0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代助力企业破解供应链安全困局

芯盾时代 来源:芯盾时代 2025-05-26 11:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

江湖有云,不怕神一样的对手,就怕猪一样的队友。这句话放在网络安全领域,就会变成:不怕神一样的黑客,就怕靠不住的供应商。

这可不是在夸大其词,2025年,供应链攻击越发猖獗,给企业造成了巨大损失。Verizon发布的《2025数据泄露调查报告(DBIR)》显示,过去一年中30%的数据泄露事件与第三方直接相关,软件漏洞、云服务配置错误、合作伙伴权限滥用成为主要导火索。

既要防住从“正面阵地”进攻的黑客,还要防住从“友军阵地”(供应商)偷袭而来的攻击者,这一届企业的压力确实有点大……

供应链攻击为何难以防范?

想要防住供应链攻击,先要弄清供应链攻击为何难以防范。其原因有四:

1.供应链生态系统复杂,扩大企业网络暴露面

现代企业的供应链往往是一个错综复杂的生态系统,涉及到大量供应商、合作伙伴、第三方服务商和外包商等。这些外部实体可能拥有访问企业关键系统、数据或基础设施的权限,导致企业的网络暴露面间接增大。由于企业无法完全控制外部供应商的安全防护措施,攻击者可以从供应链中的任意环节渗透进来,攻击入口更多,隐蔽性更强,让企业难以防范。

2.对供应商的“过度信任”,成为安全边界新漏洞

许多企业在与供应商合作时,默认这些外部实体是可信的。由于业务需求,企业往往需要授予它们较高的访问权限。一旦攻击者窃取了这些账户凭证,便能轻松绕过企业的安全防线,直接访问企业内网,利用高权限大肆进行窃取数据、安装恶意软件等非法操作。

3.难以监控第三方访问,识别并阻断风险行为

VPN是供应商远程访问企业内网的主要方式。由于VPN普遍存在“过度信任、静态授权”的问题,企业无法对来自第三方的访问进行动态监控,导致来自供应链的非法访问难以及时发现和阻断,攻击者可以在企业内网横向移动,给企业造成巨大损失。

4.安全水平参差不齐,第三方员工难以管控

不同供应商的安全水平参差不齐,尤其是中小型供应商往往没有能力构建完善的网络安全和数据安全防护体系,为员工提供安全防护,管控员工的行为。攻击者可以将安全水平弱的供应商作为突破口,通过入侵第三方员工终端设备、收买第三方员工窃取机密等方式,完成对目标企业的攻击。

芯盾时代零信任业务安全解决方案

面对难缠的供应链攻击,企业需要改变原有网络安全架构,以“身份”为核心构建动态化、随身化、微粒化的安全边界,在每一家供应商的“阵地”前加筑一道安全防线。同时,落实“最小化授权”原则,对每一次访问实施细粒度的动态访问控制,对供应商员工的每一次操作进行精准管控,应对攻击者的“偷袭”。

芯盾时代作为领先的零信任业务安全产品方案提供商,率先探索出成熟的零信任架构建设落地路径,打造了丰富的零信任安全产品线。基于用户身份与访问管理平台(IAM)、零信任业务安全平台(SDP)等产品,芯盾时代打造了零信任业务安全解决方案,能够帮助企业构建零信任安全架构,强化对供应商的管控,有效防范供应链攻击。

借助芯盾时代零信任业务安全解决方案,企业能够在业务应用低改造、甚至0改造的情况下,一站式实现以下功能:

1.落实最小化授权,实施多因素认证

芯盾时代IAM具备全面的身份管理能力,能够为供应商、合作伙伴、第三方服务商和外包商建立对应的身份,实现对不同身份的差异化管控。IAM支持RBAC、ABAC、ACL等多种权限管理模型,权限管理能力细至URL,帮助企业落实“最小化授权”,精准管控数据资源的访问权限,杜绝越权访问。

借助芯盾时代IAM,企业能够一站式实施多因素认证,为供应商员工提供短信验证码、动态口令、App扫码、指纹识别等认证方式,提升身份认证的安全性和便捷性,为企业把好网络“入口关”,避免身份凭证泄露,有效防范网络钓鱼。

2.收敛资源暴露面,实施动态访问控制

芯盾时代SDP采用流量代理和SPA单包授权技术,由网关统一代理业务应用访问流量,同时对所有连接网关的设备进行预认证,不通过认证不开放端口,实现业务应用和网关双重“隐身”。借助芯盾时代SDP,企业能够有效收敛资源暴露面,同时防范来自供应链的非法访问,不与攻击者建立连接,避免系统中的漏洞被攻击者利用。

借助芯盾时代SDP的动态访问控制能力,企业能够结合登录时间、设备状态等上下文信息,灵活设置访问控制策略,当攻击者进行下载机密文件、在非工作时间访问敏感数据、执行可疑命令时,自适应执行阻断、权限收敛等控制策略,及时阻断非法访问,避免攻击者在内网横移。

3.强化终端安全,管控员工操作行为

凭借终端威胁态势感知技术,SDP客户端能够识别终端设备是否安装了杀毒软件,是否存在远程控制软件、模拟器、程序双开、攻击框架、Root/越狱等风险,是否加入指定域控,是否安装了操作系统补丁。在访问过程中,客户端持续检测终端安全态势、用户的操作行为,为安全控制中心提供终端侧的风险信息。

SDP客户端内置安全沙箱,企业可以在终端设备中构建与本地空间完全隔离的安全工作空间,实现“数据不落地”,并实施禁止复制、禁止截屏、禁止打印、外发审批等行为管控,阻断数据外发。在软件供应商、外包人员远程访问内网的场景下,SDP能够对终端数据进行保护,有效防止数据泄露。

借助动态数据脱敏功能,企业可以对业务应用中的手机号、银行卡、身份证号等敏感数据进行动态脱敏。针对Web应用,芯盾时代SDP可以在无改造的情况下为Web页面添加水印,对用户进行安全教育、安全震慑和安全追溯,降低拍照截屏外发风险。

随着数字化转型持续深入,供应链安全已经成为企业安全的重要组成部分,而零信任安全理念为应对这一挑战提供了有效解决方案。芯盾时代零信任业务安全解决方案,能够帮助企业显著提升供应链的整体安全防护能力,为供应链的健康和稳定奠定坚实基础。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5298

    浏览量

    90895
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62975
  • 芯盾时代
    +关注

    关注

    0

    文章

    327

    浏览量

    2510

原文标题:供应商是最大“安全漏洞”?芯盾时代助力企业破解供应链安全困局

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代助力辽宁某银行提升移动端安全防护能力

    时代中标辽宁某银行!时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结
    的头像 发表于 10-31 09:48 281次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>辽宁某银行提升移动端<b class='flag-5'>安全</b>防护能力

    鲲云科技助力中通服供应链筑牢智能仓储安全防线

    在大安全大应急成为经济社会发展重要支撑的当下,中国通服供应链股份有限公司积极践行“锻造可信赖智慧供应链助力数字基建,护航数字中国”的企业使
    的头像 发表于 10-27 15:53 354次阅读

    数据驱动国产替代!智谷如何引爆半导体供应链新增长极?

    2025年上半年电子行业营收1.61万亿元,利润增长近30%,半导体、PCB成核心引擎。四川银亿科技依托“智谷”大数据平台,以“元器件替代”“供应链预警”等能力,破解国产化卡脖子难题,助力
    的头像 发表于 10-17 13:47 627次阅读
    数据驱动国产替代!智<b class='flag-5'>芯</b>谷如何引爆半导体<b class='flag-5'>供应链</b>新增长极?

    LoRaWAN®协议,如何赋能端到端的供应链监控新时代

    LoRaWAN®模块RFM6601推动物流与供应链智能化,提升效率、安全与可追溯性,助力LPWAN市场发展。
    的头像 发表于 09-17 10:04 398次阅读
    LoRaWAN®协议,如何赋能端到端的<b class='flag-5'>供应链</b>监控新<b class='flag-5'>时代</b>?

    时代助力遂宁银行破解金融业务安全痛点

    时代中标遂宁银行!时代基于零信任安全理念,通
    的头像 发表于 09-16 14:04 572次阅读

    时代助力中国电子建设智能身份安全防护体系

    时代中标中国电子信息产业集团有限公司(简称:中国电子)!时代基于零信任
    的头像 发表于 09-03 18:00 1182次阅读

    时代助力中电港构建身份安全防护体系

    时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合
    的头像 发表于 08-07 14:16 1003次阅读

    时代中标全球家居品牌企业

    时代中标全球家居品牌企业时代运用零信任网络
    的头像 发表于 07-17 10:05 864次阅读

    万里红推出供应链软件安全解决方案

    上,正式发布了万里红供应链软件安全解决方案,为数字时代信息安全提供体系化的软件供应链安全风险排查
    的头像 发表于 05-19 16:13 769次阅读

    时代全场景身份治理解决方案助力企业提升业务安全

    时代中标某人寿保险,持续深化业务安全项目合作。时代
    的头像 发表于 05-07 10:29 698次阅读

    时代助力广州银行提升金融业务运行效率

    时代中标广州银行,推动金融行业核心技术自主可控的进程!时代针对鸿蒙生态特性,为广州银行定
    的头像 发表于 04-23 15:39 629次阅读

    时代助力打造金融安全新范式

    时代中标吉林省农村信用社(以下简称“吉林农信”)‌设备指纹平台,交易安全保护系统等项目‌。
    的头像 发表于 04-15 17:41 890次阅读

    时代助力打造智慧医疗安全新标杆

    时代中标‌安徽医科大学第二附属医院(以下简称“安医二附院”)!时代基于零信任
    的头像 发表于 04-02 17:18 968次阅读

    安富利:供应链强则企业

    的支撑,堪称“供应链强则企业强”。 然而,自然灾害、国际局势动荡等一系列重大事件都可能会给供应链带来严重破坏。有鉴于此,打造高效、透明和安全供应链
    发表于 03-25 18:09 327次阅读
    安富利:<b class='flag-5'>供应链</b>强则<b class='flag-5'>企业</b>强

    时代荣获2024北京专精特新企业百强

    近日,北京企业联合会、北京市企业家协会发布了“2024北京企业百强”系列榜单。时代作为领先的
    的头像 发表于 01-13 16:29 1070次阅读