0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代再度中标中国电信某省公司,增强电子政务外网的安全防线

芯盾时代 来源:芯盾时代 2024-05-07 17:46 次阅读

芯盾时代再度中标中国电信某省公司电子政务外网零信任安全系统,针对客户面临的终端安全、访问控制和网络暴露面等问题,构建一体化“零信任”动态访问控制体系,最大限度缩小攻击暴露面、降低安全管理成本、增强对应用系统的访问保护。

项目背景

随着“互联网+政务服务”的不断深化和持续推进,政务服务效率得到了有效提升。各级政务部门终端要同时连接政务外网和互联网(简称“一机两用”),人为的在政务外网与互联网上搭建了一个传输平台,暴露出了政务外网安全、终端安全和运维管理等方面的问题。

终端威胁:通常政务外网“一机两用”的终端能够同时连接政务外网和互联网,这就意味着用户在访问政务外网时,也可以访问互联网;政务外网终端极易感染病毒和木马从而将威胁引入到政务外网中,带来严重的安全隐患

数据泄露:政务外网“一机两用”终端上互联网与政务外网是互通的,可能会有政务外网访问人员将政务网的数据和内容发布到互联网中带来数据外泄的风险,因此政府敏感信息外泄的事件也时有发生,造成的损失不可估量。

芯盾时代同中国电信已建立深厚的合作关系,基于以上项目背景,芯盾时代采用零信任业务安全解决方案,为中国电信某省公司构建零信任统一用户认证平台。其中由用户身份与访问管理(IAM)提供统一身份管理、单点登录、统一数据管理、数据同步等能力;零信任业务安全平台(SDP)提供安全传输、应用代理、动态访问控制等能力,并实现业务全流程的实时身份风险防控,满足客户不同业务场景、模式下的动态访问控制。

建设目标

a)终端安全隔离:SDP支持网络隔离,根据业务应用网络专线进行划区域访问,确保终端获得准入授权后通过安全隧道访问政务外网,不能同时访问其他网络。同时,芯盾时代采用沙箱技术,对用户在访问敏感应用系统下载的数据只能进入沙箱加密隔离存放,控制数据使用和外发行为,进而防止终端数据泄露,沙箱所使用密码技术满足国家密码应用的标准要求。

b)身份认证:从身份、设备、行为等多维感知用户终端环境,确保接入的终端设备均为可信设备,对接入政务外网的用户终端生成唯一标识,将用户身份与终端进行实名绑定,支持多种身份认证方式,用户终端接入政务外网进行身份认证满足了等保要求,实现业务系统的单点登录,让员工“一次认证,全网通行”。

c)资源访问控制:基于用户身份和设备身份对访问者做应用资源级权限控制,能够按照重要程度,为不同应用、应用中的不同页面配置不同的安全策略,从应用侧出发,实现访问权限的精细化管控,减少过度授权带来的安全风险。

d)终端检测SDP采用SPA单包授权技术,默认拒绝一切连接,不响应未经过验证设备和用户的访问请求,使攻击者无法找到服务地址和端口。SPA单包授权技术与应用访问代理配合,实现网关自身和应用资源的双重隐藏,让企业“网络隐身”。

目前,该项目已经成功上线,有效提升了电子政务外网的业务安全和数据安全等。未来,芯盾时代持续更新迭代零信任安全体系,将“以人为核心的业务安全理念”与企业业务系统深入融合,不断提升企业业务系统的可用性和安全性,为客户提供智能、安全、可信的业务安全防护。


审核编辑:刘清
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SDP
    SDP
    +关注

    关注

    0

    文章

    30

    浏览量

    13073
  • SPA
    SPA
    +关注

    关注

    0

    文章

    7

    浏览量

    2252
  • 芯盾时代
    +关注

    关注

    0

    文章

    167

    浏览量

    1742

原文标题:中标喜讯 | 芯盾时代再度中标中国电信某省公司 增强电子政务外网的安全防线

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    芯盾时代中标金龙鱼,助力食品制造行业升级数字安全防线

    芯盾时代中标金龙鱼,助力食品制造行业升级数字安全防线
    的头像 发表于 05-21 14:05 155次阅读
    芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b>金龙鱼,助力食品制造行业升级数字<b class='flag-5'>安全防线</b>

    华为助力电信安全公司和江苏电信实现DDoS攻击“闪防”能力

    近日,天翼安全科技有限公司中国电信安全公司,以下简称“电信
    的头像 发表于 05-19 11:12 365次阅读
    华为助力<b class='flag-5'>电信</b><b class='flag-5'>安全</b><b class='flag-5'>公司</b>和江苏<b class='flag-5'>电信</b>实现DDoS攻击“闪防”能力

    芯盾时代中标中国联通某省分公司 以零信任赋能远程访问安全

    芯盾时代中标中国联通某省分公司零信任远程访问安全,实现数据访问最小化授权、网络暴露面收敛、细粒度动态访问控制等功能,为客户建立内
    的头像 发表于 04-16 11:32 214次阅读
    芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b><b class='flag-5'>中国</b>联通<b class='flag-5'>某省分公司</b> 以零信任赋能远程访问<b class='flag-5'>安全</b>

    普强成功中标某省电信“智能语音质检”项目

    普强在智能语音技术领域深耕多年的企业,继成功中标中移在线项目后,再度传来喜讯,成功中标某省电信的”智能语音质检“项目,充分彰显普强在智能语音技术的实力和专业能力。
    的头像 发表于 03-29 17:16 336次阅读

    中兴通讯再获大单:独家承建中国电信2023年VoWiFi平台建设工程

    中国电信股份有限公司正式公示了中国电信2023年VoWiFi平台建设工程集采项目的单一来源采购结果。这一重要项目被中兴通讯股份有限公司独家承建,并由
    的头像 发表于 01-22 15:27 562次阅读

    利尔达携手中国电信镇江分公司共绘5G物联网新蓝图

    近日,利尔达科技集团与中国电信镇江分公司正式签署战略合作协议。双方将在5G、物联网、云计算、工业互联网、大数据等领域等多个领域展开深度合作,共同推进镇江市乃至江苏省的数字化转型和产业升级。中国电信
    的头像 发表于 01-19 08:13 477次阅读
    利尔达携手<b class='flag-5'>中国电信</b>镇江分<b class='flag-5'>公司</b>共绘5G物联网新蓝图

    倒计时1天!中国电信携手中兴通讯共赢5G-A新时代

    原文标题:倒计时1天!中国电信携手中兴通讯共赢5G-A新时代 文章出处:【微信公众号:中兴通讯】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 12-18 18:30 564次阅读

    「明德源能」中标中国电信广东公司分布式电源(DPS)设备框架采购项目”

    明德源能分布式不间断电源(DPS)产品成功中标中国电信广东公司分布式电源(DPS)设备框架采购项目” ,项目中标结果已顺利完成公示。 广东电信
    的头像 发表于 11-16 17:37 532次阅读

    漫途水库大坝安全监测方案,筑牢水库安全防线

    漫途水库大坝安全监测方案,筑牢水库安全防线
    的头像 发表于 10-18 14:50 592次阅读
    漫途水库大坝<b class='flag-5'>安全</b>监测方案,筑牢水库<b class='flag-5'>安全防线</b>!

    中标喜讯 | 芯盾时代中标某省委党校零信任统一身份认证系统

    客户防范来自内外网的业务安全风险。 党政机关因其工作的重要性、身份的敏感性、数据的机密性,对政务安全、数据安全的要求更加严格,其
    的头像 发表于 09-12 10:10 871次阅读
    <b class='flag-5'>中标</b>喜讯 | 芯盾<b class='flag-5'>时代</b><b class='flag-5'>中标</b><b class='flag-5'>某省</b>委党校零信任统一身份认证系统

    中国电信首届网络安全宣传月启动仪式在京举行

    、守土尽责观念,努力创建浓厚安全文化,共同构筑牢固安全防线。 启动仪式上,中国电信网络和信息安全管理部总经理谷红勋对宣传月活动方案进行介绍,在为期一个月的网络
    的头像 发表于 09-05 16:45 604次阅读

    中标喜讯 | 芯盾时代再度中标中共中央党校(国家行政学院) 持续推进零信任业务安全平台建设

    往 期 回 顾 中标喜讯 | 芯盾时代中标中国科学院深圳理工大学 IAM让业务更安全 中标喜讯
    的头像 发表于 08-22 18:25 472次阅读
    <b class='flag-5'>中标</b>喜讯 | 芯盾<b class='flag-5'>时代</b><b class='flag-5'>再度</b><b class='flag-5'>中标</b>中共中央党校(国家行政学院) 持续推进零信任业务<b class='flag-5'>安全</b>平台建设

    中国电信荣获《金融亚洲》“中国最佳企业ESG策略”金奖

    香港2023年7月27日 /美通社/ -- 中国电信股份有限公司(“中国电信”或“公司”;香港交易所股份代号:00728;上海证券交易所证券代码︰601728)欣然宣布,
    的头像 发表于 07-27 16:28 606次阅读
    <b class='flag-5'>中国电信</b>荣获《金融亚洲》“<b class='flag-5'>中国</b>最佳企业ESG策略”金奖

    中标喜讯 | 芯盾时代中标中国电信某省公司电子政务外网零信任安全系统 兼顾自由与安全

    “ 星标 ”芯盾时代可以第一时间接收我们的新鲜推文 芯盾时代中标中国电信某省公司
    的头像 发表于 06-27 11:40 617次阅读

    上海阔程为中国电信天翼数藏提供元宇宙生态服务

    上海阔程信息服务有限公司(以下简称“阔程”)和中国电信天翼数藏平台(以下简称“天翼数藏”)正式宣布达成重要合作,共同致力于为用户提供创新的元宇宙服务。此次合作将通过中国电信积分兑换数字藏品、商品
    的头像 发表于 06-25 14:56 443次阅读