多元办公场景下,企业如何保障工作效率与数据安全流通?

news2024/11/28 23:57:10

为适应数字化转型需求,提升办公效率,很多企业对工作模式进行革新,并将更多协同办公工具引入工作流程。然而,这也扩大了企业内网对外的安全暴露面,企业亟需进一步加强底层基础设施的网络安全建设,严防勒索病毒、钓鱼、入侵等威胁入侵。

5月25日,腾讯安全聚焦企业数字化转型时期的办公安全难题,联合举办《如何高性价比,一站式落地企业电脑安全管控?》主题公开课,邀请亿欧·TE咨询与行业研究事业部研究总监吴勇、腾讯安全零信任高级产品经理刘现磊、功勋科技安全售前专家董佳亮、腾讯会议售前高级架构师苗文博,就如何优化企业安全架构,提高安全防御能力,实现安全与业务发展的平衡等问题,为企业实现办公安全提供新的思路和参考。

数字办公趋势下,安全是革新的根基

亿欧·TE咨询与行业研究事业部研究总监吴勇对“AIGC+办公”的行业趋势进行了深度解读,分析智能工具协作办公场景下的安全痛点,并提出行业解决方案。

1、数字技术的引入使办公呈现在线化、自动化、智能化、协同化等趋势

随着软硬件技术的发展创新,数字办公已成为行业大趋势,越来越多企业已经进行数字办公升级,并呈现出五大趋势:混合办公向无边界办公快速进化;出海成为巨大的机会;信创推进数字办公快速产业化;AIGC涌入数字办公场景;AIOT安全一体化。

智能办公在提升工作效率的同时,也给企业带来了网络安全隐患,多模态的办公模式吸引黑产注意,病毒威胁、数据泄露等问题层出不穷。企业亟需思考信息交互、办公协同、信息资源采集与管理等方面的安全性问题,并且如何解决这些难题。

2、数字办公安全的破局之道:建立统一安全平台,透明化管理

针对企业智能化办公中遇到的协同办公作业问题、企业知识管理问题、信息安全机制问题,企业应当建立基于整体安全的信息保护策略,简化数据安全管理上的流程,缩短响应处置的时间,实现“效率”和“安全”的平衡。这一策略主要围绕三个“构建”来进行:

一是构建基于安全和策略的统一平台;

二是基于安全和策略平台搭建统一的业务、数据开发平台;

三是在安全和统一开发平台的基础上构建统一的协同工作台,从而实现安全、业务、AIOT的互相融合,并充分提高应用体验和协作效率。

全架办公效率与安全存在矛盾,企业需升级安构

腾讯安全零信任高级产品经理刘现磊针对企业数字化转型时期面临的多种办公场景,结合腾讯内部办公安全落地实践,分享了办公模式变革以及技术创新、方案输出。

1、企业IT存在办公体验提升难题,腾讯内部先行实践落地零信任

为了解决远程办公的安全和效率问题,腾讯于2017年启动NGN(next generation network)项目,用零信任理念重构原来的办公安全终端iOA,经过几年自研落地,在2020年年初实现了全员“全尺寸”在线办公。

腾讯在内部完成了办公场景的零信任架构的迁移后,腾讯将最佳实践进行整合输出,沉淀出更具通用性的零信任安全办公产品架构,能够提供企业四大能力支持:

在可信接入方面,提供业务隐身、权限治理、动态访问控制、全球加速等服务,帮助企业实现更高效、安全、稳定地连接任何位置的人与业务;

在安全管理方面,为客户提供更精细和有效的办公安全威胁预防能力,包括资产管理、脆弱性管理、资产合规基线;

在威胁防护方面,能够聚焦痛点事件/场景打造更简单、有效的威胁防护能力,例如防病毒、漏洞防御、热门威胁防护等;

在风险控制方面,iOA配备了高级威胁检测、事件调查与溯源等更全面和易用的威胁溯源与风险控制能力,便于企业事后进行追查留存依据,完善自身安全策略。

2、整合输出零信任最佳实践,打造一键式部署的SaaS版iOA

腾讯安全以腾讯自身数字化转型实践为基础,结合iOA 百万终端落地实践经验,在云端以 SaaS 形式,提供安全、便捷、高效的开箱即用的下一代零信任安全办公套件,一键打造随时随地的安全便捷办公环境,摆脱IT基础设施的束缚,助力企业安全转型。

企业终端办公存在隐患,对安全访问提出更高要求

功勋科技安全售前专家董佳亮基于企业终端安全办公面临的挑战,提出一体化安全办公解决之道,助力企业落地零信任架构。

1、企业终端办公面临多威胁、新业态、强监管、新场景的考验

数字化变革下,新的业务形态和多元办公场景的出现,对企业安全提出了更高的要求,加上愈发严峻的威胁态势以及越来越严格的监管,企业业务及IT架构发生了变化,面临合规管控、网络攻击、访问安全与身份管控、终端管理等挑战。

2、腾讯安全iOA零信任方案,助力企业闭环事前、事中、事后的安全防护

当终端安全管控、身份管理和业务安全接入等系统处于割裂状态,企业亟需一种有效的方式把这些能力进行紧密集成,相互配合以发挥更大安全效能,即一体化的安全解决方案。

面对数字办公带来的安全、业务、管理难题,腾讯的iOA零信任管理系统能够基于身份安全、链路安全、设备安全、接入安全、应用安全提供终端访问管理方案,并部署安全能力,帮助企业构建全链路可信的访问架构,实现终端管控、终端防病毒、零信任办公、多云接入等场景的广泛应用。

协同办公需求盛行,平台侧要把好“信息安全”关

腾讯会议售前高级架构师苗文博则基于多年行业实践和洞察,分享SSO登录和内容加密等安全相关内容。

1、腾讯会议打造办公保障体系,实现安全高效两手抓

基于企业对于多元办公模式以及办公安全的需求,腾讯会议建立了包含外部合规管理、内部基础防护、业务安全体系、情报监测体系和应急响应机制在内的五部分安全保障,将腾讯在安全领域的实践研究融入自身产品体系中,保障用户办公的稳定流畅与安全。

在外部合规方面,腾讯会议与公安部、网信办等有日常的等保备案与沟通交流,并且在办公安全方面持续进行深耕研究,参与了相关白皮书与标准的编写制定;

基础安全方面,腾讯会议提供例行安全检查、安全防护、安全审计等服务;

业务安全方面,腾讯会议基于身份认证、应用安全、数据安全建立了完善的管控策略,能够保障用户使用过程中对于敏感信息的保密、防泄漏;

情报监测方面,腾讯会议通过外部情报监控、TSRC漏洞情报收集、定向组件漏洞情报收集,实现对黑产安全动态进行日常监测;

应急响应方面,腾讯会议支持7*24小时应急值守、特定节点定向支持、事件分析,当发生安全事件时能够第一时间进行溯源复盘。

2、SSO单点登录,为企业办公管理降本增效

SSO是通过多个系统之间用户身份信息的交换来实现单点登录的主流的业务整合解决方案,用户只需要登录一次,就可以访问多个系统,不需要记忆多个口令密码。腾讯会议在登陆上就采用了与企业通讯录对接的SSO方式,让客户可以通过一个统一的企业账号,实现多个产品的登录,降低企业成本,提高员工工作效率。具体而言,有以下四方面优势:

第一,支持用户权限统一管理以及用户账号由企业本地管理,保障企业用户身份登录安全;

第二,支持企业账户统一运维和会后数据分析,帮助企业后台管理人员简化工作内容;

第三,支持SSO登录,支持按照组织架构召集会议,实现人与组织的快速联系;

第三,支持SSO登录,支持按照组织架构召集会议,实现人与组织的快速联系;

第四,支持多种账号协议,支持企业邮箱、企业域名登录,支持第三方应用唤起,有效提升办公体验。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/590171.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

分布式监控平台——Zabbix6.0

市场上常用的监控软件: 传统运维:zabbix、 Nagios云原生环境: Prometheus (go语言开发的) 一、zabbix概述 作为一个运维,需要会使用监控系统查看服务器状态以及网站流量指标,利用监控系统的数…

内网渗透(八十六)之Exchange ProxyLogon攻击链利用

Exchange ProxyLogon攻击链利用 漏洞背景 2021年3月2日,微软发布了Exchange服务器的紧急安全更新,修复了如下7个相关的漏洞。 Exchange服务端请求伪造漏洞(CVE-2021-26855):未经身份验证的攻击者能够构造HTTP请求扫描内网并通过Exchange服务器进行身份验证。Exchange反序列…

基于SpringBoot的财务管理系统

末尾获取源码 开发语言:Java Java开发工具:JDK1.8 后端框架:SpringBoot 前端:Vue 数据库:MySQL5.7和Navicat管理工具结合 服务器:Tomcat8.5 开发软件:IDEA / Eclipse 是否Maven项目:…

王石创立“生物圈三号”发起“双碳同行者大会”,绿色家居企业参与其中

2023年5月27日 ,由万科集团创始人、深石集团创始人王石先生创立的碳中和社区品牌“生物圈三号”在深圳大梅沙成功举办了“回归未来双碳同行——生物圈三号双碳同行者大会暨全球运河穿越新书发布会”。 生物圈三号作为社区碳中和综合解决方案平台,为建筑、…

JVM-基础知识

JVM基础知识 JVM结构图 字节码文件 Java虚拟机不和包括Java在内的任何语言绑定,它只与字节码文件这种特定的二进制文件格式所关联. Class文件结构不仅仅是JVM的执行入口,更是Java生态圈的基础和核心. 字节码文件内容是什么 字节码是一种二进制的类文件,他的内容是JVM指令,而…

OpenAI竞对再被谷歌加注!4.5亿美元新融资到位,累计已吸金14.5亿美元

量子位 | 公众号 QbitAI OpenAI之外,第二不差钱的AI初创公司出现了! 研发出ChatGPT最强竞品Claude的Anthropic公司,在谷歌投资之后,再次官宣获得了4.5亿美元C轮融资。 这轮收购之后,Anthropic资金一跃达到14.5亿美元…

CPLEX Studio OPL项目介绍

参考B站视频:cplex入门到精通 1.理解 OPL 项目 CPLEX Studio 处理 OPL 项目文件(.project)、数据文件(.dat)、模型文件 (.mod)、设置文件(.ops)和运行配置(.oplproject)。 文件类型扩展名作用份数说明模型文件.mod模型存储和数据1~n必须数据文件.dat数据存储0~n非…

【代码随想录】刷题Day42

1.01背包问题 问题介绍:有n件物品和一个最多能背重量为w 的背包。第i件物品的重量是weight[i],得到的价值是value[i] 。每件物品只能用一次,求解将哪些物品装入背包里物品价值总和最大。 1.二维数组实现思想 1.dp[i][j]的含义:首先…

头羊部落亮相首届校园预制菜展,成为预制菜行业领头羊

由北京工商大学与北京市学校基建后勤管理事务中心共同主办的首届预制菜产业与智慧团餐高质量发展研讨会暨校园食材展(以下简称大会)于2023年5月26-27日在北京工商大学举办。 △首届预制菜产业与智慧团餐高质量发展研讨会在北京工商大学隆重举行 △预制菜…

【Python map()、filter() 和 reduce()】零基础也能轻松掌握的学习路线与参考资料

Python编程中常使用map()、filter()和reduce()函数来实现对数据集的操作,尤其是在处理数据时,这些函数非常有用。在本文中,将介绍这些函数的学习路线和优秀实践,并提供一些参考资料供读者参考。 一、Python map() 函数 Python中…

附录5-黑马头条案例

目录 1 效果 2 组件库vant 2.1 安装 2.2 配置 2.3 项目中的使用 2.3.1 引用 2.3.2 tabbar 底部切换 2.3.3 navbar 顶部标题 2.3.4 van-list 上拉触底更新 2.3.5 van-pull-refresh 下拉更新 2.3.6 v-cell 2.3.7 van-icon 2.3.8 自定义风格 3 保持滚…

做接口测试时遇到接口加密了该如何处理

对明文编码生成信息摘要,以防止被篡改。比如MD5使用的是Hash算法,无论多长的输入,MD5都会输出长度为128bits的一个串。 摘要算法不要秘钥,客户端和服务端采用相同的摘要算法即可针对同一段明文获取一致的密文。 对称加密 对称加…

C语言获取AIX单网卡的多IP地址

环境配置 在AIX上,可以使用smitty tcpip命令给单个网卡配置多个IP别名。操作步骤如下: 选择Further Configuration 选择Network Interfaces 选择 Network Interfaces Selection 选择 Configure Aliases 5.选择Add an IPV4 Network Alias 选择需要配…

Vue3:组合式写法入门

Vue3&#xff1a;组合式写法入门 Date: May 11, 2023 认识Vue3 1. Vue3组合式API体验 通过 Counter 案例 体验Vue3新引入的组合式API <script> export default {data(){return {count:0}},methods:{addCount(){this.count}} } </script><script setup> imp…

超声波都应用在哪些领域中?功率放大器如何放大超声波?

超声波是声波的一部分&#xff0c;它的频率高于20kHz&#xff0c;是无法被人耳听到的声波&#xff0c;超声波与声波有共通之处&#xff0c;即它们都是由物体振动所产生&#xff0c;只能在介质中进行传播。无论是在自然界&#xff0c;还是人们的日常生活之中&#xff0c;超声波都…

Power BI DAX函数

1、聚合函数——由表达式定义的列或表中所有行的&#xff08;标量&#xff09;值&#xff0c;例如计数、求和、平均值、最小值或最大值。 函数说明APPROXIMATEDISTINCTCOUNT在列中返回唯一值的估计计数AVERAGE返回列中所有数字的平均值&#xff08;算术平均值&#xff09;AVER…

基于 Python 和深度学习技术实现的人体姿态识别

人体姿态识别是计算机视觉领域的一个重要应用&#xff0c;它通过识别人体的关键点和关节位置&#xff0c;能够准确地判断人体的姿态和动作。这项技术可以应用在很多领域&#xff0c;比如运动训练、医疗康复、安保监控等&#xff0c;为人们的生活和工作带来了很大的便利和效益。…

Fiddler抓包工具之fiddler设置弱网测试

弱网测试 概念&#xff1a;弱网看字面意思就是网络比较弱&#xff0c;我们通称为信号差&#xff0c;网速慢。 意义&#xff1a;模拟在地铁、隧道、电梯和车库等场景下使用APP &#xff0c;网络会出现延时、中断和超时等情况。 Fiddler弱网测试流程&#xff1a; 一、限速操作…

redis学习记录

前言 1. 什么是Redis&#xff1f;它主要用来什么的&#xff1f; Redis&#xff0c;英文全称是 Remote Dictionary Server&#xff08;远程字典服务&#xff09;&#xff0c;是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库&#xf…

代码里乐观锁与悲观锁

乐观锁与悲观锁区别 synchronized与cas举例 cas算法自旋 乐观锁原理&#xff1a;cas算法自旋 1.cas算法 2.自旋 乐观锁工具类 Atomiclnteger原子类incrementAndGet方法源码解析