0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

远程办公总担心数据泄露?IT专家都在用的零信任方案,给安全上把“隐形锁”

云边云科技 2025-10-29 13:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

随着企业业务发展以及数字化转型的需要,远程办公已成为业内必不可缺的办公手段,且已逐步常态化,除远程办公外,也包括远程运维、远程开发、开发众测、面向合作伙伴的业务开放等。

为了支撑远程访问,原本只能在内网访问的高敏感度的业务系统不得不对互联网开放。无论是通过端口映射将业务系统直接开放公网访问,还是使用VPN打通远程网络通道,都扩大了网络的暴露面,将业务系统置于更危险的境地之中。


同时,接入网络的人员、设备、系统的多样性呈指数型增加。远程访问模式允许员工、外包人员、合作伙伴等各类人员,使用家用PC、个人终端,从任何时间、任何地点远程访问业务。

参差不齐的终端接入设备和系统,具有极大的不确定性,各种接入人员的身份和权限管理混乱,弱密码屡禁不止,这些都会给企业网络带来了极大的风险。员工使用的终端除了派发终端还包括私有终端,安全状态不同,存在远控软件、恶意应用、病毒木马、多人围观等风险,给内网业务带来了极大的安全隐患。此外,攻击者利用VPN漏洞极易绕过VPN用户验证,直接进入VPN后台将VPN作为渗透内网的跳板,进行肆意横向移动。

一、核心需求分析

面对日益复杂的远程访问环境,企业在数字化转型过程中面临三大核心安全挑战:

  • 业务暴露面管控需求迫切:传统VPN架构下,业务系统直接暴露在公网,极易遭受端口扫描、漏洞利用和恶意攻击,亟需通过新型安全架构实现业务隐身和访问收敛。
  • 身份与访问管理亟待强化:混合办公模式下,接入人员类型复杂、设备多样,传统基于边界的安全模型难以应对身份冒用、权限滥用等风险,需要建立贯穿全生命周期的身份治理体系。
  • 安全与体验需要平衡:企业在追求安全性的同时,不能以牺牲工作效率为代价。员工期望获得简单便捷的访问体验,而管理员则需要细粒度的管控能力和完整的审计追溯手段。

这些需求共同指向了以“从不信任,始终验证”为核心的零信任架构,为企业远程办公安全建设指明了方向。

二、有安全保障的“远程办公”解决方案

云边云科技零信任客户端遵循零信任体系化的安全框架,围绕终端设备管理,身份识别与访问管理,多因素认证自主编排、认证及访问安全策略编排等多个技术领域,为客户提供完整的可落地的零信任远程访问安全解决方案,解决远程办公环境下企业业务暴露在互联网上而引发的安全性难以保障问题,互联网暴露面收敛精准贴合当下中小型企业的数字化IT建设需求。

4b4ab8da3a0446809bd72b3e3349f37d~tplv-vjjedfl3d3-image.image?rk3s=99cd4465&x-orig-authkey=f32326d3454f2ac7e96d3d06cdbb035152127018&x-orig-expires=1761726555&x-orig-sign=kBmYKzvV1dlEVm%2F3FYGF1VppNQQ%3D

云边云科技零信任客户端逻辑上划分为数据平面和控制平面。数据平面是指用户访问应用系统的业务平面,通过客户端和安全认证网关从访问用户到访问应用系统之间,建立安全访问通道。控制平面作为总分析和控制中心,由统一决策平台、控制中心、统一身份管理组成,构建风险和信任综合分析能力,策略决策响应能力,实现纵深防御。

零信任客户端通过安全设备管理和强制用户认证,集成分析和验证信任关系,从而构建主动防御的安全架构。产品能力基于业务流的身份认证技术,细颗粒度应用访问授权技术,面向用户认证访问策略的自主编排技术,完成从安全认证、异常分析到资源管控的安全闭环管理,实现如下四大核心能力:

最小化授信

强制性验证

用户异常行为告警

用户、应用及设备管理

三、产品核心能力

1b6b5dc9a9d1411f90ae1385200f79b0~tplv-vjjedfl3d3-image.image?rk3s=99cd4465&x-orig-authkey=f32326d3454f2ac7e96d3d06cdbb035152127018&x-orig-expires=1761726627&x-orig-sign=nvKPkysiaolDcm6z6v2yirn6Frc%3D

身份管理:

支持用户和组织的全生命周期管理,包括创建、修改、锁定和撤销等各个环节的操作,确保在整个生命周期内对用户和组织的信息进行有效的跟踪和管理。同时,提供基于角色和组织结构的访问授权机制,可以根据用户的角色和所在组织来动态分配相应的权限,从而实现细粒度的访问控制。

安全策略:

支持认证策略、终端策略、访问控制策略等多个维度的安全策略编排,可以综合运用多种安全措施来构建多层次的防护体系。通过这些多维度的安全策略编排,以实现精细化的安全管理,确保只有符合预设条件的用户和设备才能访问特定的资源,从而有效降低安全风险,保护企业的重要信息资产。

审计回溯:

支持行为日志的查询、下载与备份功能,使得管理员能够全面追踪和审查用户的访问行为,确保每一项操作都有据可查,便于后续的审计与回溯。通过详细记录用户的所有活动,系统不仅能够帮助识别潜在的安全威胁或违规行为,还能够在发生安全事件时提供关键证据。

四、成功实践案例

建设背景

◆ 原有VPN系统稳定性差,员工远程接入后频繁掉线,影响工作效率;
◆ 业务系统直接暴露在公网,频繁遭受恶意扫描和爬虫攻击,存在数据泄露风险;
◆ 缺乏统一的身份管理和访问审计机制,难以满足合规要求。

客户需求

◆ 替换传统VPN,实现业务系统隐身,收敛互联网暴露面;
◆ 实现一次认证,无缝访问所有授权业务系统;
◆ 建立完整的用户身份与设备生命周期管理机制。

实施效果

◆ 暴露面有效收敛:通过“先认证后连接”机制,所有访问请求必须经过身份验证,业务系统对外隐身,有效抵御扫描和漏洞利用攻击;

◆ 系统稳定性显著提升:采用智能短连接与链路优化技术,保障通信稳定高效,提升员工远程办公体验;

◆ 统一身份与策略管理:实现用户、设备、应用的统一管控,支持细粒度权限分配与实时行为审计。

◆ 出海业务访问支撑:搭载全球骨干网络,用户可访问海外SaaS业务应用或部署在海外的私有应用,包含各类AI应用等,满足企业全球供应链和营销需求。

客户价值

◆ 降低安全风险:默认不信任所有访问请求,通过动态策略与多重验证机制,有效防范身份冒用与越权访问。

◆ 减少攻击暴露面:业务系统隐藏于安全网关之后,仅对已验证用户可见,极大缩小攻击界面。

◆ 提升访问体验与效率:结合单点登录与多因素认证,实现便捷安全的统一入口访问,显著提升员工工作效率。

◆ 全面审计与追溯:完整记录用户登录、操作行为,支持实时分析与事后追溯,助力企业合规与安全运营。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全
    +关注

    关注

    1

    文章

    367

    浏览量

    36644
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93091
  • sdwan
    +关注

    关注

    2

    文章

    238

    浏览量

    7912
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代中标国家电网某分公司信任安全网关项目

    芯盾时代中标国家电网某分公司信任安全网关项目,从网络、设备、身份、权限和数据五个维度,构建新的安全边界,实现“以身份为核心”的动态访问控制
    的头像 发表于 11-06 16:43 628次阅读

    企业网络安全入门:从VPN、信任到内网穿透,你该怎么选?

    文章对比分析了VPN、信任和内网穿透技术,指出信任安全、体验更好,但实施复杂,适合高安全
    的头像 发表于 10-23 11:42 296次阅读
    企业网络<b class='flag-5'>安全</b>入门:从VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到内网穿透,你该怎么选?

    看不见的安全防线:信而泰仪表如何验证信任有效性

    要求,信任都能提供灵活且高安全性的解决方案。以下是一些典型的信任应用场景: 在混合云环境中,
    发表于 09-09 15:33

    芯盾时代助力某省烟草专卖局构建信任SDP

    芯盾时代中标某省烟草专卖局信任SDP,基于信任安全理念,在人员、设备及业务之间构建软件定义的安全
    的头像 发表于 08-26 10:30 853次阅读

    Jtti.cc信任安全防护架构实施在VPS云服务器构建指南

    VPS云服务器构建信任安全体系,从身份验证、微隔离到持续监测,提供一套完整的实施框架。 信任
    的头像 发表于 08-21 15:39 544次阅读

    芯盾时代与某央企合作建设信任安全网关

    芯盾时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设信任安全网关将进一步完善信任安全
    的头像 发表于 08-20 10:34 1128次阅读

    明阳 ZTnet 信任平台为安全而生

    什么是信任网络访问?信任网络访问(ZTNA,ZeroTrustNetworkAccess)是一种基于
    的头像 发表于 08-05 09:34 1097次阅读
    明阳 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平台为<b class='flag-5'>安全</b>而生

    芯盾时代信任安全网关的应用场景

    近年来,越来越多的企业选择用信任替换VPN,构建新型远程访问系统,保证远程办公远程运维的
    的头像 发表于 07-25 17:40 932次阅读

    芯盾时代新一代信任防护体系筑牢智能时代安全基座

    进入2025年,越来越多的企业选择用信任替换VPN。收敛资源暴露面、动态访问控制、最小化授权、数据隔离与脱敏……信任全面而强大的性能,让
    的头像 发表于 06-30 10:45 1169次阅读

    Claroty SRA 支持信任安全架构,保护扩展物联网 (XIoT)

    正当理由做他们正在做的事情。 为什么信任比以往任何时候都更加重要? 传统的基于边界的网络安全模型在某种程度上假设、或默认了内网的人和设备是值得信任的,因此,企业的关键系统和
    的头像 发表于 06-18 11:34 528次阅读
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架构,保护扩展物联网 (XIoT)

    芯盾时代信任数据安全解决方案

    这绝不是危言耸听,而是Verizon最新发布的《2025数据泄露调查报告(DBIR)》(以下简称“DBIR”)给出的真实数据。今年的DBIR分析了全球22,052起安全事件和12,19
    的头像 发表于 05-17 09:35 963次阅读

    芯盾时代再度中标中国联通某省分公司 更新迭代信任业务安全平台

    芯盾时代再度中标中国联通某省分公司!芯盾时代将对前期建设的信任业务安全平台进行更新迭代,满足客户在内外网连接、多数据中心远程访问、移动
    的头像 发表于 03-18 10:51 1315次阅读

    如何软件密码

    在现代数字生活中,隐私和安全成为了我们不可忽视的重要议题。随着智能手机、平板电脑以及各种应用程序的普及,保护个人信息和数据安全显得尤为重要。软件
    的头像 发表于 02-27 10:13 7555次阅读

    Impero:革新安全远程访问方案

    通过不安全远程接入点发生的。这就是为什么世界一些最大的银行、金融机构、售商、制造商、学校和政府组织已经转向 Impero 寻求安全
    的头像 发表于 02-10 11:42 743次阅读
    Impero:革新<b class='flag-5'>安全</b><b class='flag-5'>远程</b>访问<b class='flag-5'>方案</b>

    芯盾时代助力金融行业远程办公安全

    随着移动互联网、云计算、智能终端的全面普及,远程办公成为了金融机构的常态。远程办公提升了金融业务的效率、丰富了业务渠道、拓展了业务场景,受到了金融机构的欢迎。但是,在
    的头像 发表于 12-11 16:29 1036次阅读