0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

中标喜讯 | 芯盾时代中标中国电信某省公司电子政务外网零信任安全系统 兼顾自由与安全

芯盾时代 来源:未知 2023-06-27 11:40 次阅读

星标”芯盾时代可以第一时间接收我们的新鲜推文

芯盾时代中标中国电信某省公司电子政务外网零信任安全系统,针对客户的各类业务场景构建一体化“零信任”动态访问控制体系,最大限度缩小攻击暴露面、降低安全管理成本、增强对应用系统的访问保护。

4453b11c-149b-11ee-962d-dac502259ad0.svg

项目背景

随着“互联网+政务服务”的不断深化和持续推进,政务服务效率得到了有效提升。各级政务部门终端要同时连接政务外网和互联网(简称“一机两用”),使得我们人为的在政务外网与互联网上搭建了一个传输平台,暴露出了政务外网安全、终端安全和运维管理等方面的问题。

终端威胁:通常政务外网“一机两用”的终端能够同时连接政务外网和互联网,这就意味着用户在访问政务外网时,也可以访问互联网;政务外网终端极易感染病毒和木马从而将威胁引入到政务外网中,带来严重的安全隐患

数据泄露:政务外网一机两用终端上互联网与政务外网是互通的,因此也可能会有政务外网访问人员将政务网的数据和内容发布到互联网中带来数据外泄的风险,因此政府敏感信息外泄的事件也有时有发生,造成的损失不可估量。

4453b11c-149b-11ee-962d-dac502259ad0.svg

芯盾时代零信任统一用户认证平台

基于以上项目背景,芯盾时代采用零信任业务安全解决方案,构建中国电信某省公司的零信任统一用户认证平台。其中由IAM提供统一身份管理、单点登录、统一数据管理、数据同步等能力;SDP提供安全传输、应用代理、动态访问控制等能力,并实现业务全流程的实时身份风险防控,满足客户不同业务场景、模式下的动态访问控制。

4453b11c-149b-11ee-962d-dac502259ad0.svg

功能概述

a)终端安全隔离:SDP支持网络隔离,根据业务应用网络专线进行划区域访问,确保终端获得准入授权后通过安全隧道访问政务外网,不能同时访问其他网络。同时,芯盾时代采用沙箱技术,对用户在访问敏感应用系统下载的数据只能进入沙箱加密隔离存放,控制数据使用和外发行为,进而防止终端数据泄露,沙箱所使用密码技术满足国家密码应用的标准要求。

b)身份认证:从身份、设备、行为等多维感知用户终端环境,确保接入的终端设备均为可信设备,对接入政务外网的用户终端生成唯一标识,将用户身份与终端进行实名绑定,支持账户口令认证、CA证书认证、扫码认证、短信认证、生物识别、MAC认证等身份认证方式,用户终端接入政务外网进行身份认证满足了等保要求,实现业务系统的单点登录,让员工“一次认证,全网通行”。

c)资源访问控制:基于用户身份和设备身份对访问者做应用资源级权限控制,能够按照重要程度,为不同应用、应用中的不同页面配置不同的安全策略,从应用侧出发,实现访问权限的精细化管控,减少过度授权带来的安全风险。

d)终端检测:SDP采用SPA单包授权技术,默认拒绝一切连接,不响应未经过验证设备和用户的访问请求,使攻击者无法找到服务地址和端口。SPA单包授权技术与应用访问代理配合,实现网关自身和应用资源的双重隐藏,让企业“网络隐身”。

芯盾时代零信任业务安全解决方案已成功在运营商、金融、国/央企、能源等各个行业得到广泛认可,将“以人为核心的业务安全理念”与企业业务系统深入融合,不断提升企业业务系统的可用性和安全性,为客户提供智能、安全、可信的业务安全防护。

往期 · 推荐

中标喜讯 | 芯盾时代承建中国联通某省分公司零信任业务安全平台

中标喜讯 | 芯盾时代再度中标中国电信 零信任助力数字城市网络安全体系建设

中标喜讯 | 芯盾时代中标北京协和医院 零信任安全助力医疗信息化安全

夯实身份安全基座,升级零信任安全体系丨芯盾时代全员更换中国移动超级SIM


原文标题:中标喜讯 | 芯盾时代中标中国电信某省公司电子政务外网零信任安全系统 兼顾自由与安全

文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯盾时代
    +关注

    关注

    0

    文章

    159

    浏览量

    1733

原文标题:中标喜讯 | 芯盾时代中标中国电信某省公司电子政务外网零信任安全系统 兼顾自由与安全

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    芯盾时代中标中国联通某省分公司 以零信任赋能远程访问安全

    芯盾时代中标中国联通某省分公司信任远程访问安全,实现数据访问最小化授权、网络暴露面收敛、细粒度
    的头像 发表于 04-16 11:32 171次阅读
    芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b><b class='flag-5'>中国</b>联通<b class='flag-5'>某省分公司</b> 以零<b class='flag-5'>信任</b>赋能远程访问<b class='flag-5'>安全</b>

    普强成功中标某省电信“智能语音质检”项目

    普强在智能语音技术领域深耕多年的企业,继成功中标中移在线项目后,再度传来喜讯,成功中标某省电信的”智能语音质检“项目,充分彰显普强在智能语音技术的实力和专业能力。
    的头像 发表于 03-29 17:16 315次阅读

    芯盾时代中标江苏省苏豪控股集团 零信任实现业务访问的高安全

    中标喜讯 | 芯盾时代中标江苏省苏豪控股集团 零信任实现业务访问的高安全
    的头像 发表于 03-26 14:07 167次阅读
    芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b>江苏省苏豪控股集团 零<b class='flag-5'>信任</b>实现业务访问的高<b class='flag-5'>安全</b>性

    芯盾时代中标正川股份 零信任替换VPN更安全更便捷

    芯盾时代中标重庆正川医药包装材料股份有限公司(简称:正川股份),基于零信任安全理念,重构企业远程接入系统
    的头像 发表于 03-19 11:26 185次阅读
    芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b>正川股份 零<b class='flag-5'>信任</b>替换VPN更<b class='flag-5'>安全</b>更便捷

    中标喜讯 | 芯盾时代中标某上市能源集团 以零信任实现动态身份访问及权限管控

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代中标某上市能源集团,通过零信任身份安全解决方案,为客户构建零
    的头像 发表于 12-19 10:10 263次阅读
    <b class='flag-5'>中标</b><b class='flag-5'>喜讯</b> | 芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b>某上市能源集团 以零<b class='flag-5'>信任</b>实现动态身份访问及权限管控

    中标喜讯 | 河南省水利厅统一身份认证项目成功上线 产品方案和团队的专业化能力获得客户的高度认可

    往期 · 推荐 中标喜讯 | 芯盾时代中标河南省水利厅 统一身份认证系统再获认可 中标
    的头像 发表于 11-21 15:50 282次阅读
    <b class='flag-5'>中标</b><b class='flag-5'>喜讯</b> | 河南省水利厅统一身份认证项目成功上线 产品方案和团队的专业化能力获得客户的高度认可

    「明德源能」中标中国电信广东公司分布式电源(DPS)设备框架采购项目”

    明德源能分布式不间断电源(DPS)产品成功中标中国电信广东公司分布式电源(DPS)设备框架采购项目” ,项目中标结果已顺利完成公示。 广东电信
    的头像 发表于 11-16 17:37 503次阅读

    中标喜讯 | 芯盾时代中标中广核高新核材集团有限公司 应对数字化业务身份安全挑战

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代中标中广核高新核材集团有限公司!芯盾时代基于零信任
    的头像 发表于 11-07 10:25 248次阅读
    <b class='flag-5'>中标</b><b class='flag-5'>喜讯</b> | 芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b>中广核高新核材集团有限<b class='flag-5'>公司</b> 应对数字化业务身份<b class='flag-5'>安全</b>挑战

    中标喜讯 | 芯盾时代中标某省委党校零信任统一身份认证系统

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代中标某省委党校零信任统一身份认证系统,以“身份”
    的头像 发表于 09-12 10:10 807次阅读
    <b class='flag-5'>中标</b><b class='flag-5'>喜讯</b> | 芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b><b class='flag-5'>某省</b>委党校零<b class='flag-5'>信任</b>统一身份认证<b class='flag-5'>系统</b>

    中标喜讯 | 芯盾时代再次中标华安证券 新增零信任安全护航业务

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代再次中标华安证券,基于零信任网络访问技术,为华安证券提供零信任业务
    的头像 发表于 08-29 10:15 329次阅读
    <b class='flag-5'>中标</b><b class='flag-5'>喜讯</b> | 芯盾<b class='flag-5'>时代</b>再次<b class='flag-5'>中标</b>华安证券 新增零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>护航业务

    中标喜讯 | 芯盾时代再度中标中共中央党校(国家行政学院) 持续推进零信任业务安全平台建设

    往 期 回 顾 中标喜讯 | 芯盾时代中标中国科学院深圳理工大学 IAM让业务更安全
    的头像 发表于 08-22 18:25 457次阅读
    <b class='flag-5'>中标</b><b class='flag-5'>喜讯</b> | 芯盾<b class='flag-5'>时代</b>再度<b class='flag-5'>中标</b>中共中央党校(国家行政学院) 持续推进零<b class='flag-5'>信任</b>业务<b class='flag-5'>安全</b>平台建设

    中标喜讯 | 芯盾时代中标乌鲁木齐银行 夯实身份安全底座

    “ 星标 ”芯盾时代可以第一时间接收我们的新鲜推文 芯盾时代中标乌鲁木齐银行!芯盾时代基于零信任安全
    的头像 发表于 07-18 10:15 297次阅读
    <b class='flag-5'>中标</b><b class='flag-5'>喜讯</b> | 芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b>乌鲁木齐银行 夯实身份<b class='flag-5'>安全</b>底座

    中标喜讯 | 芯盾时代中标北京农商银行零信任安全系统

    “ 星标 ”芯盾时代可以第一时间接收我们的新鲜推文 芯盾时代与北京农商银行在移动终端、交易、身份管理与访问控制等场景已深度合作多年,基于双方前期取得的优异成果,芯盾时代再次中标北京农商
    的头像 发表于 06-20 10:10 377次阅读

    安全态势感知专家说第5期:电子政务外网城域网安全运营挑战

    电子政务外网简介 电子政务外网是我国电子政务公共基础设施,主要承载各级政务部门社会管理、公共服务
    的头像 发表于 05-25 09:20 525次阅读
    <b class='flag-5'>安全</b>态势感知专家说第5期:<b class='flag-5'>电子政务</b><b class='flag-5'>外网</b>城域网<b class='flag-5'>安全</b>运营挑战

    RISC-V入云!赛昉科技联合中国电信完成首个RISC-V云原生轻量级虚拟机验证

    近日, 中国电信研究院成功研发业界首个支持RISC-V的云原生轻量级虚拟机TeleVM,并联合赛昉科技在高性能RISC-V CPU IP——昉·天枢上完成了软硬件协同测试验证。 测试结果显示,相对于
    发表于 05-11 14:08