云巴巴案例秀 ‖ 如何平衡运维与驻场需求?腾讯IOA助力江苏人社远程运维

来源: 云巴巴 2022-11-25 14:34:20

  随着信息网络技术的应用日益普及和广泛,应用层次正在不断深入发展,应用领域从传统、小型业务系统逐渐向大型、关键业务系统扩展,典型的如电子政务业务系统、行政部门业务系统、金融业务系统、企业商务系统等。

  政府及事业单位作为中国信息化的先行者,办公自动化、信息安全和政府门户网站建设的受重视程度显著加强。

  大部分的政府网站架构如上图所示。这些年由于政府网站的特殊性受到社会的广泛关注,因此受到攻击的几率也很大。许多政府网站都存在或潜在着网络攻击、假冒网站等许多让人头疼的问题。

  根据《政府网站发展指引》第七条:“政府网站要根据网络安全法等要求,贯彻落实网络安全等级保护制度,采取必要措施,对攻击、侵入和破坏政府网站的行为以及影响政府网站正常运行的意外事故进行防范,确保网站稳定、可靠、安全运行。”

  江苏人社全称为江苏省人力资源和社会保障厅,是省政府组成部门。为响应国家改革号召,推动业务系统性数字化转型升级,江苏人社着手建立一体化信息平台,为大众提供更全面的服务。

icon 江苏人社——零信任的最佳实践

  8000多万常住人口、3000到4000万流动人口,近千万家单位……江苏人社系统里个人及企业敏感信息众多,业务内容覆盖人民生活的方方面面,一旦出现业务中断、数据泄露或故障产生将影响巨大,江苏人社对于信息安全有着极高的要求。

  总的来说,江苏人社对于信息安全的需求总共分为两个方面:

故障问题需要快速响应

  江苏人社和大部分的政企机构一样除了采购IT产品之外,还会采用驻场方式来保障系统的运营安全和信息安全。但不管是软件还是硬件,总有出故障、出问题的时候,不可能让人24小时盯在现场来操作。

  这就导致一旦出现故障问题很难及时响应,这就需要怎样在保证绝对安全的情况下满足快速响应的需求。

解决高并发时期的特殊运维

  如何满足快速运维的需求和驻场之间的需求?江苏人社一直在考虑有没有一种解决方案既能实现快速运维,又必须是安全的。随着2020年疫情突然来袭,超过30家供应商及合作伙伴无法入场提供运维支撑,解决快速运维和安全问题迫在眉睫,缺乏有效的终端运维支撑工具。

  针对江苏人社的核心痛点,腾讯安全提供 iOA 零信任安全解决方案,为江苏人社提供了方便快捷的远程接入方式。

icon 腾讯iOA零信任安全解决方案

  零信任理念,雏形最早源于2004年成立的耶哥论坛(Jericho Forum),其成立的目的是寻求网络无边界化趋势下的全新安全架构及解决方案。

  到2010年,这一理念进行了更细化的拆分——金德维格认为,零信任本质是以身份为基石的动态访问控制,即以身份为基础,通过动态访问控制技术,以细粒度的应用、接口、数据为核心保护对象,遵循最小权限原则,构筑端到端的身份边界。

  腾讯安全作为腾讯立足互联网安全的行业品牌,一直致力于成为产业数字化升级进程中的安全战略官。在腾讯安全零信任解决方案方面,腾讯2016年开始自研零信任系统构架,经过内部生产和办公环境实践验证,并在疫情期间为内部提供远程(移动)办公支持。

  零信任安全架构可以帮助企业加强安全态势、简化安全管理、改善最终用户体验,并支持现代企业环境,重建信任模式。

  不过,企业从已有安全框架向零信任的转变需要大量的努力和规划,包括成本、网络安全流程以及根据企业本身的转型变化进行规划,这对不少企业来说都是挑战。

  对于江苏人社所面临的几大难点,腾讯iOA解决方案聚焦高效的零信任安全能力,助力安全运维的需求。

  1. iOA对接后台超过100个业务系统及堡垒机。

  2. 实现不同平台与账号角色的对应访问关系。

  3. 支持SSO登录及双因子认证服务,加强平台安全性。

  4. 远程过程中的流量全程加密,防止在互联网传输过程中的安全问题。

  5. 可以根据远程运维需求弹性扩容访问并发规模,从最初的100+已经扩容至300+。

  可以说,腾讯iOA在疫情期间不但为江苏人社提供了方便快捷的远程接入方式,还通过多因子等功能提升了原有的运维管理模式,有效保障了疫情期间人社平台的平稳运行:

  1、零信任网关提供了快速便捷的访问内网通道,通过双因子的认证保障从互联网访问到内网的安全,项目组可以通过便捷的通道让相关开发团队进行应急的故障处理。

  2、一线运维人员无需在特殊时间奔赴客户现场,在家也可登陆到现场环境,接入iOA进入生产系统、堡垒机,远程快速拉起各方资源并解决问题,极大减轻运维以及开发工作人员的困扰,大幅提升效率。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

金融业务数字化,关键在于不断的数据库创新

金融业务数字化,关键在于不断的数据库创新

TDSQL是腾讯云打造的一款企业级分布式数据库产品,其自研的金融级新敏态引擎支持无限扩展、在线变更,可以完美解决对于敏态业务发展过程中业务形态、业务量的不可预知性,适配金融敏态业务。

2024-03-27 13:55:08

腾讯云天御如何在金融风控领域大显神威

腾讯云天御如何在金融风控领域大显神威

看过严选云其他文章的朋友都知道腾讯云天御可以帮助企业做好营销风控,保障企业在营销活动时候避免羊毛党的风险。但其实天御的能力不仅如此,腾讯云天御是专注解决“欺诈预防”和“风险识别”两方面的问题。

2022-11-24 10:54:23

【科技早知道】TCL联合腾讯云游戏实验室启动;袋鼠云与沃趣达成合

【科技早知道】TCL联合腾讯云游戏实验室启动;袋鼠云与沃趣达成合

每周科技早知道。TCL联合腾讯云游戏实验室启动;袋鼠云与沃趣达成合作;阿里打造分布式核心系统。

2022-03-31 19:50:29

腾讯云618优惠活动数据库专场,低至612元/年!

腾讯云618优惠活动数据库专场,低至612元/年!

腾讯云618优惠活动重磅来袭!活动主会场包含云服务器、数据库、人工智能等丰富云产品,本次腾讯云618活动云巴巴携手腾讯云共同打造,奖品丰厚,立即点击腾讯云618活动链接参与吧!

2022-11-24 14:04:03

案例分享‖腾讯云音视频连续6年保障英雄联盟总决赛直播

案例分享‖腾讯云音视频连续6年保障英雄联盟总决赛直播

腾讯云在基础网络层面推出“三合一”的RT-ONE™音视频通信基础网络,融合了TRTC实时音视频通信网络、IM即时通信网络与CDN流媒体分发网络。

2023-09-04 16:41:08

腾讯云人脸核身为什么能迅速占下市场份额,优势在哪?

腾讯云人脸核身为什么能迅速占下市场份额,优势在哪?

针对当前AI落地产业时面临的碎片化和场景复杂化等问题,腾讯云通过全面升级AI开放平台矩阵,不断连接产业和开发者,构建更完整的生态助力AI落地。

2022-11-23 15:34:46

严选云产品

用友U8Cloud人力资源管理系统 用友U8Cloud人力资源管理系统,灵活组织管理—业务场景,支持公有云、混合云的灵活部署模式,支持多组织架构的企业应用,助力成长型企业“多组织管控”落地。
探链科技一站式碳管理SaaS系统 探链科技一站式碳管理SaaS系统中内置国家24个行业排放核算方法、参数推荐值、排放因子,可方便快捷地进行引用,算式编辑完全可视化操作,适应所有类型碳盘查。支持手动填报和修改,自由进行多种碳盘查计算并进行数据分析、方案对比、数据看板,一键输出温室气体官方标准的排放报告。
安天探海威胁检测系统NDR 安天探海威胁检测系统NDR是安天自主研发的能力型网络威胁检测和响应设备,核心定位为能力型流量威胁检测和响应(NDR)产品。以旁路接入的方式,在不影响用户网络业务的前提下,实时检测镜像流量,帮助用户发现网络威胁、预警网络安全事件,同时支撑用户网络安全应急响应工作。
天翼云云硬盘备份CT-VBS 云硬盘备份(CT-VBS,Volume Backup Service)是针对云主机的系统盘、数据盘提供的备份服务。用户可对存储重要数据的磁盘进行备份,并在云主机磁盘故障、用户误删数据、遭到黑客攻击等情况下,将备份的数据快速恢复到源盘,有效保证用户数据的安全性。
明朝万达 Chinasec(安元)数据安全管理系统 “Chinasec(安元)”系列产品围绕数据全生命周期进行防护,以数据安全为核心,整合安全技术,强调安全管理,构建感知、分析、管控的闭环动态数据安全管控体系,构成以“数据分析及展现”为中心的七大产品线,真正实现安全可信、安全可管、安全可控。
蓝墙互联Julius房地产建设管理系统 蓝墙互联Julius房地产建设管理系统,理顺主项与专项计划模板间、前后置节点间的关联关系;所有项目,主项、专项计划,一应俱全,全面掌握;支持按节点完成百分比多次汇报,手机小程序一键汇报。绑定施工现场视频设备,手机端实时查看工地现场情况。

甄选10000+数字化产品 为您免费使用

申请试用