0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代再度中标中国电信某省公司,增强电子政务外网的安全防线

芯盾时代 来源:芯盾时代 2024-05-07 17:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

芯盾时代再度中标中国电信某省公司电子政务外网零信任安全系统,针对客户面临的终端安全、访问控制和网络暴露面等问题,构建一体化“零信任”动态访问控制体系,最大限度缩小攻击暴露面、降低安全管理成本、增强对应用系统的访问保护。

项目背景

随着“互联网+政务服务”的不断深化和持续推进,政务服务效率得到了有效提升。各级政务部门终端要同时连接政务外网和互联网(简称“一机两用”),人为的在政务外网与互联网上搭建了一个传输平台,暴露出了政务外网安全、终端安全和运维管理等方面的问题。

终端威胁:通常政务外网“一机两用”的终端能够同时连接政务外网和互联网,这就意味着用户在访问政务外网时,也可以访问互联网;政务外网终端极易感染病毒和木马从而将威胁引入到政务外网中,带来严重的安全隐患

数据泄露:政务外网“一机两用”终端上互联网与政务外网是互通的,可能会有政务外网访问人员将政务网的数据和内容发布到互联网中带来数据外泄的风险,因此政府敏感信息外泄的事件也时有发生,造成的损失不可估量。

芯盾时代同中国电信已建立深厚的合作关系,基于以上项目背景,芯盾时代采用零信任业务安全解决方案,为中国电信某省公司构建零信任统一用户认证平台。其中由用户身份与访问管理(IAM)提供统一身份管理、单点登录、统一数据管理、数据同步等能力;零信任业务安全平台(SDP)提供安全传输、应用代理、动态访问控制等能力,并实现业务全流程的实时身份风险防控,满足客户不同业务场景、模式下的动态访问控制。

建设目标

a)终端安全隔离:SDP支持网络隔离,根据业务应用网络专线进行划区域访问,确保终端获得准入授权后通过安全隧道访问政务外网,不能同时访问其他网络。同时,芯盾时代采用沙箱技术,对用户在访问敏感应用系统下载的数据只能进入沙箱加密隔离存放,控制数据使用和外发行为,进而防止终端数据泄露,沙箱所使用密码技术满足国家密码应用的标准要求。

b)身份认证:从身份、设备、行为等多维感知用户终端环境,确保接入的终端设备均为可信设备,对接入政务外网的用户终端生成唯一标识,将用户身份与终端进行实名绑定,支持多种身份认证方式,用户终端接入政务外网进行身份认证满足了等保要求,实现业务系统的单点登录,让员工“一次认证,全网通行”。

c)资源访问控制:基于用户身份和设备身份对访问者做应用资源级权限控制,能够按照重要程度,为不同应用、应用中的不同页面配置不同的安全策略,从应用侧出发,实现访问权限的精细化管控,减少过度授权带来的安全风险。

d)终端检测:SDP采用SPA单包授权技术,默认拒绝一切连接,不响应未经过验证设备和用户的访问请求,使攻击者无法找到服务地址和端口。SPA单包授权技术与应用访问代理配合,实现网关自身和应用资源的双重隐藏,让企业“网络隐身”。

目前,该项目已经成功上线,有效提升了电子政务外网的业务安全和数据安全等。未来,芯盾时代持续更新迭代零信任安全体系,将“以人为核心的业务安全理念”与企业业务系统深入融合,不断提升企业业务系统的可用性和安全性,为客户提供智能、安全、可信的业务安全防护。


审核编辑:刘清
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SDP
    SDP
    +关注

    关注

    0

    文章

    43

    浏览量

    13682
  • SPA
    SPA
    +关注

    关注

    0

    文章

    7

    浏览量

    2538
  • 芯盾时代
    +关注

    关注

    0

    文章

    327

    浏览量

    2509

原文标题:中标喜讯 | 芯盾时代再度中标中国电信某省公司 增强电子政务外网的安全防线

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代中标国家电网某分公司零信任安全网关项目

    时代中标国家电网某分公司零信任安全网关项目,从网络、设备、身份、权限和数据五个维度,构建新的
    的头像 发表于 11-06 16:43 632次阅读

    时代助力辽宁某银行提升移动端安全防护能力

    时代中标辽宁某银行!时代设备指纹技术具备高精
    的头像 发表于 10-31 09:48 275次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>助力辽宁某银行提升移动端<b class='flag-5'>安全防</b>护能力

    时代再度中标中国联通某省分公司

    时代再度中标中国联通某省分公司,为其建设零信任S
    的头像 发表于 09-09 14:36 928次阅读

    时代助力中国电子建设智能身份安全防护体系

    时代中标中国电子信息产业集团有限公司(简称:中国电子
    的头像 发表于 09-03 18:00 1180次阅读

    时代助力某省烟草专卖局构建零信任SDP

    时代中标某省烟草专卖局零信任SDP,基于零信任安全理念,在人员、设备及业务之间构建软件定义的
    的头像 发表于 08-26 10:30 856次阅读

    时代助力中电港构建身份安全防护体系

    时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合
    的头像 发表于 08-07 14:16 1002次阅读

    时代中标重庆三峡银行

    时代中标重庆三峡银行!时代基于零信任
    的头像 发表于 07-31 18:07 790次阅读

    时代再度中标某省级银行

    时代再度中标某省级银行!
    的头像 发表于 07-25 15:26 925次阅读

    时代助力中国电信某省公司构建零信任统一用户认证平台

    时代中标中国电信某省公司,为进一步
    的头像 发表于 05-29 15:15 786次阅读

    IPv6 构建集约化、高品质、智安全的下一代电子政务外网

    近年来,全国各地政府大力推进“互联网+政务服务”,致力于构建线上线下一体化的业务办理模式,推动实体政务大厅向网上办事大厅延伸,全力打造政务服务“一张网”。在此进程中,电子政务
    的头像 发表于 05-13 09:38 841次阅读
    IPv6 构建集约化、高品质、智<b class='flag-5'>安全</b>的下一代<b class='flag-5'>电子政务</b><b class='flag-5'>外网</b>

    时代助力打造金融安全新范式

    时代中标吉林省农村信用社(以下简称“吉林农信”)‌设备指纹平台,交易安全保护系统等项目‌。
    的头像 发表于 04-15 17:41 888次阅读

    依图科技中标中国电信服务器集采项目

    根据中国电信发布的《中国电信服务器(2024-2025年)集中采购项目中标候选人公示》,依图科技成功中标中国电信服务(2024-2025年
    的头像 发表于 03-20 16:33 919次阅读

    时代再度中标中国联通某省分公司 更新迭代零信任业务安全平台

    时代再度中标中国联通某省分公司
    的头像 发表于 03-18 10:51 1316次阅读

    时代中标中国矿产资源集团有限公司

    时代中标中国矿产资源集团有限公司,部署搭建统一认证系统,打造统一标准的身份标识库,实现支持全
    的头像 发表于 02-18 10:52 801次阅读

    时代再度中标江西银行

    时代再度中标江西银行,基于一期建设的全渠道交易风控系统,升级优化风控监测范围,实现多渠道、跨场景的风险协同,建立从事前、事中、事后全方位
    的头像 发表于 12-10 16:47 1089次阅读