管理、統(tǒng)一身份認(rèn)證和統(tǒng)一審計(jì)管理,為SDP提供身份、權(quán)限信息。方案優(yōu)勢(shì)
零信任業(yè)務(wù)安全解決方案能夠滿足企業(yè)在遠(yuǎn)程辦公、身份管理、業(yè)務(wù)應(yīng)用防護(hù)、攻防演練等場(chǎng)景下的安全需求,具備以下六大優(yōu)勢(shì)。1.身份統(tǒng)一管理,業(yè)務(wù)管理更規(guī)范:為企業(yè)建立統(tǒng)一身份管理平臺(tái),為員工生成唯一數(shù)字身份,建立用戶、權(quán)限、應(yīng)用賬號(hào)自動(dòng)化流轉(zhuǎn)機(jī)制,形成權(quán)威的組織用戶體系,實(shí)現(xiàn)基于身份的業(yè)務(wù)應(yīng)用標(biāo)準(zhǔn)化管理。2.認(rèn)證更加安全,員工操作更便捷:提供統(tǒng)一應(yīng)用門戶,員工能夠根據(jù)場(chǎng)景靈活選擇App掃碼、動(dòng)態(tài)口令、指紋識(shí)別、人臉識(shí)別等認(rèn)證方式,登錄后借助單點(diǎn)登錄功能直接訪問(wèn)權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,實(shí)現(xiàn)“一次認(rèn)證、全網(wǎng)通行”。3.網(wǎng)絡(luò)資源隱身,業(yè)務(wù)資源更安全:借助SDP的應(yīng)用代理和SPA單包授權(quán)機(jī)制,不響應(yīng)未經(jīng)過(guò)驗(yàn)證設(shè)備和用戶的訪問(wèn)請(qǐng)求,實(shí)現(xiàn)網(wǎng)關(guān)自身和應(yīng)用資源的雙重隱藏,幫助企業(yè)縮小資源暴露面,讓企業(yè)“網(wǎng)絡(luò)隱身”,在攻防演練中取得好成績(jī)。4.動(dòng)態(tài)訪問(wèn)控制,業(yè)務(wù)訪問(wèn)更可控:智能感知全局風(fēng)險(xiǎn),基于設(shè)備、IP、行為、時(shí)間等維度的風(fēng)險(xiǎn)信息進(jìn)行持續(xù)的信任度評(píng)估,按評(píng)估結(jié)果自動(dòng)執(zhí)行阻斷、二次認(rèn)證、權(quán)限收斂、放行等訪問(wèn)控制策略,做到“安全訪問(wèn)全程無(wú)感,不確定訪問(wèn)再次認(rèn)證,不安全訪問(wèn)直接拒絕”。5.管理后臺(tái)合一,運(yùn)維管理更簡(jiǎn)單:運(yùn)維人員可以在統(tǒng)一的可視化后臺(tái)管理企業(yè)員工身份、業(yè)務(wù)應(yīng)用的訪問(wèn)權(quán)限,設(shè)置各個(gè)業(yè)務(wù)應(yīng)用的訪問(wèn)控制策略,審計(jì)員工行為日志和業(yè)務(wù)應(yīng)用訪問(wèn)日志,生成可視化分析報(bào)表,大幅提升IT運(yùn)維效率。6.滿足合規(guī)需求,企業(yè)部署更放心:方案滿足等保2.0標(biāo)準(zhǔn)評(píng)估要求和密碼應(yīng)用安全性測(cè)評(píng)要求,支持國(guó)產(chǎn)化適配,能夠在0改造或低改造情況下快速部署上線,與企業(yè)原有網(wǎng)絡(luò)安全架構(gòu)無(wú)縫融合,將對(duì)業(yè)務(wù)運(yùn)行的影響降至最低。在新一代信息技術(shù)應(yīng)用創(chuàng)新加速發(fā)展的大潮下,芯盾時(shí)代將與統(tǒng)信軟件緊密合作,在信創(chuàng)支撐、網(wǎng)絡(luò)安全建設(shè)等領(lǐng)域攜手并進(jìn),為用戶提供更可靠、更先進(jìn)、更智能的零信任業(yè)務(wù)安全解決方案,筑牢數(shù)字化轉(zhuǎn)型的安全基座,為數(shù)字中國(guó)的建設(shè)添磚加瓦。
往期 · 推薦
信創(chuàng)更要零信任丨芯盾時(shí)代加入U(xiǎn)OS主動(dòng)安全防護(hù)計(jì)劃(UAPP)
信創(chuàng)更要零信任丨芯盾時(shí)代兩款產(chǎn)品通過(guò)金融信創(chuàng)生態(tài)實(shí)驗(yàn)室適配認(rèn)證
實(shí)踐案例丨政務(wù)系統(tǒng)如何“零信任”?某黨政機(jī)關(guān)給出標(biāo)準(zhǔn)答案
雙倍榮譽(yù)丨芯盾時(shí)代兩項(xiàng)解決方案入選“金融信創(chuàng)優(yōu)秀解決方案”
原文標(biāo)題:統(tǒng)信OS & 芯盾時(shí)代丨強(qiáng)強(qiáng)聯(lián)手,共建零信任業(yè)務(wù)安全防護(hù)體系
文章出處:【微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
-
芯盾時(shí)代
+關(guān)注
關(guān)注
0文章
185瀏覽量
1804
原文標(biāo)題:統(tǒng)信OS & 芯盾時(shí)代丨強(qiáng)強(qiáng)聯(lián)手,共建零信任業(yè)務(wù)安全防護(hù)體系
文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論