91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時代零信任安全接入網(wǎng)關(ZVG)

芯盾時代 ? 來源:芯盾時代 ? 作者:芯盾時代 ? 2022-07-22 15:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

虛擬專用網(wǎng)(VPN)一直都是企業(yè)遠程接入的首選方案,業(yè)務人員靠它接入公司OA、郵箱、CRM,開發(fā)人員靠它訪問測試環(huán)境、代碼庫,運維人員靠它遠程登錄運維系統(tǒng)。但隨著云計算、5G的快速發(fā)展,遠程辦公、協(xié)同開發(fā)成為常態(tài),很多企業(yè)忽然發(fā)現(xiàn),用了那么多年的VPN,竟然成了自己最大的安全隱患……

VPN,越來越不安全

VPN是基于傳統(tǒng)邊界防護開發(fā)的產(chǎn)品,通過在互聯(lián)網(wǎng)上建立加密隧道,實現(xiàn)外網(wǎng)到內(nèi)網(wǎng)的訪問。因為連接機制、認證方式上的固有缺陷,VPN非常容易成為攻擊者進入企業(yè)內(nèi)網(wǎng)的“突破口”:1.VPN暴露在互聯(lián)網(wǎng)上,易被攻擊者利用:VPN采用“先連接后認證”的機制,設備的IP和端口在互聯(lián)網(wǎng)上公開可見,攻擊者既可以利用DDoS攻擊耗盡VPN設備資源,影響正常登錄,也可以利用0day漏洞攻陷VPN設備進入企業(yè)內(nèi)網(wǎng),把加密隧道變成任意進出的“后門”;2.VPN采用靜態(tài)認證,易遭到拖庫撞庫攻擊:VPN多采用賬號+密碼的方式,攻擊者一旦用拖庫撞庫等方式攻擊得手,就可冒用員工身份進入企業(yè)內(nèi)網(wǎng),竊取機密數(shù)據(jù),傳播網(wǎng)絡病毒;3.登錄設備和環(huán)境不可控,終端易成為攻擊者“跳板”:傳統(tǒng)的VPN客戶端只有接入功能,無法監(jiān)測終端的安全狀態(tài)。登錄設備如果沒有安裝防護軟件或使用不安全的網(wǎng)絡,有可能被攻擊者入侵,成為他們越過安全邊界進入企業(yè)內(nèi)網(wǎng)的“跳板”。

芯盾時代零信任安全接入網(wǎng)關(ZVG)

遠程接入是剛需,VPN又不安全,于是越來越多的企業(yè)把目光轉向了更適應邊界模糊化網(wǎng)絡環(huán)境的零信任理念。利用基于零信任理念的產(chǎn)品方案替換VPN,重構遠程接入系統(tǒng),成為了企業(yè)的新需求。芯盾時代零信任安全接入網(wǎng)關(ZVG),打破傳統(tǒng)以網(wǎng)絡邊界為信任的條件,從身份、設備、行為等維度展開全方位防護。ZVG采用采用“先認證后連接”的機制,拒絕一切非法連接,實現(xiàn)端口隱藏,有效縮小企業(yè)的資源暴露面。同時,ZVG提供安全基線檢測和移動免密認證,保障企業(yè)在遠程辦公場景的網(wǎng)絡安全與業(yè)務安全,讓企業(yè)用戶與合作伙伴能夠使用任意設備,在任意地點、任意時間,以最小化權限安全地訪問企業(yè)資源,是替換VPN的理想方案。

9f03e43e-07d0-11ed-ba43-dac502259ad0.png

比VPN更安全,比VPN更便捷

相比VPN,芯盾時代零信任安全接入網(wǎng)關(ZVG)在安全性與便捷性上優(yōu)勢顯著。借助ZVG,企業(yè)可實現(xiàn)以下效果:1.縮小資源暴露面,實現(xiàn)企業(yè)“網(wǎng)絡隱身”:采用“先認證后連接”的機制,利用SPA單包授權對可信客戶端進行預認證,執(zhí)行默認“Deny All”策略的高性能流量過濾,實現(xiàn)業(yè)務資源和網(wǎng)關自身的雙重隱藏,緩解掃描、DDos和其他非法攻擊,成為惡意流量的“黑洞”;2.實現(xiàn)多因素認證,認證安全體驗好:結合用戶所知、所持、所有進行身份認證,提供用戶名+密碼、掃碼、短信驗證碼、一鍵確認(APP、微信、釘釘)、人臉識別等多種認證方式,多因素認證可通過自研APP進行,簡化認證流程,提升認證體驗;3.終端安全基線核查,不安全的設備不接入:多維感知終端環(huán)境風險、病毒與系統(tǒng)漏洞等安全基線,避免不安全的設備接入系統(tǒng),提升遠程接入安全性。

遠程辦公更安全,攻防演練拿高分

芯盾時代零信任安全接入網(wǎng)關(ZVG)從企業(yè)的實際需求出發(fā),適用于用戶遠程辦公、VPN替換、攻防演練三大場景:1.遠程辦公:能夠滿足政府、教育、醫(yī)療、金融等各行業(yè)用戶,在辦公、開發(fā)測試、運維等場景中的遠程接入需求,提升遠程辦公的安全性和便捷性;

9f195af8-07d0-11ed-ba43-dac502259ad0.png

2.VPN替換:改VPN“先連接后認證”的模式為“先認證后連接”,通過端口隱藏、多因素認證、安全基線檢測,有效提升遠程接入的安全性;3.攻防演練:通過SPA單包授權,幫助企業(yè)“網(wǎng)絡隱身”,使攻擊者無法掃描探測到任何信息,大幅縮小暴露面,曾幫助客戶在上級組織的攻防演練中實現(xiàn)0失分。 芯盾時代零信任業(yè)務安全接入網(wǎng)關(ZVG)還滿足等級保護和密碼應用安全性測評要求,支持國產(chǎn)化適配,能夠滿足客戶的合規(guī)需求。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)關
    +關注

    關注

    9

    文章

    6767

    瀏覽量

    56256
  • VPN
    VPN
    +關注

    關注

    4

    文章

    306

    瀏覽量

    32212

原文標題:芯盾時代零信任安全接入網(wǎng)關(ZVG),讓遠程訪問安全又便捷

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    時代中標湖州聯(lián)通信任安全網(wǎng)關項目

    時代中標湖州聯(lián)通信任項目,幫助客戶從網(wǎng)絡、設備、身份、權限和數(shù)據(jù)等維度,建立安全、便捷、合
    的頭像 發(fā)表于 02-03 11:29 ?487次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>中標湖州聯(lián)通<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全網(wǎng)關</b>項目

    時代助力中科院蘇州納米所建立信任安全架構

    時代中標中國科學院蘇州納米技術與納米仿生研究所(簡稱:中科院蘇州納米所)!時代基于
    的頭像 發(fā)表于 01-28 09:09 ?640次閱讀

    時代中標國家電網(wǎng)某分公司信任安全網(wǎng)關項目

    時代中標國家電網(wǎng)某分公司信任安全網(wǎng)關項目,從網(wǎng)絡、設備、身份、權限和數(shù)據(jù)五個維度,構建新的
    的頭像 發(fā)表于 11-06 16:43 ?871次閱讀

    時代助力遂寧銀行破解金融業(yè)務安全痛點

    時代中標遂寧銀行!時代基于
    的頭像 發(fā)表于 09-16 14:04 ?759次閱讀

    時代助力中國電子建設智能身份安全防護體系

    時代中標中國電子信息產(chǎn)業(yè)集團有限公司(簡稱:中國電子)!時代基于
    的頭像 發(fā)表于 09-03 18:00 ?1400次閱讀

    時代助力某省煙草專賣局構建信任SDP

    時代中標某省煙草專賣局信任SDP,基于信任
    的頭像 發(fā)表于 08-26 10:30 ?1091次閱讀

    時代與某央企合作建設信任安全網(wǎng)關

    時代再度中標某央企,基于前期建設的統(tǒng)一身份認證系統(tǒng),此次合作建設信任安全網(wǎng)關將進一步完善
    的頭像 發(fā)表于 08-20 10:34 ?1399次閱讀

    時代中標重慶三峽銀行

    時代中標重慶三峽銀行!時代基于
    的頭像 發(fā)表于 07-31 18:07 ?1010次閱讀

    時代信任安全網(wǎng)關的應用場景

    近年來,越來越多的企業(yè)選擇用信任替換VPN,構建新型遠程訪問系統(tǒng),保證遠程辦公、遠程運維的安全。但是,信任憑借“持續(xù)驗證、永不
    的頭像 發(fā)表于 07-25 17:40 ?1195次閱讀

    時代參編信任體系團體標準發(fā)布

    近日,中國計算機學會(CCF)發(fā)布公告,時代牽頭編寫的《信任體系身份認證與訪問管理技術規(guī)范》(T/CCF 0004—2025)團體標準
    的頭像 發(fā)表于 07-01 09:55 ?825次閱讀

    時代助力中國電信某省公司構建信任統(tǒng)一用戶認證平臺

    時代中標中國電信某省公司,為進一步增強電子政務外網(wǎng)終端的訪問控制安全,將對前期建設的信任統(tǒng)
    的頭像 發(fā)表于 05-29 15:15 ?994次閱讀

    時代助力打造金融安全新范式

    時代中標吉林省農(nóng)村信用社(以下簡稱“吉林農(nóng)信”)?設備指紋平臺,交易安全保護系統(tǒng)等項目?。
    的頭像 發(fā)表于 04-15 17:41 ?1035次閱讀

    時代助力打造智慧醫(yī)療安全新標桿

    時代中標?安徽醫(yī)科大學第二附屬醫(yī)院(以下簡稱“安醫(yī)二附院”)!時代基于
    的頭像 發(fā)表于 04-02 17:18 ?1134次閱讀

    信任+DeepSeek企業(yè)數(shù)字化更安全 時代全線產(chǎn)品接入DeepSeek

    DeepSeeK大模型自發(fā)布以來,憑借出色的性能表現(xiàn)和低成本訓練模式,在全球掀起了AI大模型部署熱潮,推動大模型技術從實驗室走向實際應用。 時代作為領先的
    的頭像 發(fā)表于 04-02 12:00 ?1366次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>+DeepSeek企業(yè)數(shù)字化更<b class='flag-5'>安全</b> <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>全線產(chǎn)品<b class='flag-5'>接入</b>DeepSeek

    時代再度中標中國聯(lián)通某省分公司 更新迭代信任業(yè)務安全平臺

    時代再度中標中國聯(lián)通某省分公司!時代將對前期建設的
    的頭像 發(fā)表于 03-18 10:51 ?1459次閱讀