亚洲av小说,欧美在线播放一区,免费观看已满十八岁中国电视剧,下面一进一出好爽视频

            數(shù)字經(jīng)濟(jì)的安全基石

            申請試用

            能源電力

            ENERGY POWER

            首頁 > 客戶案例 > 正文

            寶豐能源:零信任混合IT構(gòu)架下的生產(chǎn)網(wǎng)安全建設(shè)方案

            閱讀量:

            |項目背景
            ??????寶豐能源集團(tuán)股份有限公司,A股主板上市公司,西北地區(qū)最大的民營企業(yè)。集團(tuán)的主營業(yè)務(wù)以煤替代石油生產(chǎn)高端化工產(chǎn)品為主,通過集成國際國內(nèi)一流的技術(shù)及裝備,形成了“煤、焦、氣、化、油、電”多聯(lián)產(chǎn)循環(huán)經(jīng)濟(jì)產(chǎn)業(yè)鏈,實現(xiàn)了煤炭資源由燃料向化工原料的轉(zhuǎn)變及清潔、高效利用。
            ? ? ? 在當(dāng)前數(shù)字化轉(zhuǎn)型中,集團(tuán)采用混合IT架構(gòu)作為支撐其復(fù)雜業(yè)務(wù)運(yùn)作的基石。這種多元化的IT環(huán)境帶來了靈活性的顯著提升,同時也使得服務(wù)管理變得更為復(fù)雜。集團(tuán)對服務(wù)側(cè)的統(tǒng)一入口和統(tǒng)一對外門戶的需求日益迫切,希望能夠簡化資源訪問流程,提升用戶體驗。
            ? ? ? 移動辦公和生產(chǎn)網(wǎng)絡(luò)的分布式發(fā)展,也使集團(tuán)面臨新的挑戰(zhàn)。移動辦公要求員工能夠在任何時間、任何地點(diǎn)訪問公司資源;生產(chǎn)網(wǎng)的分布式接入、供應(yīng)鏈及服務(wù)上下游之間的網(wǎng)絡(luò)接入也是集團(tuán)面臨的重要問題,如何確保這些連接既高效又安全,成為集團(tuán)的重點(diǎn)工作。
            ? ? ? 辦公智盾通過零信任技術(shù)架構(gòu)實施統(tǒng)一的身份和認(rèn)證體系、加強(qiáng)應(yīng)用管控力度、降低公網(wǎng)暴露面風(fēng)險、優(yōu)化外部員工訪問體驗以及實現(xiàn)多云業(yè)務(wù)一鍵接入,有效解決了集團(tuán)內(nèi)部訪問和公網(wǎng)訪問中的問題,提升了集團(tuán)的整體安全性和運(yùn)營效率。

            |統(tǒng)一身份和認(rèn)證管理
            ????? 客戶痛點(diǎn):集團(tuán)有多套身份系統(tǒng),沒有一體化,不便于統(tǒng)一管理;統(tǒng)一認(rèn)證體系薄弱,現(xiàn)有統(tǒng)一認(rèn)證系統(tǒng)認(rèn)證強(qiáng)度不夠,無法支持多因子認(rèn)證
            ? ? ? 解決方案:系統(tǒng)內(nèi)置輕量級身份管理系統(tǒng),可與IAM/4A等身份源對接,打通多業(yè)務(wù)場景的身份數(shù)據(jù),實現(xiàn)單點(diǎn)登錄。提供短信、手機(jī)令牌、生物特征、數(shù)字證書等多因子身份認(rèn)證方式,降低單一認(rèn)證方式帶來的風(fēng)險。

            |動態(tài)訪問權(quán)限控制
            ? ? ? 客戶痛點(diǎn):靜態(tài)認(rèn)證一通百通,缺乏動態(tài)認(rèn)證和動態(tài)權(quán)限控制,用戶一經(jīng)認(rèn)證一直具有訪問權(quán)限。
            ? ? ? 解決方案:零信任終端架構(gòu),可對自身環(huán)境進(jìn)行感知,同時融合防病毒、補(bǔ)丁強(qiáng)化終端環(huán)境安全檢測評估,保證安全合規(guī)的終端才允許訪問業(yè)務(wù),防止通過存在脆弱性或已失陷終端做為跳板攻擊業(yè)務(wù)和數(shù)據(jù)。認(rèn)證前存在風(fēng)險,阻止登錄;認(rèn)證后存在風(fēng)險,注銷登錄并阻止訪問。

            |流量水印溯源
            ? ? ? 客戶痛點(diǎn):應(yīng)用管力度不足,尤其是重要應(yīng)用,內(nèi)部訪問無法做到流量日志溯源、無法實現(xiàn)頁面級權(quán)限管控和頁面水印等。
            ? ? ? 解決方案:辦公智盾針對敏感應(yīng)用和頁面賦予Web水印,包括賬號、手機(jī)號、時間、顏色等信息,起到震懾作用,有效防止頁面泄漏。通過應(yīng)用流量管控,限制高并發(fā)、降低因單位時間大量訪問導(dǎo)致的應(yīng)用攻擊攻陷風(fēng)險。

            |互聯(lián)網(wǎng)暴露面收斂
            ? ? ? 客戶痛點(diǎn):集團(tuán)上百個業(yè)務(wù)系統(tǒng)直接對公網(wǎng)暴露,帶來極大安全隱患。
            ? ?? ?解決方案
            • 系統(tǒng)默認(rèn)不開放任何TCP端口,業(yè)務(wù)應(yīng)用僅對授權(quán)終端、授權(quán)用戶可見。
            • 持續(xù)監(jiān)測、感知終端環(huán)境及用戶行為,只針對合法用戶、合法終端開放安全通道。
            • 只授權(quán)應(yīng)用、不授權(quán)網(wǎng)絡(luò)。
            • 授權(quán)用戶也沒有數(shù)據(jù)中心的直接路由。

            |無端+有端的SDP安全接入
            ? ? ? 客戶痛點(diǎn):內(nèi)部員工可通過客戶端接入;外部員工訪問不便捷,重要應(yīng)用必須通過遠(yuǎn)程接入訪問,終端尤其是便攜終端需要安裝VPN或零信任客戶端,導(dǎo)致使用非常不便。
            ? ? ? 解決方案:辦公智盾提供無端+有端接入解決方案,外部員工不需要安裝任何客戶端,滿足移動辦公、外協(xié)人員辦公的安全接入問題,既對用戶進(jìn)行身份驗證和權(quán)限控制,又實現(xiàn)內(nèi)網(wǎng)業(yè)務(wù)零暴漏,防止管理平臺和網(wǎng)關(guān)端口被掃描攻擊、注入攻擊。

            |項目價值
            • SDP在多云環(huán)境下通用和經(jīng)濟(jì)的高可用高擴(kuò)展架構(gòu)。
            • 徹底解決內(nèi)網(wǎng)暴露面收斂問題(傳統(tǒng)零信任SDP會存在端口敲門放大問題)。
            • 解決內(nèi)外部員工無需安裝客戶端訪問內(nèi)部業(yè)務(wù)系統(tǒng)的便利性和安全性問題。


            返回

            客服在線咨詢?nèi)肟?,期待與您交流

            線上咨詢
            聯(lián)系我們

            咨詢電話:400-6059-110

            產(chǎn)品試用

            即刻預(yù)約免費(fèi)試用,我們將在24小時內(nèi)聯(lián)系您

            微信咨詢
            安恒信息聯(lián)系方式