0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代零信任安全网关助力苏豪控股集团升级远程办公系统

芯盾时代 来源:芯盾时代 2025-11-08 10:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

从连云港始发的一列列中欧(亚)班列到南京港停泊的一艘艘外贸货轮,从数字化的茧丝绸产业链到服务中小企业的金融公司,从大手笔的光伏和储能项目到智能化的“AI外贸助手”……苏豪控股集团持续扩张业务版图,成长为江苏省国资委下属的“巨无霸”。

庞大的业务规模、丰富的业务类型、众多的员工数量,催生了巨大的远程办公需求。但是,苏豪控股集团总部所使用的VPN,却成了数字化转型的“绊脚石”:

VPN服务器的IP和端口暴露在互联网上,时刻面临被黑客扫描与攻击的风险;

VPN在攻防演练时是红队的重点攻击目标,关停VPN又影响业务运转;

VPN的认证强度低、权限管理粗放、访问控制能力弱,安全性存在明显短板……

为了提升远程办公的安全性,为数字化转型打好基石,苏豪控股集团选择用芯盾时代的零信任安全网关(SDP)替换VPN,开启了远程办公的“零信任时代”。

关于苏豪控股集团

江苏省苏豪控股集团是江苏省属大型国有独资企业。2023年7月,江苏省委、省政府将5家大型国企重组整合,成立了新的苏豪控股集团。目前,苏豪控股集团旗下拥有380余家各级企业和2.5万名员工,已形成“4+2”的产业布局(四大核心产业:外贸、实业、金融、房地产;两大新兴产业:新能源、数字科技),其核心的外贸业务更是常年位居全国地方外贸企业前列,并在全球15个国家设有研发中心和生产基地,营收规模在江苏省国资委监管企业中高居首位。

方案设计

结合苏豪控股集团的网络架构与实际需求,凭借丰富的零信任安全建设经验,芯盾时代以自主研发的零信任安全网关(SDP)替换 VPN,为其打造了“持续验证、永不信任”的零信任网络访问系统。

70f30754-ba34-11f0-8c8f-92fbcf53809c.png

客户价值

在苏豪控股集团与芯盾时代的紧密配合下,零信任安全网关(SDP)在业务应用低改造、终端用户无感知、内部员工快上手的情况下顺利上线,不但安全水平更强,员工体验也更优。通过此次改造,苏豪控股集团完成了以下目标,远程办公进入了“零信任时代”:

1.隐藏资源暴露面,有效防范网络攻击

芯盾时代SDP采用应用代理和SPA单包授权技术,由网关统一代理业务应用访问流量,同时对所有连接网关的设备进行预认证,不通过认证不开放端口,实现业务应用和网关双重“隐身”,降低遭受网络攻击的风险。

通过认证后,芯盾时代SDP能在客户端与网关之间建立加密隧道,保证数据通过互联网安全传输。加密隧道采用国密算法,让数据传输更加安全可控。

在用户登录客户端访问内网服务时,禁止其终端设备访问互联网,避免终端设备上网时感染病毒,以该设备为跳板攻击内网服务。

714bc812-ba34-11f0-8c8f-92fbcf53809c.png

苏豪控股集团使用芯盾时代SDP统一代理业务应用访问流量后,有效收敛了资源暴露面,从根本上消除了遭受恶意扫描的风险。在攻防演练实战中,芯盾时代SDP帮助苏豪控股集团实现了“网络隐身”,避免了“逢攻防演练先关VPN”的尴尬局面,让攻击方无功而返。

2.实施多因素认证,风险访问及时阻断

芯盾时代在IAM市场的占有率稳居行业前三,技术能力行业领先,芯盾时代SDP也由此具备了强大的身份安全能力。芯盾时代帮助苏豪控股集团建立了短信认证系统,将身份认证方式从传统的“账号+密码”升级为多因素认证(MFA),有效提升了身份认证的安全性和便捷性。

同时,凭借设备指纹技术,苏豪控股集团能够通过SDP客户端精准标识设备身份,实现员工账号和终端设备的强绑定,从而识别非常用设备登录、多用户通过同一设备登录等风险行为,还能够在攻防演练中开启设备审批功能,禁止不可信设备接入系统。

71a2d288-ba34-11f0-8c8f-92fbcf53809c.png

在访问控制上,芯盾时代SDP提供多种风险策略模型,苏豪控股集团能够根据自身需求灵活定义模型,综合设备、IP、时间、行为、账号、位置等维度的风险信息,对每一次访问实施动态访问控制,实现“安全访问全程无感,不确定访问强化认证,不安全访问直接拒绝”。

71fa0742-ba34-11f0-8c8f-92fbcf53809c.png

3.软件定义边界架构,组网、扩容更灵活

在架构上,芯盾时代SDP采用软件定义的方式,将控制器与网关分离,在安全性、可用性上具备天然优势。SDP网关支持本地、云上多种部署模式,企业能够用一套系统实现多数据中心、多网络域的远程接入,多、快、好、省的建立远程办公系统。

在先进的架构的支撑下,苏豪控股集团在业务应用低改造的情况下,快速完成了应用、设备与SDP的对接,大幅缩减改造周期,降低部署成本。在后续的信息化建设中,苏豪控股集团可以按照自身组织架构、业务需求,以“1个控制器+N个网关”的方式弹性扩容,满足新增的远程办公需求。

72557a14-ba34-11f0-8c8f-92fbcf53809c.png

芯盾视点

随着数字化转型持续深入,远程办公需求快速增长,零信任架构的优势日益凸显。利用零信任替换VPN,成为了企业升级远程办公系统的理想选择。苏豪控股集团的此次改造,不但提升了远程办公安全性、便利性,更为后续的数字化转型打下了坚实的基础。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 光伏
    +关注

    关注

    56

    文章

    4922

    浏览量

    76491
  • VPN
    VPN
    +关注

    关注

    5

    文章

    307

    浏览量

    32703
  • 芯盾时代
    +关注

    关注

    0

    文章

    384

    浏览量

    2730

原文标题:客户案例丨苏豪控股集团:零信任替换VPN,万亿国企开启远程办公新范式

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代助力中国电信某省分公司打造信任业务安全解决方案

    时代中标中国电信某省分公司,通过充分融合AI技术的信任业务安全解决方案,从身份、设备和行为
    的头像 发表于 03-17 16:47 798次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>中国电信某省分公司打造<b class='flag-5'>零</b><b class='flag-5'>信任</b>业务<b class='flag-5'>安全</b>解决方案

    时代中标湖州联通信任安全网关项目

    时代中标湖州联通信任项目,帮助客户从网络、设备、身份、权限和数据等维度,建立安全、便捷、合
    的头像 发表于 02-03 11:29 763次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标湖州联通<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全网关</b>项目

    时代助力中科院苏州纳米所建立信任安全架构

    时代中标中国科学院苏州纳米技术与纳米仿生研究所(简称:中科院苏州纳米所)!时代基于
    的头像 发表于 01-28 09:09 931次阅读

    时代信任安全网关助力央国企重塑远程办公体系

    VPN(虚拟专用网)作为重要的信息安全/边界安全产品,是央国企远程办公的主流方案,必须“应换尽换”,实现芯片、操作系统及加密算法的全面国产化
    的头像 发表于 01-15 09:25 865次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全网关</b><b class='flag-5'>助力</b>央国企重塑<b class='flag-5'>远程</b><b class='flag-5'>办公</b>体系

    时代助力深圳港集团构建用户身份与访问管理平台

    时代中深圳港集团有限公司(简称:深圳港集团)!
    的头像 发表于 01-15 09:20 731次阅读

    时代SDP信任安全网关让企业网络隐身

    既然VPN的“原罪”在于“攻击面暴露”和“过度信任”,它的接班人也就不言自明——正是能“网络隐身”,并且“持续验证、永不信任”的信任
    的头像 发表于 12-17 10:59 1272次阅读

    时代中标南光集团身份管理与访问控制系统项目

    时代承建南光(集团)有限公司(以下简称:南光)身份管理与访问控制系统项目!
    的头像 发表于 11-13 13:42 850次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标南光<b class='flag-5'>集团</b>身份管理与访问控制<b class='flag-5'>系统</b>项目

    时代中标国家电网某分公司信任安全网关项目

    时代中标国家电网某分公司信任安全网关项目,从网络、设备、身份、权限和数据五个维度,构建新的
    的头像 发表于 11-06 16:43 1149次阅读

    时代助力遂宁银行破解金融业务安全痛点

    时代中标遂宁银行!时代基于
    的头像 发表于 09-16 14:04 990次阅读

    时代助力中国电子建设智能身份安全防护体系

    时代中标中国电子信息产业集团有限公司(简称:中国电子)!
    的头像 发表于 09-03 18:00 1634次阅读

    时代助力某省烟草专卖局构建信任SDP

    时代中标某省烟草专卖局信任SDP,基于信任
    的头像 发表于 08-26 10:30 1328次阅读

    时代与某央企合作建设信任安全网关

    时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设信任
    的头像 发表于 08-20 10:34 1607次阅读

    时代中标重庆三峡银行

    时代中标重庆三峡银行!时代基于
    的头像 发表于 07-31 18:07 1252次阅读

    时代信任安全网关的应用场景

    近年来,越来越多的企业选择用信任替换VPN,构建新型远程访问系统,保证远程办公
    的头像 发表于 07-25 17:40 1431次阅读

    时代信任安全网关助力智慧校园安全升级

    随着数字化转型持续深入,“智慧校园”已成为高校发展的必经之路。从统一门户、一卡通到教务系统、选课系统,各类应用极大地便利了师生的工作与学习。
    的头像 发表于 06-24 09:40 1033次阅读