全面实现远程办公离不开零信任的支持

来源: 云巴巴 2022-11-23 10:22:36

2020年末,“零信任”的概念开始盛行,很多人不解,什么是零信任?都已经零信任了,那是一个好的事物吗?其实,零信任是网络安全的一种新的保障手段,主要针对身份认证,在远程办公和企业内部有非常广泛的应用。

腾讯安全以丰富的产品线,全行业的解决方案在网络安全界脱颖而出,22年服务于数10亿用户,拥有海量业务安全运营经验。

Gartner统计,25%的公司让其40%的员工远程办公;超过67%的员工使用他们自己的设备办公;而且其中80%的自带设备均为完全非托管设备;企业约50%的时间都在运行基于云的应用程序;只有不到10%的组织表示他们完全了解哪些设备访问了他们的网络。看完这组数据,不禁让人细思极恐,如果说离职员工还可以访问原公司的后台和数据或者说黑客通过远程办公的员工的电脑黑近公司的内容数据库,都是会造成不敢想象的后果。

一般来说,企业对于自己的员工只要一道身份验证通过之后,后边基本是完全不设防的,如果说突破了第一道坎之后,就可以任意的横向扩展去获得想要的信息或者破坏。包括很多事业单位等都是如此。所以“零信任”的概念便产生了,如何零信任?就是在企业内部的网络中,不保留任何的身份信任,通俗的说就是每一道门,都需要钥匙才能够进入。

零信任的产生为全面的实现远程办公提供了更大的可能。现在大多数的企业,部门和部门之间没有做到相互独立,A部门的人登陆到办公的OA平台之后可以看到或者是通过一些途径找到其他多个部门的数据信息,也就是说只要被认为是本公司的员工进入系统之后,便没有任何的卡限。

那么零信任是如何实现的?主要是通过Trusted identity,也就是可信身份,其原理是将所有的门都上锁,也就是实现对访问者零信任。具体的做法是适配不同企业的身份认证方式,包括企业 / 政务微信扫码、LDAP 认证、HTTP 认证、本地身份、域身份、Token 双因子认证、IAM 认证等。Trusted device 可信设备:支持自定义合规基准线及全面的安全防护能力,包括病毒查杀、漏洞修复、补丁分发、系统安全加固、合规检测、数据保护等。Trusted application 可信应用 : 仅允许白名单内的受信应用访问授权业务,发现恶意进程即拦截访问。Trusted link 可信链路:长短链路结合;强制校验所有访问,全链路加密;通过前置可信访问网关,隐藏业务服务器。

通过以上几种方式,从身份、设备、链路,应用几个层面上实现每个节点的设卡,一定程度上实现“零”信任,让远程办公越来越安全。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

总算有人能讲清楚网络安全加固都该做点什么了

总算有人能讲清楚网络安全加固都该做点什么了

从骇人听闻的熊猫烧香到19年的勒索病毒,黑客攻击花样不断,无时无刻不在为我们敲响警钟。前不久位于墨西哥华雷斯城的富士康CTBG MX生产设置又遭到了勒索软件的攻击,已经加密过的1200台服务器,全部遭到攻击,窃取了100G的未加密文件并删除掉了20多T的备

2022-11-23 10:24:07

个人与企业之于的网络安全同等重要

个人与企业之于的网络安全同等重要

当代社会,每个人的工作生活都离不开网络,那网络安全就显得尤为重要。 首先,我们来谈论一下网络安全之于个人。 在网络上传输的个人信息(如银行账号和上网登录口令等)不被他人发现,在网络上传输的信息没有被他人篡改,这就是用户对网络上传输的信息具有保密性的要求

2020-05-18 16:40:26

企业怎么构建完整的网络安全体系

企业怎么构建完整的网络安全体系

网络安全的问题随着互联网的日益壮大之后不断发酵,在日后必定成为隐患,黑客逐渐成为一种职业,企业,高级企业甚至国家的安全问题都会受到威胁,企业如何构建一个完整的网络安全体系呢?

2020-03-12 17:24:19

【安全知识】网站被黑链的发现与解决

【安全知识】网站被黑链的发现与解决

黑链,是指看不见,但是却被搜索引擎计算权重的外链,也叫暗链。主要是黑客所为,故黑链一词流传最广。黑链是搜索引擎优化(SEO)手法中相当普遍的一种手段,笼统地说,它就是指一些人用非正常的手段获取其它网站的反向链接。

2021-12-03 14:38:04

有效助力学生安全复学的新技术软硬件一体化

有效助力学生安全复学的新技术软硬件一体化

疫情之下的安全,不同于Web安全、企业安全、它与我们的生命息息相关,是保障我们生存的基石,安全环节出现问题往往会比较严重。而新技术软硬件一体化的出现有效保证了学生安全开学的疫情防控。所以,我们可以公正地断言,软硬件一体化是科学和技术在很大程度上成全了了,

2020-05-07 16:26:23

为什么网络安全总是老生常谈却又让人提心吊胆

为什么网络安全总是老生常谈却又让人提心吊胆

网络安全、数据安全这些关键字总是被人们反复提起,网友也会时不时的在各大主流网络媒体如微博,抖音的热榜上看到关于安全的影子。 人人都关心安全,安全也存在于我们生活工作的方方面面,而在如今的5G时代,网络安全,数据安全,成为了更加让人们关注的安全内容。

2022-11-23 09:55:23

严选云产品

法大大教育行业(高校)电子签约服务方案 法大大教育行业(高校)电子签约服务方案,打造全生命周期法律+科技一体化解决方案,合同智能审核,打造高校合同全过程风控体系。基于区块链证据保全服务,确保证据链完善性,为不同场景的业务场景提供快速交付的能力,降低部署和维护成本。
腾讯企业微信效率套件 腾讯企业微信效率套件,丰富编辑能力,满足不同业务场景需求,企业内、合作伙伴、上下游高效协同,可用于用户调研、招聘、对外宣传等场景。支持系统对接,将文档使用融合进业务场景,同步通讯录,打通即时通讯、日程、文档、邮件等常用办公工具。
指掌易 掌上智慧军营安全态势感知解决方案 指掌易掌上智慧军营安全态势感知解决方案,快速对接、管理营区内移动终端数据,并将数据呈现出可视化分析视图。
腾讯微校电子校园卡 腾讯微校携手腾讯教育连接校园生态助力实现智慧教学、智慧生活,支持双离线,任何网络环境下都秒内支付及核验。并通用化不同消费策略组合成648种管理手段,满足多样化管理诉求。提供完整接口及模块化组件,开放身份管理、 支付、通知公告等丰富PaaS能力,让信息化建设更开放。
360企业安全云汽车行业终端安全解决方案 360企业安全云汽车行业终端安全解决方案,部署终端数量不设限,满足多终端部署需求;无需采购重硬件,部署成本大幅降低。浏览器锁定,设置限制访问URL,净化网络环境。无人值守远程协助,提升解决问题效率。
实学良芯中小学智慧校园解决方案 实学良芯中小学智慧校园解决方案,通过食材精细化管理,点餐数据分析,让师生饮食更健康、更安全;运用先进人脸识别技术,提升师生消费、核身环节用户体验,保障出入安全;通过引入大数据技术,让教育实践和教学管理更加数字化,提升教育局等管理部门的服务能力。

甄选10000+数字化产品 为您免费使用

申请试用