0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代中标中国联通某省分公司 以零信任赋能远程访问安全

芯盾时代 来源:芯盾时代 2024-04-16 11:32 次阅读

芯盾时代中标中国联通某省分公司零信任远程访问安全,实现数据访问最小化授权、网络暴露面收敛、细粒度动态访问控制等功能,为客户建立内外网一体的零信任远程办公体系。

数字化转型可以有效提升企业的抗风险能力,助力企业的业务发展。近几年,混合工作环境的远程办公与云应用业务模式正在成为企业常态化工作模式,同时总部+分支的网络部署方式成为很多企业的选择。当大量设备从不同地点、大量人员从不同设备来接入业务系统,企业的业务安全面临着来自内外部的诸多风险。

中国联通作为新型数字信息基础设施的建设者、运营者和安全守护者,坚持总体国家安全观,贯彻网络强国战略,不断增强自身的网络信息安全建设,向亿万客户提供安全稳定畅通的通信服务。芯盾时代同中国联通及各省分公司已合作了多个项目,聚焦远程办公、统一身份管理、网络边界安全防护等应用场景,有效保护业务系统安全和稳定运行。

eba85b6e-fba1-11ee-a297-92fbcf53809c.jpg

芯盾时代远程访问安全解决方案

芯盾时代从身份、设备、行为等维度为中国联通某省分公司展开全方位防护,兼顾移动、固定等各种业务场景,提供安全传输、应用代理、动态访问控制等能力,持续通过信任引擎对用户、设备、访问及权限进行风险评估,实现持续认证、动态授权、威胁发现与动态处置的闭环操作,从而实现因人施策,真正做到“持续验证、永不信任”,让用户能够使用任意设备,在任意地点、任意时间,以最小化权限安全地访问企业资源,满足客户不同业务场景、模式下的动态访问控制。

ebd5953e-fba1-11ee-a297-92fbcf53809c.png

功能概述

终端安全隔离:SDP支持网络隔离,根据业务应用网络专线进行划区域访问,确保终端获得准入授权后通过安全隧道访问外网,不能同时访问其他网络。同时,芯盾时代采用沙箱技术,对用户在访问敏感应用系统下载的数据只能进入沙箱加密隔离存放,控制数据使用和外发行为,进而防止终端数据泄露,沙箱所使用密码技术满足国家密码应用的标准要求。

身份认证:从身份、设备、行为等多维感知用户终端环境,确保接入的终端设备均为可信设备,并对终端生成唯一标识,将用户身份与终端进行实名绑定,支持多种身份认证方式,同时实现业务系统的单点登录,让员工“一次认证,全网通行”。

终端检测:SDP采用SPA单包授权技术,默认拒绝一切连接,不响应未经过验证设备和用户的访问请求,使攻击者无法找到服务地址和端口。SPA单包授权技术与应用访问代理配合,实现网关自身和应用资源的双重隐藏,让企业“网络隐身”。

最小化访问授权:在访问主体侧,将身份标识从“人”扩展至“人+设备+应用”等多个维度,构建可信的多维身份信息。在数据资源侧,将访问权限管理细化至数据级,实现数据资源的精细化授权。在访问过程中,将身份信息贯穿访问全流程,实现数据访问的最小化授权。

智能感知全局风险:基于动态决策引擎,对访问请求进行动态信任评估,适时执行放行、阻断、二次认证、权限收敛等访问控制策略,做到“安全访问全程无感,不确定访问再次认证,不安全访问直接拒绝”。

项目投产后,中国联通某省分公司缩减了网络暴露面,降低安全管理成本,增强对应用系统的访问保护,取得了非常显著的应用效果,并且多次获得主管部门的嘉奖。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 中国联通
    +关注

    关注

    12

    文章

    3600

    浏览量

    59833
  • SDP
    SDP
    +关注

    关注

    0

    文章

    26

    浏览量

    13063
  • SPA
    SPA
    +关注

    关注

    0

    文章

    5

    浏览量

    2251
  • 芯盾时代
    +关注

    关注

    0

    文章

    159

    浏览量

    1733

原文标题:中标喜讯 | 芯盾时代中标中国联通某省分公司 以零信任赋能远程访问安全

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    中国联通功牵头立项生成式AI安全国际标准

    ITU-T SG17会议上,由中国联通研究院主导牵头的有关生成式AI安全项目成功立项,同时,由中国联通研究院牵头,中国信通院、中国电信联合牵
    的头像 发表于 04-23 14:33 212次阅读

    芯盾时代中标江苏省苏豪控股集团 零信任实现业务访问的高安全

    中标喜讯 | 芯盾时代中标江苏省苏豪控股集团 零信任实现业务访问的高安全
    的头像 发表于 03-26 14:07 166次阅读
    芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b>江苏省苏豪控股集团 零<b class='flag-5'>信任</b>实现业务<b class='flag-5'>访问</b>的高<b class='flag-5'>安全</b>性

    中国联通发布2023年年度业绩

    2024年3月19日,中国联通发布2023年年度业绩。2023年是中国联通高质量发展取得显著成效的一年。
    的头像 发表于 03-20 13:47 176次阅读

    芯盾时代中标正川股份 零信任替换VPN更安全更便捷

    芯盾时代中标重庆正川医药包装材料股份有限公司(简称:正川股份),基于零信任安全理念,重构企业远程
    的头像 发表于 03-19 11:26 184次阅读
    芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b>正川股份 零<b class='flag-5'>信任</b>替换VPN更<b class='flag-5'>安全</b>更便捷

    中国联通人工智能创新中心成立

    近日,中国联通人工智能创新中心成立仪式在北京隆重举行。中国联通多位领导均出席了此次活动,显示出中国联通对人工智能产业发展的高度重视。
    的头像 发表于 02-04 11:02 1048次阅读

    中标喜讯 | 河南省水利厅统一身份认证项目成功上线 产品方案和团队的专业化能力获得客户的高度认可

    往期 · 推荐 中标喜讯 | 芯盾时代中标河南省水利厅 统一身份认证系统再获认可 中标喜讯 | 芯盾时代
    的头像 发表于 11-21 15:50 280次阅读
    <b class='flag-5'>中标</b>喜讯 | 河南省水利厅统一身份认证项目成功上线 产品方案和团队的专业化能力获得客户的高度认可

    中标喜讯 | 芯盾时代中标某省委党校零信任统一身份认证系统

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代中标某省委党校零信任统一身份认证系统,以“身份”为核心构建动态的、随身的、微粒化的
    的头像 发表于 09-12 10:10 792次阅读
    <b class='flag-5'>中标</b>喜讯 | 芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b><b class='flag-5'>某省</b>委党校零<b class='flag-5'>信任</b>统一身份认证系统

    中标喜讯 | 芯盾时代再度中标中共中央党校(国家行政学院) 持续推进零信任业务安全平台建设

    往 期 回 顾 中标喜讯 | 芯盾时代中标中国科学院深圳理工大学 IAM让业务更安全 中标喜讯
    的头像 发表于 08-22 18:25 457次阅读
    <b class='flag-5'>中标</b>喜讯 | 芯盾<b class='flag-5'>时代</b>再度<b class='flag-5'>中标</b>中共中央党校(国家行政学院) 持续推进零<b class='flag-5'>信任</b>业务<b class='flag-5'>安全</b>平台建设

    中国联通湖南省分公司党委书记、总经理欧阳恩山率队调研拓维信息

    8月10日,中国联通湖南省分公司党委书记、总经理欧阳恩山,中国联通中南研究院院长夏巍,中国联通湖南省分公司办公室主任杨锜顺一行调研拓维信息及
    的头像 发表于 08-14 10:01 1168次阅读
    <b class='flag-5'>中国联通</b>湖南<b class='flag-5'>省分公司</b>党委书记、总经理欧阳恩山率队调研拓维信息

    中国联通湖南省分公司党委书记、总经理欧阳恩山率队调研拓维信息

    8月10 日,中国联通湖南省分公司党委书记、总经理欧阳恩山,中国联通中南研究院院长夏巍,中国联通湖南省分公司办公室主任杨锜顺一行调研拓维信息
    的头像 发表于 08-11 18:25 1411次阅读

    中国联通、GDERNET和华为荣获2023亚洲移动大奖

    群 5G行业负责人陈丹博士领奖 此次获奖的项目是中国联通与GDERNET、华为共同打造的全国首个5G教育专网,基于中国联通的随行专网,为168所高校构建了一体化泛在校园网,为在校师生提供了免VPN无感知的访问体验,实现内网和互联
    的头像 发表于 07-25 17:35 833次阅读

    中国联通:NFV赋能全云化网络建设,构建算网融合的新一代数字基础设施

    近日,ETSI在2023 MWC上海期间主办以“拥抱标准,持续演进”为主题的电信云原生圆桌。中国联通研究院副院长、首席科学家唐雄燕博士受邀参加并在圆桌上回顾了中国联通NFV电信云部署成果
    的头像 发表于 07-04 20:35 391次阅读

    中国联通举办“时代集结号”七一主题党日暨国企开放日活动

    中国联通举办“时代集结号”七一主题党日暨国企开放日活动。
    的头像 发表于 06-27 21:45 410次阅读
    <b class='flag-5'>中国联通</b>举办“<b class='flag-5'>时代</b>集结号”七一主题党日暨国企开放日活动

    中标喜讯 | 芯盾时代中标中国电信某省公司电子政务外网零信任安全系统 兼顾自由与安全

    “ 星标 ”芯盾时代可以第一时间接收我们的新鲜推文 芯盾时代中标中国电信某省公司电子政务外网零
    的头像 发表于 06-27 11:40 585次阅读

    中国联通携手腾讯成立新公司云宙时代科技

    4月26日,中国联通与腾讯进一步深化合作,共同出资设立的云宙时代科技有限公司(以下简称“云宙时代”)正式在京成立。 2022年10月,国家市场监督管理总局公布
    发表于 05-06 17:02 347次阅读