星標(biāo)“芯盾時代” 第一時間接收新鮮推文
芯盾時代中標(biāo)某省委黨校零信任統(tǒng)一身份認(rèn)證系統(tǒng),以“身份”為核心構(gòu)建動態(tài)的、隨身的、微?;陌踩吔?,實(shí)現(xiàn)統(tǒng)一認(rèn)證、統(tǒng)一用戶管理、統(tǒng)一審計(jì)和動態(tài)訪問控制等,幫助客戶防范來自內(nèi)外網(wǎng)的業(yè)務(wù)安全風(fēng)險(xiǎn)。
黨政機(jī)關(guān)因其工作的重要性、身份的敏感性、數(shù)據(jù)的機(jī)密性,對政務(wù)安全、數(shù)據(jù)安全的要求更加嚴(yán)格,其安全防護(hù)體系的建設(shè)也成為了重中之重。某省委黨校近年來積極推動政務(wù)辦公的數(shù)字化,各項(xiàng)工作逐漸從線下向線上轉(zhuǎn)移,工作更加規(guī)范和高效。但隨著業(yè)務(wù)系統(tǒng)和用戶的不斷增加,客戶也面臨著身份管理難度大、運(yùn)維和訪問權(quán)限管理粗糙、以及合規(guī)安全等一系列的安全威脅與管理難題。
芯盾時代零信任統(tǒng)一身份認(rèn)證方案
芯盾時代根據(jù)某省委黨校的網(wǎng)絡(luò)架構(gòu)和實(shí)際需求,基于用戶身份與訪問管理平臺(IAM)和零信任業(yè)務(wù)安全平臺(SDP),從身份、設(shè)備、行為等維度展開全方位防護(hù),對組織內(nèi)、外部的每一次訪問請求全程進(jìn)行信任評估,根據(jù)評估結(jié)果動態(tài)調(diào)整訪問權(quán)限,提升客戶的整體業(yè)務(wù)安全水平。
功能介紹
-
終端安全隔離:SDP支持網(wǎng)絡(luò)隔離,根據(jù)業(yè)務(wù)應(yīng)用網(wǎng)絡(luò)專線進(jìn)行劃區(qū)域訪問,確保終端獲得準(zhǔn)入授權(quán)后通過安全隧道訪問外網(wǎng),不能同時訪問其他網(wǎng)絡(luò)。同時,芯盾時代采用沙箱技術(shù),對用戶在訪問敏感應(yīng)用系統(tǒng)下載的數(shù)據(jù)只能進(jìn)入沙箱加密隔離存放,控制數(shù)據(jù)使用和外發(fā)行為,進(jìn)而防止終端數(shù)據(jù)泄露,沙箱所使用密碼技術(shù)滿足國家密碼應(yīng)用的標(biāo)準(zhǔn)要求。
-
用戶身份與訪問管理(IAM):通過完成用戶身份的數(shù)據(jù)治理,實(shí)現(xiàn)用戶的統(tǒng)一身份管理,以此為基礎(chǔ)實(shí)現(xiàn)客戶應(yīng)用系統(tǒng)的統(tǒng)一權(quán)限管理、統(tǒng)一認(rèn)證管理和統(tǒng)一審計(jì)管理。
-
資源訪問控制:基于用戶身份和設(shè)備身份對訪問者做應(yīng)用資源級權(quán)限控制,能夠按照重要程度,為不同應(yīng)用、應(yīng)用中的不同頁面配置不同的安全策略,從應(yīng)用側(cè)出發(fā),實(shí)現(xiàn)訪問權(quán)限的精細(xì)化管控,減少過度授權(quán)帶來的安全風(fēng)險(xiǎn)。
-
終端檢測:SDP采用SPA單包授權(quán)技術(shù),默認(rèn)拒絕一切連接,不響應(yīng)未經(jīng)過驗(yàn)證設(shè)備和用戶的訪問請求,使攻擊者無法找到服務(wù)地址和端口。SPA單包授權(quán)技術(shù)與應(yīng)用訪問代理配合,實(shí)現(xiàn)網(wǎng)關(guān)自身和應(yīng)用資源的雙重隱藏,讓企業(yè)“網(wǎng)絡(luò)隱身”。
-
安全合規(guī):芯盾時代的IAM與SDP均滿足等級保護(hù)和密碼應(yīng)用安全性測評要求,支持國產(chǎn)化適配,可以快速部署上線,大幅縮短改造時間。
目前,芯盾時代的零信任統(tǒng)一身份認(rèn)證方案已覆蓋金融、政府、運(yùn)營商、大型企業(yè)、互聯(lián)網(wǎng)等行業(yè)1,000+頭部用戶,正為逾3億部終端提供業(yè)務(wù)安全防護(hù),已累計(jì)保護(hù)30,000億元金融交易,挽回超100億元經(jīng)濟(jì)損失。
往期 · 推薦
中標(biāo)喜訊 | 芯盾時代中標(biāo)中國電信某省公司電子政務(wù)外網(wǎng)零信任安全系統(tǒng) 兼顧自由與安全
客戶案例丨芯盾時代助力某水利監(jiān)管機(jī)構(gòu)建設(shè)多因素認(rèn)證體系 強(qiáng)化身份安全第一道防線
中標(biāo)喜訊 | 芯盾時代中標(biāo)河南省水利廳 統(tǒng)一身份認(rèn)證系統(tǒng)再獲認(rèn)可
中標(biāo)喜訊 | 芯盾時代中標(biāo)中國科學(xué)院深圳理工大學(xué) IAM讓業(yè)務(wù)更安全
原文標(biāo)題:中標(biāo)喜訊 | 芯盾時代中標(biāo)某省委黨校零信任統(tǒng)一身份認(rèn)證系統(tǒng)
文章出處:【微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
-
芯盾時代
+關(guān)注
關(guān)注
0文章
185瀏覽量
1804
原文標(biāo)題:中標(biāo)喜訊 | 芯盾時代中標(biāo)某省委黨校零信任統(tǒng)一身份認(rèn)證系統(tǒng)
文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論