欧美日韩国产在线观看网站_亚洲欧美国产另类_秋霞成人午夜鲁丝一区二区三区_色综合中文字幕

精益信任安全解決方案破解運營商DCN網絡安全難題

2020-06-22 15:23:37

來源:深信服科技

DCN網絡作為運營商內部數據網絡,承載了運營商各種核心業務系統及辦公系統。隨著計算機技術和互聯網技術的發展,新的網絡威脅不斷出現,這對DCN網絡的安全穩定運行提出了更高的要求。

DCN網絡內部安全風險分析

目前,運營商DCN網絡主要面臨以下安全問題:

1.非法接入

外來用戶隨意接入內網,可能導致敏感數據泄露、網絡及業務系統遭到破環

2.內外網互聯帶來的數據安全問題

缺乏有效手段發現并阻止個人用戶私自接入互聯網等外聯行為,存在數據泄密的風險。

3.DCN網絡信息暴露面大

辦公、經營、運維等多場景IP地址混用,接入終端的業務訪問權限超過實際權限范圍,缺少有效權限控制機制,網絡信息暴露面較大。

4.內部業務系統無統一安全管控手段,業務管理信息化水平不高

很多外部合作伙伴及第三方外部人員也需要訪問內部業務,面對內外網需同時訪問的情況,用戶無法有效進行內外網訪問權限的管理和控制,業務管理信息化水平不高,泄密風險有所升高。

5.缺乏DCN網絡威脅檢測處置能力

對內部攻擊沒有有效的監測阻斷措施,存在安全風險。

零信任架構與

深信服精益信任安全解決方案

單獨靠堆砌傳統的安全產品難以一站式解決上述安全問題,但通過零信任架構,便可以實現基于設備、用戶的動態訪問控制和行為感知策略,通過統一訪問控制與權限體系能夠幫助運營商用戶解決DCN網絡存在的安全管控難題,提升信息化管理水平。

1.零信任的發展

零信任安全(或零信任網絡、零信任架構、零信任)一詞最早出現在2010年,由IT和安全分析機構Forrester的首席分析師約翰金德維提出。在2011年到2017年之間,谷歌在自身企業內網進行零信任實踐并成功落地。2017年開始,業界廠商大力跟進,包括思科、微軟、亞馬遜等等。2018年至今,中央部委、國家機關、中大型企業開始探索實踐零信任安全架構。

2.從零信任到精益信任

隨著移動化發展、業務云化,以及用戶對數據安全加大重視,運營商DCN網絡邊界越來越模糊,已不存在絕對的可信區域(內部≠可信),需要構建基于零信任網絡架構的安全體系。

深信服的精益信任安全解決方案是基于零信任網絡架構和理念構建的一整套安全解決方案。方案以aTrust精益信任平臺為中心,通過基于身份的最小權限化,有效縮小數據暴露面,通過動態的權限控制和訪問策略,有效解決數字化轉型過程中的內部威脅,發現安全風險,并能靈活適配運營商數字化轉型下的移動化和云化趨勢。

深信服精益信任安全解決方案

如何滿足運營商DCN網絡常見安全需求?

為解決DCN網絡存在的安全管控問題,深信服從用戶安全、終端安全、鏈路安全三大方面構建了基于零信任架構的精益信任安全解決方案。深信服精益信任安全解決方案如何滿足運營商用戶關于DCN網絡的常見安全需求?請看如下分解。

1.如何滿足遠程辦公安全需求?

• 方案可支持純Web化無感知訪問,用戶無需安裝任何插件,通過瀏覽器訪問業務系統域名即可輕松接入。
• 可通過aTrust客戶端對用戶終端進行環境檢測持續評估,可根據不同敏感度的業務系統,為不同的用戶設置不同的安全基線規則,對終端環境、用戶身份進行全生命周期的檢測評估。
• 方案支持配置僅可信應用進程訪問資源的功能,有效防止木馬入侵終端攻擊業務服務器。

2.如何滿足DCN網絡內部安全管理需求?

• 基于流量身份化實現先認證、再連接,強制所有訪問都必須經過認證、授權和加密,保護業務系統的安全,實現業務準入功能。
• 可提供權限基線梳理工具,做到訪問請求的精準化、顆粒化控制,保護內網安全。
• 通過aTrust平臺可信訪問網關的動態訪問策略來強制執行設定的安全基線,實現信任最小化。
• 方案擁有灰度處置功能,當指定用戶不滿足安全基線策略時,可通過二次認證或告警進行“補救”,實現灰度處置。

3.如何滿足統一內外網訪問控制需求?

• 不管用戶從任何時間、任何地點、任何網絡接入訪問時,都要接受aTrust平臺的訪問控制,實現了“接入方式千萬種,權限體系僅一套”,有效提升業務管理信息化水平。
• aTrust平臺本身作為數據訪問的安全基線中心,可以不斷集成外部安全能力,對接風險評估體系,實現安全和策略的統一管控。

4.如何處置DCN網絡安全威脅?

• 對態勢感知以及其它安全設備識別出的“灰流量”提供灰度處置手段,讓安全不再非黑即白,從灰流量不敢阻斷(記錄并放行),到有效防護未知威脅。

深信服精益信任安全解決方案是從信息安全管理視角出發,圍繞安全稽查和安全管理兩大工作,幫助運營商在數字化轉型過程中做好安全稽查,發現安全風險,規范員工行為,并能靈活適配數字化轉型下的移動化和云化趨勢,可以一站式解決運營商DCN網絡存在的非法接入、內外網互聯風險、DCN網絡信息暴露面大、業務管理信息化水平不高、DCN網絡缺乏威脅檢測處置能力等各類問題。

當前,運營商業務支撐系統云化與中臺正不斷被加速改造,運營商的安全建設正從傳統的邊界防御向云端安全與終端安全延伸,從網絡安全向數據安全、應用安全延伸。對此,深信服憑借深耕運營商行業領域多年經驗,深度結合行業發展趨勢,提出了“可信接入、立體防護、全網感知、集中管控”的安全理念,以助力運營商構建新一代安全架構,為運營商信息化發展保駕護航。

  • 關鍵詞:
  • 精益信任安全解決方案
  • 深信服
索取“此產品”詳細資料,請留言
  • *姓名:
  • *手機:
  • *郵寄地址:
<