再获CSA大奖!顺丰科技腾讯安全iOA零信任联合方案获认可

news2024/12/27 12:05:10

随着千行百业数字化转型的加速,远程办公、业务协同、分支互联等需求涌现,传统的基于边界的网络安全防护理念难以有效抵挡层出不穷的威胁攻击,基于“无边界安全”理念的零信任技术模型逐渐成为企业关注的重点。

近日,第六届云安全联盟大中华区大会(CSA GCR Congress)在上海成功举办。会上,腾讯安全与顺丰科技联合打造的“内网零信任建设”方案得到了评委专家的一致认可,成功摘得CSA 2022安全革新奖。

顺丰科技在传统网络安全建设方面一直比较重视,也有了较为完善的安全产品防御方案并完成部署。但在“办公接入访问安全建设”方面,由于缺乏体系化的最佳实践指引与配套的成熟产品,一直存在痛点问题无法解决,这些痛点问题主要集中在以下三大业务场景

➣ 远程办公接入:以往员工通过VPN与公司网络建立隧道进行远程访问。但在疫情推动的无边界办公浪潮下,公司员工远程办公需求激增,VPN的性能压力与对外暴露的业务面越来越大,“VPN扩容敏捷度低”、“VPN产品层面接入安全保障薄弱”与“VPN漏洞多且缺乏架构层面的安全考虑”等问题给IT团队带来了巨大的挑战。

➣ 分支接入:随着消费互联网持续深化,物流行业陷入竞争白热化,“服务下沉”成为顺丰业务侧非常重要的战略。这使得顺丰的服务网点越来越多,分支扩张越来越快。而这样的业务需求变化也给IT团队带来了巨大挑战。

首先是运维支撑挑战,基于IPSec进行分支网络过于繁重,无法支撑分支的灵活变动,而SSL VPN又存在性能上限瓶颈和连续办公访问不稳定,体验不好等问题;其次是安全挑战,由于网络准入存在交换机适配问题,因此部分分支设备历史上缺乏安全准入的验证。同时分支的接入涉及大量业务场景需要与内网的敏感系统进行交互,使得分支成为公司安全架构上需要提升的一个环节。

➣ 职场内网接入:作为物流行业的龙头企业,与内外部威胁势力的对抗一直是企业的重要工程。

而近年来随着“数字化业务开放性增强”与“无边界轻约束办公”的趋势,内网逐渐变得越来越扁平,内网资产需要面对越来越多“未知的设备”的访问。出于“数据安全保障结果导向”的角度考虑,顺丰内网资产的风险面亟待被收敛。

详细来看,顺丰科技在攻击防护方面主要面临:互联网暴露面大;遭受攻击频繁;未能快速应对0day/1day攻击;社工钓鱼、恶意文件、隐蔽信道等攻击方式多样且检测难度大,需要建设更加先进的防御体系进行高效应对。

基于此,顺丰科技加大安全建设方面投入,采用腾讯iOA零信任解决方案,打开了行业复合型安全建设思路。

从规划上,顺丰科技站在整体规划的角度针对数据安全、身份的细粒度管控体系,业务的分类分级管理、跨不同的网络进行管理,不断完善全局规划立体化策略,在确保内外部安全合规的基础上,实现安全与效率的平衡。

双方通过零信任方案的建设,以其办公安全一体化、安全管理易用性等特性,完成了对于传统孤岛式终端安全与接入安全建设的革新,使企业IT管理与应用上了一个新台阶,实现了安全风险收敛、安全智能联动以及多元场景安全。

在安全风险收敛方面,腾讯iOA零信任方案在规避了传统VPN产品在野漏洞的安全隐患的同时,创新提出了“三层最小化授权架构”:

➣ 第一层(隔离攻击请求):通过“零侵入SPA技术”,成功落地了全网接入基础设施的“0端口暴露”,实现了网络暴露面和攻击面的收敛。

➣ 第二层(按需最小化授权):通过“基于身份的全网访问行为测绘”技术,实现对全网用户的真实访问需求进行收集,并以此作为基准建立了“RBAC智能优化”与“僵尸权限自动回收”的能力,打破权限运营场景“运维效率、用户体验与授权精细度”三者的不可能三角。

➣ 第三层(「自适应」&「场景化」动态访问隔离控制):通过将“接入”与“安全”能力的深度融合,让访问控制平台拥有了比以往任何一个平台都更强大的“安全状态感知能力”与更灵活的“安全风险控制能力”。

这为顺丰科技提供了可以落地“精准访问风险防控”的能力储备,实现「自适应」&「场景化」的隔离策略管控,让安全策略运营无需在“过严”或“过松”中两难,化解安全与业务的矛盾关系,以业务作为抓手的同时,让安全服务于业务。

在安全智能联动方面,腾讯iOA零信任方案实现了办公安全一体化,一个客户端即可解决多个客户端才能实现的功能,且杀毒、管控、零信任接入、准入等各个模块还可做智能联动,打破传统孤岛式终端安全建设模式,安全建设收益最大化。

在多元场景安全方面,腾讯iOA零信任方案的部署支持私有云、公有云、混合云等多种模式,极大地适配了顺丰科技业务需求,并在疫情期间经受住横向扩展和居家办公的负载考验,在安全性、易用性、稳定性方面实现企业安全建设的提质增效。

未来,腾讯安全也将继续打磨自身技术,丰富实践经验,为零信任在各行业领域的落地提供支持和参考,助力混合办公“新常态”健康发展。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/442165.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

千云物流 -车辆智能监控调度(一)-技术选型

技术选型 消息队列:rabbitMq 时序数据库: TDengine kv存储:redis 时序数据库 https://db-engines.com/en/ranking/timeseriesdbms 选择范围:Apache IoTDB,TDengine,OpenTSDB 对于存储车辆位置数据的时序数…

LabelImg安装记录

一 安装anaconda 安装conda主要是为了方便环境管理,避免软件版本冲突,安装简单,教程也很多,不做赘述 二 创建虚拟环境 在这里,我们创建一个专门用于标注数据的虚拟环境,取名为labelImg # 第一条命令c…

特斯拉 Tesla 热管理系统技术迭代分析(Model S/X/3/Y热管理系统介绍)

摘要: 特斯拉第三代热管理系统 为了更好地了解特斯拉的技术迭代以及集成度较高的热管理技术,今天我们针对特斯拉初代和第二代热管理系统做简单介绍。 特斯拉第一代热管理系统 系统架构原理图 第一代热管理系统应用在Model S和Model X上,共有…

4月14号软件资讯更新合集.....

PlayEdu v1.0-beta.2 版本发布,企业培训解决方案 PlayEdu 是基于 SpringBoot3 Java17 React18 开发的企业内部培训系统。它专注于提供私有化部署方案,包括视频,图片等资源的内网部署。目前主要支持有本地视频上传播放、学员邮箱登录、无限…

MIT6.824 Lecture18 Fork Consistency

Background 拜占庭问题(Byzantine Generals Problem)得名于一个古老的传说,讲述了拜占庭帝国在战争中的一个失败策略。在这个故事中,多名拜占庭将军要协调进攻或撤退的行动,但是其中一些将军可能会向其他帝国泄露假消…

在 Rocky linux 8.5 使用 Kubespray v2.21.0 离线部署 kubernetes v1.25.6 集群(草稿)

文章目录 前言创建7台虚拟机要求配置代理下载介质部署前准备安装部署工具配置 python venv配置部署容器 配置互信编写 inventory.ini创建 offline.yml部署 offline repokubespray v2.21.1 部署 kubernetes 失败报错1:Install packages requirements报错2&#xff1a…

各主流图床经历-尝试gitee,七牛云,smms,阿里云

目录 结论:都试过之后我还推荐用aliyun,反正不太贵 目的: 经历: typora用阿里云作图床的流程 结论:都试过之后我还推荐用aliyun,反正不太贵 目的: 想要让md文件中的本地相对链接转为网络图…

使用chatgpt一分钟帮你实现思维导图

前言 本篇基础篇课程,实操起来很简单,但却非常的实用。利用好这个功能,工作效率或能提升10倍! 本篇内容的主题:利用ChatGPT,一分钟帮你实现详尽的思维导图。 创作内容大纲 格式转化 结合Xmind 创作内容…

2021地理设计组二等奖:城市三维空间格局对城市内涝的影响研究——以深圳市为例

作品简介 一、设计思想 内涝是指由于连续性降雨或强降雨导致城市地表径流超过地下管网排水能力从而引发的积水现象。内涝的发生会严重破坏城市基础服务设施(如交通运输、通讯以及水、电、气的供应),甚至严重影响人民的财产和生命安全。为了降…

【Git基础】常用git命令(二)

文章目录 1. 合并commit为一个1.1 git commit --amend1.2 git rebase -i1.3 git reset1.4 示例 2. 修改commit的内容2.1 git commit --amend2.2 git rebase -i2.3 git cherry-pick2.4 git reflog和git reset 3. 查看commit内容3.1 git log3.2 git log --oneline3.3 git log -[l…

全网多种方法解决[rejected] master -> master (fetch first)的错误

文章目录 1. 复现错误2. 分析错误3. 解决错误4. 解决该错误的其他方法 1. 复现错误 今天使用git status查看文件状态,发现有一个文件未提交,如下代码所示: D:\project\test>git status On branch master Your branch is up to date with …

基于高德导航的大作业

绪 论 课题的建设背景 移动互联网 如今手机的发展非常迅速,手机越来越成为人们不可缺少的东西。手机从最初功能简单的功能机,发展到如今几乎无所不能的智能机,满足了人们的日常需求,手机不再是简单的通讯工具,还可以通…

Spring请求与响应——请求

Spring请求与响应——请求 请求映射路径RequestMapping() 请求参数GetGet发请求参数接收Get请求参数 POSTPOST发送参数 参数种类POJO类型参数数组类型类型参数集合类型参数时间参数演示 JSON数据传输参数发送请求接收请求集合参数与pojo参数演示 RequestBody与RequestParam区别…

手机信号不好?真不是套餐原因!4招教你搞定!

不少小伙伴跟搜卡之家小编抱怨手机信号突然不好,比如: 打着电话突然听不见对方的声音! 手机玩着玩着刷不出来页面和图片! 手机信号满格但上不了网! 这手机是不是坏了! 其实这样的情况大部分都是因为手机信号的问题…

【Arduino】舵机的连线和基本操作

🎊专栏【Arduino】 🍔喜欢的诗句:更喜岷山千里雪 三军过后尽开颜。 🎆音乐分享【勋章】 大一同学小吉,欢迎并且感谢大家指出我的问题🥰 目录 🚥舵机图片 🚥舵机连接方式 &#x1…

字典树(Trie/前缀树)详解

目录 字典树的概念 字典树的逻辑 字典树的实现 字典树小结 例题强化 字典树的概念 字典树(Trie)是一种空间换时间的数据结构,是一棵关于“字典”的树,主要用于统计、排序和保存大量的字符串。字典树是通过利用字符串的公共前…

【unity实战】随机地下城生成2——绘制地图Tilemap的使用及一些技巧的使用(含源码)

绘制房间 修改素材配置 切割图片 绘制瓦片地图 先新建我们的调色盘,保存好位置 拖入我们刚才切片好的素材 在房间预设体创建我们的瓦片地图 绘制地图的小技巧 点选移动适合的瓦片移动到位置上绘画 框选复制已经绘制好的地图,快捷键i

【C# .NET】chapter 13 使用多任务改进性能和可扩展性

目录 一、物理内存和虚拟内存使用(Recorder 类) 二、 对比 string的“”操作与stringbuilder 操作 的处理效率,内存消耗情况, 三、异步运行任务、三种启动任务方法、将上一任务方法处理结果作为参数传给下一任务方法 四、嵌套…

妙记多 Mojidoc |构建企业和个人专属知识库

虽然市面上有很多项目管理工具,但对于小公司或初创企业来说,它们要么年费太贵,要么流程和操作太复杂,无法满足小团队的需求。 如果您有基本需求并希望使用低成本的文档工具,作为团队共享知识库和工作流程管理的工具&a…

【GIS学习笔记】快速上手GeoServer,并发布 Shapefile /PostGis / PostgreSQL

文章目录 安装配置1、下载2、配置环境 快速上手 (Shapfile文件发布)1、登录2、图层预览 Layer Preview3、发布Shapefile4、创建工作空间Workspace5、创建一个 Store(数据存储)6、创建图层报错解决 7、发布图层 快速上手&#xff0…