顺丰科技x腾讯安全iOA联合案例获云安全联盟CSA 2022安全革新奖

news2024/11/28 18:54:09

近年来,随着云计算、大数据、物联网等技术的加速创新和应用,一场数字化的变革开始席卷各行各业。远程办公、业务协同、分支互联等需求涌现,随之而来的还有更加复杂多元的高级网络攻击。在此背景下,传统的基于边界的网络安全防护理念难以有效抵挡层出不穷的威胁攻击,基于“无边界安全”理念的零信任技术模型逐渐成为企业关注的重点。

4月13日,第六届云安全联盟大中华区大会(CSA GCR Congress)在上海成功举办。会上,腾讯安全iOA与顺丰科技联合打造的“内网零信任建设”案例得到了评委专家的一致认可,成功摘得CSA 2022安全革新奖。

顺丰科技在传统网络安全建设方面一直比较重视,也有了较为完善的安全产品防御方案并完成部署。但在“办公接入访问安全建设”方面,由于缺乏体系化的最佳实践指引与配套的成熟产品,一直存在痛点问题无法解决,这些痛点问题主要集中在以下三大业务场景:

  • 远程办公接入:以往员工通过VPN与公司网络建立隧道进行远程访问。但在疫情推动的无边界办公浪潮下,公司员工远程办公需求激增,VPN的性能压力与对外暴露的业务面越来越大,“VPN扩容敏捷度低”、“VPN产品层面接入安全保障薄弱”与“VPN漏洞多且缺乏架构层面的安全考虑”等问题给IT团队带来了巨大的挑战
  • 分支接入:随着消费互联网持续深化,物流行业陷入竞争白热化,“服务下沉”成为顺丰业务侧非常重要的战略。这使得顺丰的服务网点越来越多,分支扩张越来越快。而这样业务需求的变化也给IT团队带来了巨大的挑战。首先是运维支撑挑战,基于ipsec进行分支网络过于繁重,无法支撑分支的灵活变动,而sslvpn又存在性能上限瓶颈和连续办公访问不稳定,体验不好等问题;其次是安全挑战,由于网络准入存在交换机适配问题,因此部分分支设备历史上缺乏安全准入的验证。同时分支的接入涉及大量业务场景需要与内网的敏感系统进行交互,使得分支成为了公司安全架构上需要提升的一个环节。
  • 职场内网接入:作为物流行业的龙头企业,与内外部威胁势力的对抗一直是企业的重要工程。而近年来随着“数字化业务开放性增强”与“无边界轻约束办公”的趋势,内网逐渐变得越来越扁平,内网资产需要面对越来越多“未知的设备”的访问。出于“数据安全保障结果导向”的角度考虑,顺丰内网资产的风险面亟待被收敛。

详细来看,顺丰科技在攻击防护方面主要面临:互联网暴露面大;遭受攻击频繁;未能快速应对0day/1day攻击;社工钓鱼、恶意文件、隐蔽信道等攻击方式多样且检测难度大,需要建设更加先进的防御体系进行高效应对。

基于此,顺丰科技加大安全建设方面投入,采用腾讯iOA零信任解决方案,打开了行业复合型安全建设思路。从规划上顺丰科技站在整体规划的角度针对数据安全、身份的细粒度管控体系,业务的分类分级管理、跨不同的网络进行管理,不断完善全局规划立体化策略,在确保内外部安全合规的基础上,实现安全与效率的平衡。

双方通过零信任方案的建设,以其办公安全一体化、安全管理易用性等特性,完成了对于传统孤岛式终端安全与接入安全建设的革新,使企业IT管理与应用上了一个新台阶,实现了安全风险收敛、安全智能联动以及多元场景安全。

在安全风险收敛方面,iOA零信任方案在规避了传统VPN产品在野漏洞的安全隐患的同时,创新提出了“三层最小化授权架构”:

第一层(隔离攻击请求):通过“零侵入SPA技术”,成功落地了全网接入基础设施的“0端口暴露”,实现了网络暴露面和攻击面的收敛。

第二层(按需最小化授权):通过“基于身份的全网访问行为测绘”技术,实现对全网用户的真实访问需求进行收集,并以此作为基准建立了“RBAC智能优化”与“僵尸权限自动回收”的能力,打破权限运营场景“运维效率、用户体验与授权精细度”三者的不可能三角

第三层(「自适应」&「场景化」动态访问隔离控制):通过将“接入”与“安全”能力的深度融合,让访问控制平台拥有了比以往任何一个平台都更强大的“安全状态感知能力”与更灵活的“安全风险控制能力”。这顺丰科技提供了可以落地“精准访问风险防控”的能力储备实现「自适应」&「场景化」的隔离策略管控,让安全策略运营无需在“过严”或“过松”中两难,化解安全与业务的矛盾关系,以业务作为抓手的同时,让安全服务于业务。

在安全智能联动方面,iOA零信任方案实现了办公安全一体化一个客户端即可解决多个客户端才能实现的功能,且杀毒、管控、零信任接入、准入等各个模块还可做智能联动,打破传统孤岛式终端安全建设模式,安全建设收益最大化。

在多元场景安全方面,iOA零信任方案的部署支持私有云、公有云、混合云等多种模式,极大地适配了顺丰科技业务需求,并在疫情期间经受住横向扩展和居家办公的负载考验,在安全性、易用性、稳定性方面实现企业安全建设的提质增效。

未来,顺丰安全也将继续打磨自身技术,丰富实践经验,为零信任在各行业领域的落地提供支持和参考,助力混合办公“新常态”健康发展。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/423172.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

矩阵键盘+CH559制作国产USB矩阵键盘

矩阵键盘+CH559制作国产USB矩阵键盘 文章目录 矩阵键盘+CH559制作国产USB矩阵键盘为什么选择CH559作为主控芯片?如何实现该款矩阵USB键盘?如何将矩阵键盘的信号转化为USB键盘信号?原材料: 矩阵键盘(附带行列键码定义)CH559开发板将矩阵键盘的所有排线连接到单片机的GPIO引…

基于stm32mp157 linux开发板ARM裸机开发教程5:ARM微处理器指令系统(连载中)

前言: 目前针对ARM Cortex-A7裸机开发文档及视频进行了二次升级持续更新中,使其内容更加丰富,讲解更加细致,全文所使用的开发平台均为华清远见FS-MP1A开发板(STM32MP157开发板) 针对对FS-MP1A开发板&…

Python | Python的自我介绍(前世今生)

本文概要 本篇文章主要介绍Python这门语言的前世今生,适合刚入门的小白或者想了解Python历史的同学,文中描述很详细,具有一定的学习价值,感兴趣的小伙伴快来一起学习吧。 个人简介 ☀️大家好!我是新人小白博主朦胧的…

【机器学习】样本不均衡(class-imbalance)——解决方案与问题思考

目录问题提出问题重述与再理解第一个问题:假如样本不均衡,哪种分类器的泛化性能较好?第二个问腿:在样本不均衡的情况下,如何获得更健壮的模型问题解决方法样本不均衡对机器学习模型会造成什么影响什么模型适合样本不均…

小黑今天上午着急忙慌实习公司楼下笔试,晚上准备和尚香疯狂星期四明天继续现场笔试的leetcode之旅:1091. 二进制矩阵中的最短路径

小黑代码1 class Solution:def shortestPathBinaryMatrix(self, grid: List[List[int]]) -> int:# 一定无解的情况if grid[0][0] 1 or grid[-1][-1] 1:return -1# 矩阵长度n len(grid)# 起点即终点if n 1:return 1# 访问集合seen {(0, 0)}# 初始化队列q collections.…

射频功率放大器在空气耦合超声检测系统中的应用

实验名称:空气耦合超声检测系统研究方向:超声测试设备:ATA-8202射频功率放大器、探头、ATA-5620前置放大器、超声波接收器、数据采集卡、计算机。实验过程:图:空气耦合超声检测锂电池系统锂电池空气耦合超声检测具体过…

TryHackMe-Year of the Dog(Linux渗透测试)

Year of the Dog 谁知道呢?狗咬了一口! 端口扫描 循例nmap Web枚举 进80 用gobuster扫了一圈没有任何发现,图像也没有隐写 在主页的请求头的cookie有一个id 改成其他错误值会导致异常,看见叫id,习惯性加个了引号 爆…

【java】集合类

文章目录集合根接口LIST列表迭代器Queue|Deque|PriorityQueueSet集合HashSetLinkedHashSetTreeSet键盘读入MapHashMapLinkedHashMapStream流stream()ints()Collections工具类集合根接口 所有的集合类最终都是实现自集合根接口的,比如ArrayList类,它的祖先…

走向国际市场,怎样用Facebook广告抢占商机?

在当今全球化的商业世界中,企业要想在国际市场中占据一席之地,除了打造优质产品和服务外,有效的营销手段也是至关重要的。 而Facebook作为全球最大的社交媒体平台,其广告投放服务为企业提供了一个快速、便捷、有效的推广途径。那…

安全校验和框架---JWT和Shrio

安全架构 加密 分类 可逆加密和不可逆加密 不可逆加密:常见的不可逆加密算法有MD5,HMAC,SHA1、SHA-224、SHA-256、SHA-384,和SHA-512,其中SHA-224、SHA-256、SHA-384; 可逆加密分为对称加密和非对称加密…

2023最新面试题-Java-5

自定义类加载器 1. 为什么需要自定义类加载器 网上的大部分自定义类加载器文章,几乎都是贴一段实现代码,然后分析一两句自定义ClassLoader的 原理。但是我觉得首先得把为什么需要自定义加载器这个问题搞清楚,因为如果不明白它的作用的情况 …

人工智能动物农场的猪、牛和蟑螂

人工智能动物农场的猪、牛和蟑螂 农业正在成为由人工智能驱动的以数据为中心的业务。中国的大型科技公司正在使用神经网络支持的计算机视觉、可穿戴设备和预测分析算法来重新构想猪、鸡、牛、鹅和蟑螂养殖。 《南华早报》报道称,好医生制药集团每年在中国东南部的四…

OpenHarmony社区运营报告(2023年3月)

目录 本月快讯 一、代码贡献 二、生态进展 三、社区治理 五、社区活动 六、社区及官网运营 本月快讯 • 《OpenHarmony 2022年度运营报告》于3月正式发布,2022年OpenAtom OpenHarmony(以下简称“OpenHarmony”)开源项目潜心务实、深耕发展&am…

优化Key顺序提升ClickHouse查询性能

ClickHouse 键列顺序不仅影响表压缩效果,对查询性能也有很大影响,正确使用键列的顺序可以跳过大粒度数据范围,提高查询效率。本文通过示例进行测试不同场景的查询性能,从而让我们了解如何选择键列及其顺序。 测试数据 首先创建并…

从DY用户页面获取作品列表

最近DY的web端更新比较频繁,所以搞了很多方案来应对更新问题。 本文内容是其中一种方案,从用户主页的HTML响应内容中抽取user信息和作品列表数据。 下图中出现的内容都是在html名为RENDER_DATA的script标签中,以urlencode编码。 比如昵称、粉…

copilot技巧

copilot技巧 csdn排版不太好,推荐notion查看:https://superb-face-6ae.notion.site/copilot-25cf0f9882364056b5c76909b3a66ef9 一些基础原理: 我们想要使用copilot来干嘛呢?来生成代码。 怎样让它生成代码呢?给它一…

【PyTorch】第七节:数据加载器

作者🕵️‍♂️:让机器理解语言か 专栏🎇:PyTorch 描述🎨:PyTorch 是一个基于 Torch 的 Python 开源机器学习库。 寄语💓:🐾没有白走的路,每一步都算数&#…

GitHub收藏夹分类列表

前言 GitHub是一个基于Git的国际代码托管网站,其内容质量较高,用户在浏览时经常会收藏他人的项目,当收藏的项目越来越多后,用户再想查找之前特定的收藏项目会非常困难。 因此我们希望分类管理GitHub收藏夹,值得注意的…

Golang每日一练(leetDay0034) 二叉树专题(3)

目录 100. 相同的树 Same Tree 🌟 101. 对称二叉树 Symmetric Tree 🌟 102. 二叉树的层序遍历 Binary Tree Level-order Traversal 🌟🌟 🌟 每日一练刷题专栏 🌟 Golang每日一练 专栏 Python每日一…

pdf怎么转换ppt格式,两个方法转换

PDF作为一种常用的文件格式,被大众所熟悉。虽然PDF具备的稳定性,安全性,以及很强的兼容性可以让我们更方便顺畅的阅读PDF文件,但若是有需要展示PDF文件内容的时候,其优点就没有那么凸显了,这时还是将pdf转换…