En 400-6655-581
1

一体化零信任

一体化零信任

提高业务敏捷性,降低运营复杂性,改善用户体验,通过一体化集中管控,减少威胁面,保障数据和资源安全。

业务现状

企业内部安全防控的挑战

传统安全机制失效背后的根本原因是过度信任,随着内网基础设施愈发复杂,面临的威胁愈发增多,基于边界的网络安全架构难以应对当下的网络威胁。企业信息化应用系统数量日趋庞大,用户数量和类型的增加,从信息安全的角度,需要有一种方式统一来满足对于身份鉴别和访问控制管理的要求。

数字化转型加速创新面临的新挑战

随着科技的快速发展,企业数字化转型持续推进,结合5G、富媒体、泛在终端,更加注重线上新体验和服务模式的扩展,将互联网经验和工具注入运营过程,为用户提供全方位、高效无缝的服务。与此同时,由于这种新型服务方式虚拟化、业务边界模糊化、经营环境开放化等特点,使得互联网上的业务面临网络攻击、病毒侵扰、非法窃取账户信息、客户信息泄漏等新的信息安全问题。

后疫情时期网络安全风险防范挑战

新冠肺炎疫情近几年一直伴随着我们的工作和生活,远程办公、运维几乎逐渐成为办公常态;企业集团化发展,分布于各地的分支机构通过高额专线或者VPN组网连入集团数据中心,以实现数据集中上报和日常协作的需求。在此场景下,企业面临人员和设备的多样化、业务面大幅暴露、数据泄露和权限滥用风险增加等挑战,必须有效控制不同的网络区域之间的互访能力,实现安全风险的有效的隔离。

合规监管对安全风险管控的新要求

政策法规对安全提出了具体明确的要求,特别是安全日志、帐号口令的流程管理和审计管理,给用户带来大量管理工作,需要自动化系统能够有效对这些控制和管理进行支撑。同时要求基于风险的认证机制,能实现时间段、访问地址、用户以及行为等动态认证,进而实现风险与灵活性的平衡,联动各类安全设备,智能匹配适用的安全策略,灵活应对已知和未知威胁。

高度依赖国外厂商的风险

企业或者机构为节约成本、提高效率和规模、加快扩张速度,服务外包时高度依赖国外厂商,逐步将关键信息提供给服务提供商去管理维护和开发;另外服务提供商封闭执行全部工作,不向机构提供关键技术,在系统中是否留有后门不得而知,造成很大的信息安全隐患;随着企业信息技术平台交由国外厂商来管理,一旦发生问题,企业就处于被动地位,故障无法及时处理,风险难以得到控制,引发大的信息安全事件。

 

方案架构

应用场景

  • 企业网络安全体系升级场景

    通过零信任一体化安全体系加强网络安全防护,利用通道加密、双向认证等技术保障数据传输的安全性,运用加密存储、信息摘要等手段保证重要信息机密性与完整性,通过身份认证、日志完整性保护等措施确保数据使用过程有授权、有记录,防范信息集中泄露风险。借助精细化隔离的网络安全策略,实现环境隔离、域间隔离、端到端隔离,保障数据中心的安全访问。

  • 远程办公/运维安全防护场景

    零信任安全构架在此场景下,不再采用通过加强网络边界的传统防护思维,不区分内外网,通过SDP、IAM、可信网关、动态授权等技术将内网隐藏,遵循先认证后链接的访问原则,并持续验证每一个连向系统的访问请求,保障端到端的访问安全。对用户身份、接入设备均验证合法性后才能进行资源访问,基于身份的“最小授权”安全策略以及动态访问控制机制,保护数据在网络中的传输和存储,阻止用户漫游到未经授权的区域,减少了 VPN 的使用,简化了运营模式,缩减了安全管理成本。

  • 特权用户运维安全管控场景

    基于零信任体系的特权账号运维管理平台提供对各种 IT 资源的账号、认证、授权和审计的集中控制和管理,并借助字符审计、操作行为审计、视频审计等技术手段确保业务支撑系统安全可靠地运行,提供机制统一、多样化的特权用户安全管理方式。建立资源对自然人的授权管理,在安全全局控制策略的基础上,实现精细化授权,通过可视化、集中化的权限审批流程申请资源设备账号,安全管控可放、可收。集中收集、记录用户对关键重要资源的使用情况,多维度审计特权用户运维操作的合规性,降低运维风险,提升运维效率。

  • 互联网生态应用安全防护场景

    结合零信任安全体系搭建API应用集成与数据交互平台,构建企业敏捷适配服务,解决传统系统异构,数据孤岛等问题,提高API复用率,构建API可视化的生命周期,对所有API实现快速有效的安全管控,实现跨系统、跨协议的服务能力互通,打通企业上下游业务,实现企业互联网生态建设,敏捷响应转型中创新业务变化。减少API数据泄露和攻击风险,提升数字化中云化、移动化、微服务化场景下API资产安全。以身份为中心为行业生态开放共享、跨界经营,提供全链路监控追踪体系,实现数字化转型全面赋能。

  • 网络安全合规监管场景

    零信任合规管控解决方案,将身份与访问管理合规的关键组件融入企业整体的合规计划,通过规范化身份鉴别、可信认证、访问控制、入侵防范、安全审计等IT制度,快速构建“可信、可控、可管”的身份安全防护体系,满足国家政策法规的IT安全合规要求。秉持基于身份持续验证的理念,能够为企业提供动态边界防御能力,依托可信计算技术扩展实现可信网络通讯与可信计算环境安全能力;从而一体化构建由软件定义的企业分级可信安全基础架构,覆盖资源(数据)访问、传输、计算、存储等全场景,合理应用信息技术加强合规风险监测,提升智能化、自动化合规能力和水平,持续有效满足监管要求。

  • 基础安全技术自主可控场景

    信息技术应用创新发展是目前的一项国家战略,也是当今形势下国家经济发展的新动能。零信任一体化方案整合企业内部应用、云应用、网络设备等资源,为客户构建基于零信任理念的应用支撑平台,提供统一网络防护、统一身份认证、统一用户管理、统一权限管理、统一审计管理、统一终端管理和统一风险感知等功能,实现AD域控替代,满足多平台类型终端和服务器的统一管理,支持部署运行在国产化环境中,完全满足信创要求,有效解决各种业务场景下的用户敏感数据访问风险,助力企业构建智能、安全、可信的互联未来。

方案价值

提高业务敏捷性,降低运营复杂性,改善用户体验

通过实施“从不信任并始终验证”,用户能自动获取系统分配的最小权限,未预先申请的企业资源将无法被访问,自动阻止企业内部“漫游”情况。依托策略以及智能风险判断限制违规操作、业务中断、安全漏洞等的危害范围和后果,降低运营复杂性,改善用户体验。

减少威胁面,保障数据和资源安全

通过访问认证之前,资源对用户隐身;即便在用户通过访问认证和授权,成功进入网络以后,零信任架构也将阻止用户漫游到未经授权的区域。零信任思维从根本上降低了互联网攻击面。

 

一体化集中管控,实现成本节约

零信任架构终结了安全防护手段各自为政的现状,在零信任架构实施时,可以通过与现有工具的集成,大幅度降低零信任潜在建设成本。零信任的“无边界信任”思想减少了VPN的使用,简化了运营模式,缩减了安全管理成本。

保障和优化与分支机构、合作伙伴协作

对于供应链伙伴以及企业分支机构业务共享和协同进行可信防护,确保数字化转型过程中跨企业边界创新业务的安全风险管控。

 

相关推荐

员工身份与访问控制eIAM

构建基于一体化零信任安全架构并以身份ID为核心的身份认证管理中心,为企业的信息安全提供强有力的保障。

了解更多

客户身份与访问控制cIAM

派拉cIAM产品支持构建统一客户身份OneID、打通分散的渠道数据、安全便捷的多端认证、智能风险分析和防护、海量用户管理和高频访问等功能,提供安全专业的C端数字身份与访问管理解决方案,为企业实现新消费时代下客户数字化转型赋能。

了解更多

API安全网关API-SGW

API全生命周期治理安全管控体系,构建API安全防护屏障,实现高效的业务系统协同沟通,共筑安全的数字化生态安全底座。

了解更多