零信任業(yè)務安全解決方案
方案基于零信任理念,從身份、設備、行為三個維度構(gòu)建零信任安全架構(gòu),以身份為核心構(gòu)建動態(tài)化、隨身化、微粒化的安全邊界,智能感知全局風險信息,基于持續(xù)的風險和信任等級評估,對業(yè)務和數(shù)據(jù)等資源的訪問授予細粒度的最小權(quán)限,并進行動態(tài)訪問控制和風險處置,真正做到“持續(xù)驗證、永不信任”。
方案優(yōu)勢
零信任業(yè)務安全解決方案能夠滿足企業(yè)在遠程辦公、身份管理、業(yè)務應用防護、攻防演練等場景下的安全需求,具備以下六大優(yōu)勢。1.身份統(tǒng)一管理,業(yè)務管理更規(guī)范:為企業(yè)建立統(tǒng)一身份管理平臺,為員工生成唯一數(shù)字身份,建立用戶、權(quán)限、應用賬號自動化流轉(zhuǎn)機制,形成權(quán)威的組織用戶體系,實現(xiàn)基于身份的業(yè)務應用標準化管理。2.認證更加安全,員工操作更便捷:提供統(tǒng)一應用門戶,員工能夠根據(jù)場景靈活選擇App掃碼、動態(tài)口令、指紋識別、人臉識別等認證方式,登錄后借助單點登錄功能直接訪問權(quán)限內(nèi)的業(yè)務應用,實現(xiàn)“一次認證、全網(wǎng)通行”。3.網(wǎng)絡資源隱身,業(yè)務資源更安全:借助SDP的應用代理和SPA單包授權(quán)機制,不響應未經(jīng)過驗證設備和用戶的訪問請求,實現(xiàn)網(wǎng)關(guān)自身和應用資源的雙重隱藏,幫助企業(yè)縮小資源暴露面,讓企業(yè)“網(wǎng)絡隱身”,在攻防演練中取得好成績。4.動態(tài)訪問控制,業(yè)務訪問更可控:智能感知全局風險,基于設備、IP、行為、時間等維度的風險信息進行持續(xù)的信任度評估,按評估結(jié)果自動執(zhí)行阻斷、二次認證、權(quán)限收斂、放行等訪問控制策略,做到“安全訪問全程無感,不確定訪問再次認證,不安全訪問直接拒絕”。5.管理后臺合一,運維管理更簡單:運維人員可以在統(tǒng)一的可視化后臺管理企業(yè)員工身份、業(yè)務應用的訪問權(quán)限,設置各個業(yè)務應用的訪問控制策略,審計員工行為日志和業(yè)務應用訪問日志,生成可視化分析報表,大幅提升IT運維效率。6.滿足合規(guī)需求,企業(yè)部署更放心:方案滿足等保2.0標準評估要求和密碼應用安全性測評要求,支持國產(chǎn)化適配,能夠在0改造或低改造情況下快速部署上線,與企業(yè)原有網(wǎng)絡安全架構(gòu)無縫融合,將對業(yè)務運行的影響降至最低。在新一代信息技術(shù)應用創(chuàng)新加速發(fā)展的大潮下,芯盾時代將與統(tǒng)信軟件緊密合作,在信創(chuàng)支撐、網(wǎng)絡安全建設等領域攜手并進,為用戶提供更可靠、更先進、更智能的零信任業(yè)務安全解決方案,筑牢數(shù)字化轉(zhuǎn)型的安全基座,為數(shù)字中國的建設添磚加瓦。
往期 · 推薦
信創(chuàng)更要零信任丨芯盾時代加入UOS主動安全防護計劃(UAPP)
信創(chuàng)更要零信任丨芯盾時代兩款產(chǎn)品通過金融信創(chuàng)生態(tài)實驗室適配認證
實踐案例丨政務系統(tǒng)如何“零信任”?某黨政機關(guān)給出標準答案
雙倍榮譽丨芯盾時代兩項解決方案入選“金融信創(chuàng)優(yōu)秀解決方案”
原文標題:統(tǒng)信OS & 芯盾時代丨強強聯(lián)手,共建零信任業(yè)務安全防護體系
文章出處:【微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
-
芯盾時代
+關(guān)注
關(guān)注
0文章
272瀏覽量
2118
原文標題:統(tǒng)信OS & 芯盾時代丨強強聯(lián)手,共建零信任業(yè)務安全防護體系
文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
芯盾時代參編零信任體系團體標準發(fā)布
芯盾時代中標延安卷煙廠 打造新一代身份認證平臺
芯盾時代助力贛州銀行構(gòu)建全渠道數(shù)字安全防護體系
芯盾時代助力打造金融安全新范式
芯盾時代助力打造智慧醫(yī)療安全新標桿
零信任+DeepSeek企業(yè)數(shù)字化更安全 芯盾時代全線產(chǎn)品接入DeepSeek

評論