
企業(yè)
ENTERPRISE
中糧集團(tuán)為什么要用零信任替換VPN?
- 30個(gè)業(yè)務(wù)系統(tǒng)已難以實(shí)現(xiàn)便捷訪問(wèn)與安全保障
????????中糧集團(tuán)是國(guó)務(wù)院國(guó)資委管理的中央企業(yè),旗下?lián)碛?5家上市公司,員工數(shù)量10w+, 是中國(guó)農(nóng)糧行業(yè)領(lǐng)軍者,全球布局、全產(chǎn)業(yè)鏈的國(guó)際農(nóng)糧食品企業(yè)。集團(tuán)業(yè)務(wù)系統(tǒng)較多,包括辦公空間、職能服務(wù)、資訊空間3大類,涵蓋30個(gè)業(yè)務(wù)系統(tǒng)。
????????中糧集團(tuán)已使用VPN產(chǎn)品長(zhǎng)達(dá)8年之久,VPN廠商已不提供功能性技術(shù)支持,用戶認(rèn)證不能對(duì)接現(xiàn)有的統(tǒng)一認(rèn)證平臺(tái)IAM、微信,應(yīng)用訪問(wèn)無(wú)法免密登錄,用戶訪問(wèn)集團(tuán)業(yè)務(wù)系統(tǒng)極為不方便。
- 零信任相比傳統(tǒng)VPN更安全更便捷
|解決方案?
????????通過(guò)業(yè)務(wù)隱藏,減少被攻擊的風(fēng)險(xiǎn)默認(rèn)不開(kāi)放任何TCP端口,業(yè)務(wù)應(yīng)用僅對(duì)授權(quán)終端、授權(quán)用戶可見(jiàn)。網(wǎng)絡(luò)隱身技術(shù)通過(guò)SPA單包授權(quán)、SDP端口隱藏等機(jī)制,能夠?qū)崿F(xiàn)網(wǎng)絡(luò)資源和應(yīng)用系統(tǒng)的隱藏,讓攻擊者無(wú)法找到服務(wù)地址和端口,大大降低了被攻擊的風(fēng)險(xiǎn),構(gòu)建“先認(rèn)證再訪問(wèn)”的安全認(rèn)證機(jī)制。
- 持續(xù)對(duì)終端環(huán)境進(jìn)行感知,及時(shí)調(diào)整訪問(wèn)權(quán)限
????????對(duì)終端安全狀態(tài)信息進(jìn)行收集和分析,判斷是否達(dá)到企業(yè)合規(guī)要求,阻止存在風(fēng)險(xiǎn)隱患的終端登錄與訪問(wèn)系統(tǒng),確保業(yè)務(wù)和數(shù)據(jù)安全。認(rèn)證前存在風(fēng)險(xiǎn),阻止登錄;認(rèn)證后存在風(fēng)險(xiǎn),注銷登錄阻止訪問(wèn)。持續(xù)對(duì)終端進(jìn)環(huán)境安全評(píng)估、身份、行為,動(dòng)態(tài)調(diào)整用戶訪問(wèn)權(quán)限,并及時(shí)發(fā)現(xiàn)與處置風(fēng)險(xiǎn)。

- 現(xiàn)有統(tǒng)一身份認(rèn)證系統(tǒng),平滑對(duì)接一鍵登錄
????????與現(xiàn)有IAM統(tǒng)一身份認(rèn)證系統(tǒng)對(duì)接,將組織架構(gòu)及用戶數(shù)據(jù)與身份認(rèn)證中心同步。零信任提供標(biāo)準(zhǔn)的接口,由IAM對(duì)接主動(dòng)推送,實(shí)時(shí)推送,增量同步。能將微信身份信息關(guān)聯(lián)至用戶,實(shí)現(xiàn)微信掃碼快捷登錄。同時(shí)與業(yè)務(wù)系統(tǒng)進(jìn)行對(duì)接,實(shí)現(xiàn)業(yè)務(wù)訪問(wèn)免密登錄。

|項(xiàng)目?jī)r(jià)值?
- 破局
????????98家央企,第一個(gè)使用AH零信任,對(duì)推動(dòng)其他央企項(xiàng)目具有標(biāo)桿效應(yīng)。
- 提升遠(yuǎn)程接入安全性
- 提升遠(yuǎn)程接入便捷性