大運十八般武藝:體操 安全落地「穩(wěn)如鐘」
難度頻升級,翻騰創(chuàng)傳奇
年少即相習(xí),巔峰爭自逾

現(xiàn)代體操的起源可以追溯到古埃及時期,出土的古代文物上描繪了年輕的體操運動員為法老和貴族們進行表演的場景。此外,在古代奧林匹克運動會中,體操也是比賽項目之一。大學(xué)生體操競賽的存在為運動員們體操事業(yè)的進一步發(fā)展提供了平臺。
在本屆大運會中,中國代表隊成績斐然,通過5天的激烈拼搏,共獲9枚金牌、5枚銀牌、1枚銅牌,位列榜首!
在體操運動中,落地如何是必不可少的考量因素,極大地影響評分。而在網(wǎng)絡(luò)安全領(lǐng)域中,“安全落地”無疑也是極為重要。

隨著云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等新技術(shù)的興起發(fā)展,基于邊界的傳統(tǒng)安全防御模型已然無法滿足許多用戶的網(wǎng)絡(luò)安全需求。而5G、工業(yè)互聯(lián)網(wǎng)等新基建的不斷推進,進一步加速了網(wǎng)絡(luò) “無邊界”化進程。由此,“零信任”這一新興概念逐漸進入大眾視野,成為解決新時代網(wǎng)絡(luò)安全問題的新理念、新架構(gòu)。
2019年,工信部發(fā)布《關(guān)于促進網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(征求意見稿)》指出,積極探索零信任安全等網(wǎng)絡(luò)安全新理念、新架構(gòu),推動網(wǎng)絡(luò)安全理論和技術(shù)創(chuàng)新。同年,中國信息通信研究院發(fā)布的《中國網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書(2019年)》闡明,零信任已經(jīng)從“概念”走向落地。
“零信任”作為一個新興的概念,紙上談兵自然是無法真正保障網(wǎng)絡(luò)安全,安恒信息AiTrust團隊在廣泛研究和實踐的基礎(chǔ)上,早已具備快速交付上線的零信任敏捷性方案,在無邊界化趨勢的背景下還原零信任的落地以及其安全價值。
案例
安恒信息
安恒信息首先以自己為樣板,詮釋了零信任方案的落地。通過上線自研的零信任方案,對外提供了以零信任溝通的統(tǒng)一訪問入口,通過終端安全技術(shù),實現(xiàn)了賬號、設(shè)備、行為一體化的信任評估能力,結(jié)合零信任的特點“先認證后連接”,保證了公司面向互聯(lián)網(wǎng)的業(yè)務(wù)系統(tǒng)和數(shù)據(jù)資產(chǎn)安全隱身,并通過動態(tài)權(quán)限控制、數(shù)據(jù)保護策略保證了多樣化終端遠程接入后的安全保障能力。

安恒信息內(nèi)部案例零信任方案
案例
CS城市商業(yè)銀行案例
安恒信息針對城市商業(yè)銀行也制定并落實了專屬方案,通過零信任第一階段的落地,安恒信息AiTrust團隊實現(xiàn)了對于移動辦公接入終端較高的安全性以及國產(chǎn)化對接推進,并對接行內(nèi)同步建設(shè)的IAM系統(tǒng),達成了終端設(shè)備、用戶賬號、訪問基線一體化動態(tài)安全策略的初步目標。并將在后續(xù)引入UEBA等人工智能分析技術(shù),持續(xù)優(yōu)化終端的安全畫像,以減少行內(nèi)業(yè)務(wù)系統(tǒng)和重要數(shù)據(jù)資產(chǎn)外泄的風(fēng)險。

CS城市商業(yè)銀行零信任方案
案例
WZ大數(shù)據(jù)資源管理局
除此之外,安恒信息就WZ大數(shù)據(jù)資源管理局的需求,提供了可靠可行的零信任方案并落地實施。安恒信息AiTrust團隊在一體化智能化公共數(shù)據(jù)平臺側(cè)采用分步驟的方式對接口的訪問進行遷移。在項目實施前期階段,并沒有對公共數(shù)據(jù)平臺上已有接口做強制的訪問策略切換,而只針對新上線的接口,在公共數(shù)據(jù)平臺上啟用源IP白名單,只接收API安全代理轉(zhuǎn)發(fā)來的請求。同時,由API安全代理兼容公共數(shù)據(jù)平臺的認證能力,不再向新上線的應(yīng)用提供公共數(shù)據(jù)平臺自身的認證憑證,使其必須經(jīng)API安全管控系統(tǒng)訪問,完成遺留的通道切換后,再處理網(wǎng)絡(luò)策略的連通性。在訪問過程中,統(tǒng)一控制臺收集API安全代理上報的日志,對API的訪問頻度、調(diào)用方分布、異常行為、API敏感數(shù)據(jù)進行分析和展示,根據(jù)分析結(jié)果、API重要程度逐漸進行白名單策略的切換。

WZ大數(shù)據(jù)資源管理局的零信任方案
安恒信息圍繞以身份為基礎(chǔ)、資源為核心的目標,通過持續(xù)信任評估、動態(tài)訪問控制等手段,實現(xiàn)主客體(用戶、終端、應(yīng)用、服務(wù)、數(shù)據(jù)等)之間的訪問安全,提升企業(yè)網(wǎng)絡(luò)安全防護體系的主動性。
TAM零信任身份服務(wù)中心是安恒AiTrust零信任解決方案的核心組件,為企業(yè)提供統(tǒng)一的身份管理、權(quán)限管理、應(yīng)用資源管理、用戶行為審計等能力,構(gòu)建以身份為中心的零信任安全基石。
安恒信息保持著對網(wǎng)絡(luò)安全敏銳的洞察力,不斷推陳出新、持續(xù)更新迭代,依托當下前沿技術(shù),不斷為各行各業(yè)提供更安全、省心的網(wǎng)絡(luò)安全保障服務(wù)。
往期精彩回顧
2023-08-07

2023-08-06

2023-08-05
