0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

中標(biāo)喜訊 | 芯盾時代中標(biāo)中國電信某省公司電子政務(wù)外網(wǎng)零信任安全系統(tǒng) 兼顧自由與安全

芯盾時代 ? 來源:未知 ? 2023-06-27 11:40 ? 次閱讀

星標(biāo)”芯盾時代可以第一時間接收我們的新鮮推文

芯盾時代中標(biāo)中國電信某省公司電子政務(wù)外網(wǎng)零信任安全系統(tǒng),針對客戶的各類業(yè)務(wù)場景構(gòu)建一體化“零信任”動態(tài)訪問控制體系,最大限度縮小攻擊暴露面、降低安全管理成本、增強對應(yīng)用系統(tǒng)的訪問保護(hù)。

4453b11c-149b-11ee-962d-dac502259ad0.svg

項目背景

隨著“互聯(lián)網(wǎng)+政務(wù)服務(wù)”的不斷深化和持續(xù)推進(jìn),政務(wù)服務(wù)效率得到了有效提升。各級政務(wù)部門終端要同時連接政務(wù)外網(wǎng)和互聯(lián)網(wǎng)(簡稱“一機兩用”),使得我們?nèi)藶榈脑谡?wù)外網(wǎng)與互聯(lián)網(wǎng)上搭建了一個傳輸平臺,暴露出了政務(wù)外網(wǎng)安全、終端安全和運維管理等方面的問題。

終端威脅:通常政務(wù)外網(wǎng)“一機兩用”的終端能夠同時連接政務(wù)外網(wǎng)和互聯(lián)網(wǎng),這就意味著用戶在訪問政務(wù)外網(wǎng)時,也可以訪問互聯(lián)網(wǎng);政務(wù)外網(wǎng)終端極易感染病毒和木馬從而將威脅引入到政務(wù)外網(wǎng)中,帶來嚴(yán)重的安全隱患

數(shù)據(jù)泄露:政務(wù)外網(wǎng)一機兩用終端上互聯(lián)網(wǎng)與政務(wù)外網(wǎng)是互通的,因此也可能會有政務(wù)外網(wǎng)訪問人員將政務(wù)網(wǎng)的數(shù)據(jù)和內(nèi)容發(fā)布到互聯(lián)網(wǎng)中帶來數(shù)據(jù)外泄的風(fēng)險,因此政府敏感信息外泄的事件也有時有發(fā)生,造成的損失不可估量。

4453b11c-149b-11ee-962d-dac502259ad0.svg

芯盾時代零信任統(tǒng)一用戶認(rèn)證平臺

基于以上項目背景,芯盾時代采用零信任業(yè)務(wù)安全解決方案,構(gòu)建中國電信某省公司的零信任統(tǒng)一用戶認(rèn)證平臺。其中由IAM提供統(tǒng)一身份管理、單點登錄、統(tǒng)一數(shù)據(jù)管理、數(shù)據(jù)同步等能力;SDP提供安全傳輸、應(yīng)用代理、動態(tài)訪問控制等能力,并實現(xiàn)業(yè)務(wù)全流程的實時身份風(fēng)險防控,滿足客戶不同業(yè)務(wù)場景、模式下的動態(tài)訪問控制。

4453b11c-149b-11ee-962d-dac502259ad0.svg

功能概述

a)終端安全隔離:SDP支持網(wǎng)絡(luò)隔離,根據(jù)業(yè)務(wù)應(yīng)用網(wǎng)絡(luò)專線進(jìn)行劃區(qū)域訪問,確保終端獲得準(zhǔn)入授權(quán)后通過安全隧道訪問政務(wù)外網(wǎng),不能同時訪問其他網(wǎng)絡(luò)。同時,芯盾時代采用沙箱技術(shù),對用戶在訪問敏感應(yīng)用系統(tǒng)下載的數(shù)據(jù)只能進(jìn)入沙箱加密隔離存放,控制數(shù)據(jù)使用和外發(fā)行為,進(jìn)而防止終端數(shù)據(jù)泄露,沙箱所使用密碼技術(shù)滿足國家密碼應(yīng)用的標(biāo)準(zhǔn)要求。

b)身份認(rèn)證:從身份、設(shè)備、行為等多維感知用戶終端環(huán)境,確保接入的終端設(shè)備均為可信設(shè)備,對接入政務(wù)外網(wǎng)的用戶終端生成唯一標(biāo)識,將用戶身份與終端進(jìn)行實名綁定,支持賬戶口令認(rèn)證、CA證書認(rèn)證、掃碼認(rèn)證、短信認(rèn)證、生物識別、MAC認(rèn)證等身份認(rèn)證方式,用戶終端接入政務(wù)外網(wǎng)進(jìn)行身份認(rèn)證滿足了等保要求,實現(xiàn)業(yè)務(wù)系統(tǒng)的單點登錄,讓員工“一次認(rèn)證,全網(wǎng)通行”。

c)資源訪問控制:基于用戶身份和設(shè)備身份對訪問者做應(yīng)用資源級權(quán)限控制,能夠按照重要程度,為不同應(yīng)用、應(yīng)用中的不同頁面配置不同的安全策略,從應(yīng)用側(cè)出發(fā),實現(xiàn)訪問權(quán)限的精細(xì)化管控,減少過度授權(quán)帶來的安全風(fēng)險。

d)終端檢測:SDP采用SPA單包授權(quán)技術(shù),默認(rèn)拒絕一切連接,不響應(yīng)未經(jīng)過驗證設(shè)備和用戶的訪問請求,使攻擊者無法找到服務(wù)地址和端口。SPA單包授權(quán)技術(shù)與應(yīng)用訪問代理配合,實現(xiàn)網(wǎng)關(guān)自身和應(yīng)用資源的雙重隱藏,讓企業(yè)“網(wǎng)絡(luò)隱身”。

芯盾時代零信任業(yè)務(wù)安全解決方案已成功在運營商、金融、國/央企、能源等各個行業(yè)得到廣泛認(rèn)可,將“以人為核心的業(yè)務(wù)安全理念”與企業(yè)業(yè)務(wù)系統(tǒng)深入融合,不斷提升企業(yè)業(yè)務(wù)系統(tǒng)的可用性和安全性,為客戶提供智能、安全、可信的業(yè)務(wù)安全防護(hù)。

往期 · 推薦

中標(biāo)喜訊 | 芯盾時代承建中國聯(lián)通某省分公司零信任業(yè)務(wù)安全平臺

中標(biāo)喜訊 | 芯盾時代再度中標(biāo)中國電信 零信任助力數(shù)字城市網(wǎng)絡(luò)安全體系建設(shè)

中標(biāo)喜訊 | 芯盾時代中標(biāo)北京協(xié)和醫(yī)院 零信任安全助力醫(yī)療信息化安全

夯實身份安全基座,升級零信任安全體系丨芯盾時代全員更換中國移動超級SIM


原文標(biāo)題:中標(biāo)喜訊 | 芯盾時代中標(biāo)中國電信某省公司電子政務(wù)外網(wǎng)零信任安全系統(tǒng) 兼顧自由與安全

文章出處:【微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯盾時代
    +關(guān)注

    關(guān)注

    0

    文章

    181

    瀏覽量

    1799

原文標(biāo)題:中標(biāo)喜訊 | 芯盾時代中標(biāo)中國電信某省公司電子政務(wù)外網(wǎng)零信任安全系統(tǒng) 兼顧自由與安全

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    時代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司

    時代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司(簡稱“深重投集團(tuán)”),運用統(tǒng)一終端安全,
    的頭像 發(fā)表于 07-23 09:25 ?362次閱讀

    時代中標(biāo)招聯(lián)消費金融股份有限公司,進(jìn)一步保障客戶的業(yè)務(wù)安全

    時代中標(biāo)招聯(lián)消費金融股份有限公司,運用信任網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-14 14:16 ?332次閱讀

    時代再度中標(biāo)中國電信某省公司,增強電子政務(wù)外網(wǎng)安全防線

    時代再度中標(biāo)中國電信某省公司
    的頭像 發(fā)表于 05-07 17:46 ?381次閱讀

    時代中標(biāo)中國聯(lián)通某省分公司信任賦能遠(yuǎn)程訪問安全

    時代中標(biāo)中國聯(lián)通某省分公司
    的頭像 發(fā)表于 04-16 11:32 ?457次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b><b class='flag-5'>中標(biāo)</b><b class='flag-5'>中國</b>聯(lián)通<b class='flag-5'>某省分公司</b> 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能遠(yuǎn)程訪問<b class='flag-5'>安全</b>

    時代中標(biāo)西安西熱電站信息技術(shù)有限公司!

    時代中標(biāo)西安西熱電站信息技術(shù)有限公司!
    的頭像 發(fā)表于 04-09 11:32 ?417次閱讀

    時代中標(biāo)江蘇省蘇豪控股集團(tuán) 信任實現(xiàn)業(yè)務(wù)訪問的高安全

    中標(biāo)喜訊 | 時代中標(biāo)江蘇省蘇豪控股集團(tuán)
    的頭像 發(fā)表于 03-26 14:07 ?322次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b><b class='flag-5'>中標(biāo)</b>江蘇省蘇豪控股集團(tuán) <b class='flag-5'>零</b><b class='flag-5'>信任</b>實現(xiàn)業(yè)務(wù)訪問的高<b class='flag-5'>安全</b>性

    時代中標(biāo)正川股份 信任替換VPN更安全更便捷

    時代中標(biāo)重慶正川醫(yī)藥包裝材料股份有限公司(簡稱:正川股份),基于
    的頭像 發(fā)表于 03-19 11:26 ?479次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b><b class='flag-5'>中標(biāo)</b>正川股份 <b class='flag-5'>零</b><b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷

    時代中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    時代中標(biāo)陜西秦農(nóng)農(nóng)村商業(yè)銀行股份有限公司(以下簡稱“秦農(nóng)銀行”)!
    的頭像 發(fā)表于 03-12 11:05 ?551次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b><b class='flag-5'>中標(biāo)</b>秦農(nóng)銀行 構(gòu)建<b class='flag-5'>安全</b>便捷的業(yè)務(wù)體系

    時代中標(biāo)某外資保險集團(tuán) 市場版圖再添一角

    時代中標(biāo)某外資保險集團(tuán)(以下簡稱“X保險”)!時代
    的頭像 發(fā)表于 02-27 14:18 ?332次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b><b class='flag-5'>中標(biāo)</b>某外資保險集團(tuán) 市場版圖再添一角

    中標(biāo)喜訊 | 時代中標(biāo)廣州農(nóng)商銀行 獲評“年度優(yōu)秀供應(yīng)商”

    星標(biāo)“時代” 第一時間接收新鮮推文 時代中標(biāo)
    的頭像 發(fā)表于 12-26 10:15 ?432次閱讀
    <b class='flag-5'>中標(biāo)</b><b class='flag-5'>喜訊</b> | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b><b class='flag-5'>中標(biāo)</b>廣州農(nóng)商銀行 獲評“年度優(yōu)秀供應(yīng)商”

    中標(biāo)喜訊 | 時代中標(biāo)某上市能源集團(tuán) 以信任實現(xiàn)動態(tài)身份訪問及權(quán)限管控

    星標(biāo)“時代” 第一時間接收新鮮推文 時代中標(biāo)
    的頭像 發(fā)表于 12-19 10:10 ?481次閱讀
    <b class='flag-5'>中標(biāo)</b><b class='flag-5'>喜訊</b> | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b><b class='flag-5'>中標(biāo)</b>某上市能源集團(tuán) 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>實現(xiàn)動態(tài)身份訪問及權(quán)限管控

    中標(biāo)喜訊 | 時代再度中標(biāo)澳門大豐銀行 業(yè)務(wù)應(yīng)用安全再升級

    星標(biāo)“時代” 第一時間接收新鮮推文 時代再度中標(biāo)
    的頭像 發(fā)表于 11-28 15:10 ?464次閱讀
    <b class='flag-5'>中標(biāo)</b><b class='flag-5'>喜訊</b> | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>再度<b class='flag-5'>中標(biāo)</b>澳門大豐銀行 業(yè)務(wù)應(yīng)用<b class='flag-5'>安全</b>再升級

    中標(biāo)喜訊 | 河南省水利廳統(tǒng)一身份認(rèn)證項目成功上線 產(chǎn)品方案和團(tuán)隊的專業(yè)化能力獲得客戶的高度認(rèn)可

    往期 · 推薦 中標(biāo)喜訊 | 時代中標(biāo)河南省水利廳 統(tǒng)一身份認(rèn)證
    的頭像 發(fā)表于 11-21 15:50 ?480次閱讀
    <b class='flag-5'>中標(biāo)</b><b class='flag-5'>喜訊</b> | 河南省水利廳統(tǒng)一身份認(rèn)證項目成功上線 產(chǎn)品方案和團(tuán)隊的專業(yè)化能力獲得客戶的高度認(rèn)可

    中標(biāo)喜訊 | 時代中標(biāo)中廣核高新核材集團(tuán)有限公司 應(yīng)對數(shù)字化業(yè)務(wù)身份安全挑戰(zhàn)

    星標(biāo)“時代” 第一時間接收新鮮推文 時代中標(biāo)
    的頭像 發(fā)表于 11-07 10:25 ?403次閱讀
    <b class='flag-5'>中標(biāo)</b><b class='flag-5'>喜訊</b> | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b><b class='flag-5'>中標(biāo)</b>中廣核高新核材集團(tuán)有限<b class='flag-5'>公司</b> 應(yīng)對數(shù)字化業(yè)務(wù)身份<b class='flag-5'>安全</b>挑戰(zhàn)

    中標(biāo)喜訊 | 時代中標(biāo)東風(fēng)汽車財務(wù)有限公司 構(gòu)建智能、安全、可信的身份管理平臺

    星標(biāo)“時代” 第一時間接收新鮮推文 時代中標(biāo)
    的頭像 發(fā)表于 10-31 11:10 ?356次閱讀
    <b class='flag-5'>中標(biāo)</b><b class='flag-5'>喜訊</b> | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b><b class='flag-5'>中標(biāo)</b>東風(fēng)汽車財務(wù)有限<b class='flag-5'>公司</b> 構(gòu)建智能、<b class='flag-5'>安全</b>、可信的身份管理平臺