数字经济的安全基石

首页 > 关于我们 > 安恒动态 > 2023 > 正文

大运十八般武艺:体操 安全落地「稳如钟」

阅读量:文章来源:安恒信息

难度频升级,翻腾创传奇

年少即相习,巅峰争自逾

现代体操的起源可以追溯到古埃及时期,出土的古代文物上描绘了年轻的体操运动员为法老和贵族们进行表演的场景。此外,在古代奥林匹克运动会中,体操也是比赛项目之一。大学生体操竞赛的存在为运动员们体操事业的进一步发展提供了平台。

在本届大运会中,中国代表队成绩斐然,通过5天的激烈拼搏,共获9枚金牌、5枚银牌、1枚铜牌,位列榜首!

在体操运动中,落地如何是必不可少的考量因素,极大地影响评分。而在网络安全领域中,“安全落地”无疑也是极为重要。



随着云计算、大数据、物联网等新技术的兴起发展,基于边界的传统安全防御模型已然无法满足许多用户的网络安全需求。而5G、工业互联网等新基建的不断推进,进一步加速了网络 “无边界”化进程。由此,“零信任”这一新兴概念逐渐进入大众视野,成为解决新时代网络安全问题的新理念、新架构。

2019年,工信部发布《关于促进网络安全产业发展的指导意见(征求意见稿)》指出,积极探索零信任安全等网络安全新理念、新架构,推动网络安全理论和技术创新。同年,中国信息通信研究院发布的《中国网络安全产业白皮书(2019年)》阐明,零信任已经从“概念”走向落地。

“零信任”作为一个新兴的概念,纸上谈兵自然是无法真正保障网络安全,安恒信息AiTrust团队在广泛研究和实践的基础上,早已具备快速交付上线的零信任敏捷性方案,在无边界化趋势的背景下还原零信任的落地以及其安全价值。


案例


安恒信息


安恒信息首先以自己为样板,诠释了零信任方案的落地。通过上线自研的零信任方案,对外提供了以零信任沟通的统一访问入口,通过终端安全技术,实现了账号、设备、行为一体化的信任评估能力,结合零信任的特点“先认证后连接”,保证了公司面向互联网的业务系统和数据资产安全隐身,并通过动态权限控制、数据保护策略保证了多样化终端远程接入后的安全保障能力。


安恒信息内部案例零信任方案


案例


CS城市商业银行案例


安恒信息针对城市商业银行也制定并落实了专属方案,通过零信任第一阶段的落地,安恒信息AiTrust团队实现了对于移动办公接入终端较高的安全性以及国产化对接推进,并对接行内同步建设的IAM系统,达成了终端设备、用户账号、访问基线一体化动态安全策略的初步目标。并将在后续引入UEBA等人工智能分析技术,持续优化终端的安全画像,以减少行内业务系统和重要数据资产外泄的风险。


CS城市商业银行零信任方案


案例


WZ大数据资源管理局


除此之外,安恒信息就WZ大数据资源管理局的需求,提供了可靠可行的零信任方案并落地实施。安恒信息AiTrust团队在一体化智能化公共数据平台侧采用分步骤的方式对接口的访问进行迁移。在项目实施前期阶段,并没有对公共数据平台上已有接口做强制的访问策略切换,而只针对新上线的接口,在公共数据平台上启用源IP白名单,只接收API安全代理转发来的请求。同时,由API安全代理兼容公共数据平台的认证能力,不再向新上线的应用提供公共数据平台自身的认证凭证,使其必须经API安全管控系统访问,完成遗留的通道切换后,再处理网络策略的连通性。在访问过程中,统一控制台收集API安全代理上报的日志,对API的访问频度、调用方分布、异常行为、API敏感数据进行分析和展示,根据分析结果、API重要程度逐渐进行白名单策略的切换。


WZ大数据资源管理局的零信任方案



安恒信息围绕以身份为基础、资源为核心的目标,通过持续信任评估、动态访问控制等手段,实现主客体(用户、终端、应用、服务、数据等)之间的访问安全,提升企业网络安全防护体系的主动性。

TAM零信任身份服务中心是安恒AiTrust零信任解决方案的核心组件,为企业提供统一的身份管理、权限管理、应用资源管理、用户行为审计等能力,构建以身份为中心的零信任安全基石。


安恒信息保持着对网络安全敏锐的洞察力,不断推陈出新、持续更新迭代,依托当下前沿技术,不断为各行各业提供更安全、省心的网络安全保障服务。



往期精彩回顾





大运十八般武艺:田径 安全起跑,快人一步

2023-08-07

大运十八般武艺:乒乓球 攻守转换全神贯注

2023-08-06

大运十八般武艺:柔道 安全见招拆招

2023-08-05


关闭

与专家在线沟通, 免费获取专业解决方案

线上咨询
联系我们

咨询电话:400-6059-110

产品试用

即刻预约免费试用,我们将在24小时内联系您

微信咨询