立即咨询

电话咨询

微信咨询

立即试用
商务合作

云巴巴案例秀 ‖ 如何平衡运维与驻场需求?腾讯IOA助力江苏人社远程运维

2022-11-25

  随着信息网络技术的应用日益普及和广泛,应用层次正在不断深入发展,应用领域从传统、小型业务系统逐渐向大型、关键业务系统扩展,典型的如电子政务业务系统、行政部门业务系统、金融业务系统、企业商务系统等。

  政府及事业单位作为中国信息化的先行者,办公自动化、信息安全和政府门户网站建设的受重视程度显著加强。

  大部分的政府网站架构如上图所示。这些年由于政府网站的特殊性受到社会的广泛关注,因此受到攻击的几率也很大。许多政府网站都存在或潜在着网络攻击、假冒网站等许多让人头疼的问题。

  根据《政府网站发展指引》第七条:“政府网站要根据网络安全法等要求,贯彻落实网络安全等级保护制度,采取必要措施,对攻击、侵入和破坏政府网站的行为以及影响政府网站正常运行的意外事故进行防范,确保网站稳定、可靠、安全运行。”

  江苏人社全称为江苏省人力资源和社会保障厅,是省政府组成部门。为响应国家改革号召,推动业务系统性数字化转型升级,江苏人社着手建立一体化信息平台,为大众提供更全面的服务。

icon 江苏人社——零信任的最佳实践

  8000多万常住人口、3000到4000万流动人口,近千万家单位……江苏人社系统里个人及企业敏感信息众多,业务内容覆盖人民生活的方方面面,一旦出现业务中断、数据泄露或故障产生将影响巨大,江苏人社对于信息安全有着极高的要求。

  总的来说,江苏人社对于信息安全的需求总共分为两个方面:

故障问题需要快速响应

  江苏人社和大部分的政企机构一样除了采购IT产品之外,还会采用驻场方式来保障系统的运营安全和信息安全。但不管是软件还是硬件,总有出故障、出问题的时候,不可能让人24小时盯在现场来操作。

  这就导致一旦出现故障问题很难及时响应,这就需要怎样在保证绝对安全的情况下满足快速响应的需求。

解决高并发时期的特殊运维

  如何满足快速运维的需求和驻场之间的需求?江苏人社一直在考虑有没有一种解决方案既能实现快速运维,又必须是安全的。随着2020年疫情突然来袭,超过30家供应商及合作伙伴无法入场提供运维支撑,解决快速运维和安全问题迫在眉睫,缺乏有效的终端运维支撑工具。

  针对江苏人社的核心痛点,腾讯安全提供 iOA 零信任安全解决方案,为江苏人社提供了方便快捷的远程接入方式。

icon 腾讯iOA零信任安全解决方案

  零信任理念,雏形最早源于2004年成立的耶哥论坛(Jericho Forum),其成立的目的是寻求网络无边界化趋势下的全新安全架构及解决方案。

  到2010年,这一理念进行了更细化的拆分——金德维格认为,零信任本质是以身份为基石的动态访问控制,即以身份为基础,通过动态访问控制技术,以细粒度的应用、接口、数据为核心保护对象,遵循最小权限原则,构筑端到端的身份边界。

  腾讯安全作为腾讯立足互联网安全的行业品牌,一直致力于成为产业数字化升级进程中的安全战略官。在腾讯安全零信任解决方案方面,腾讯2016年开始自研零信任系统构架,经过内部生产和办公环境实践验证,并在疫情期间为内部提供远程(移动)办公支持。

  零信任安全架构可以帮助企业加强安全态势、简化安全管理、改善最终用户体验,并支持现代企业环境,重建信任模式。

  不过,企业从已有安全框架向零信任的转变需要大量的努力和规划,包括成本、网络安全流程以及根据企业本身的转型变化进行规划,这对不少企业来说都是挑战。

  对于江苏人社所面临的几大难点,腾讯iOA解决方案聚焦高效的零信任安全能力,助力安全运维的需求。

  1. iOA对接后台超过100个业务系统及堡垒机。

  2. 实现不同平台与账号角色的对应访问关系。

  3. 支持SSO登录及双因子认证服务,加强平台安全性。

  4. 远程过程中的流量全程加密,防止在互联网传输过程中的安全问题。

  5. 可以根据远程运维需求弹性扩容访问并发规模,从最初的100+已经扩容至300+。

  可以说,腾讯iOA在疫情期间不但为江苏人社提供了方便快捷的远程接入方式,还通过多因子等功能提升了原有的运维管理模式,有效保障了疫情期间人社平台的平稳运行:

  1、零信任网关提供了快速便捷的访问内网通道,通过双因子的认证保障从互联网访问到内网的安全,项目组可以通过便捷的通道让相关开发团队进行应急的故障处理。

  2、一线运维人员无需在特殊时间奔赴客户现场,在家也可登陆到现场环境,接入iOA进入生产系统、堡垒机,远程快速拉起各方资源并解决问题,极大减轻运维以及开发工作人员的困扰,大幅提升效率。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

SaleSmartly智能客服工具SaleSmartly智能客服工具中一个面板回复所有渠道咨询,随时随地,一键快速回复大量咨询,SaleSmartly解决都是外国客人咨询,需配备懂外语的客服而导致 成本高的问题。通过客户的提问或行为,自动回复和解决其常见问题。可通过个性化的设置,对用户不同关键词或行为, 触发不同的自动回复及自动化流程。
上讯信息敏捷数据脱敏系统SDM敏捷数据管理平台软件(ADM)是上海上讯信息技术股份有限公司(以下简称“上讯信息”)自主研发的,主要面向金融、运营商、政府、能源、医疗等行业打造的全生命周期数据安全管理软件产品,用于数据备份、备份数据恢复验证、测试数据交付和静态数据脱敏等应用场景,可为企业上、中、下游数据的高效使用和安全管控提供一套整体解决方案。
阿里云云服务器ECS云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。 专业的售前技术支持,协助您选择最合适配置方案
纷呈科技电商开票软件纷呈科技电商开票软件实现多平台店铺订单一站式自动开票,无需托管税盘,企业自行管理,自动同步店铺订单及订单开票信息,在线批量、自动完成订单开票,自动回传发票至各电商平台,买家实时下载,覆盖所以税盘类型,多种模式操作,可自动、批量、单个实现订单开票。
网易瑶台网易瑶台,通过AI算法加持,只需要一张照片即可生成个性化形象,并支持200+维度的自由捏脸,打造元宇宙专属虚拟角色。基于分布式服务框架,支持十万虚拟角色实时在线,通过AOI(感兴趣区域)机制,实现万人同屏下虚拟角色间可见、可交互。
为你推荐
IP地址之谜:电脑主机还是网络说了算?IP数据云为您揭秘

在数字化浪潮席卷全球的今天,互联网已成为我们生活中不可或缺的一部分。然而,每当提及IP地址,许多人或许会感到困惑:是电脑主机决定了它,还是网络背后的神秘力量在操控?今天,让我们一同探讨这个谜题,并借助IP数据云的力量,揭开IP地址背后的真相。

2024-12-03
IP数据云:解密192.168,家庭网络的私有IP奥秘

在网络世界中,IP地址192.168.x.x如同一张熟悉的“名片”,频繁出现在家庭网络环境里。你是否想过,为什么我们电脑中的IP地址通常以192.168开头?这背后又隐藏着怎样的秘密?今天,让我们借助IP数据云的力量,一同揭开192.168的神秘面纱,并深入探讨公网IP与私网IP的区别。

2024-12-03
域名解析揭秘,为何至关重要,IP数据云为您守护网络安全

在数字化时代,互联网已成为我们日常生活和工作中不可或缺的一部分。然而,许多人在使用互联网时可能并未深思过一个关键问题:我们是如何通过简洁易记的域名访问网站的呢?这背后其实隐藏着一个复杂而精妙的过程——域名解析。今天,让我们一同揭开域名解析的神秘面纱,并探讨IP数据云在这一过程中所扮演的重要角色。

2024-12-03
揭秘“网络水军”黑幕:IP数据云助力打击虚假流量

在互联网时代,流量数据的真实性已成为一个备受关注的问题。近期,浙江慈溪警方成功捣毁了几个专门从事虚假刷人气、转载、评论及点赞的水军工作室,揭露了背后庞大的黑色产业链。据悉,这些工作室通过控制六百多部手机,利用群控软件制造虚假流量,涉案资金高达1000多万元。面对这一现象,我们不禁要问:如何才能有效识别并打击这些“网络水军”?

2024-12-03
如何预防电信网络诈骗?IP数据云反诈追踪助公安打赢反诈战!

近年来,电信网络诈骗犯罪屡打不尽,犯罪数量依旧处于高位,严重影响公众的财产安全和互联网生态环境,甚至破坏社会秩序的和谐与稳定,危害性极大。

2024-12-02
查看更多