icon远程访问是企业和员工的共同需求icon
企业投资建设了各种办公业务系统
希望能够更充分利用起来
对管理者来说:建设了CRM、销售管理系统、订单系统等,希望能让员工随时访问,提高经营效益。建设了ERP、BI、合同管理、展业等系统,提高生产、管理效率,希望能够被随时能访问,发挥更大价值。建设了OA、HR、知识管理、办公协同系统等,希望员工畅快沟通、协同工作。
员工希望能够不受工作场所限制
能按需便捷访问内网系统
对员工来说:拜访客户时希望能够快速查看客户信息、产品资料、及时答复客户疑问、更快捷的签单。在生产场地、客户现场也能电子化办公,不需要回到工位或公司再录系统、走流程,节约办公时间。经常需要联系同事,能随时随地查询通讯录、线上交流,提升沟通效率,一些请假等流程也希望能够在家发起。
icon开放远程访问就会带来安全风险icon
icon如何安全的开展远程办公?icon
icon零信任aTrust - 远程办公安全解决方案概述icon

在远程办公场景,深信服基于零信任理念,以VPN领域近20年的技术积累,采用最新的SDP(软件定义边界)架构打造的新一代安全接入产品,更安全、体验更好,能够为远程办公访问提供端到端的安全防护,支持多种认证方式、安全工作空间、终端合规准入等功能,全方位保障用户身份安全、终端安全、数据安全、传输安全、应用权限安全和审计安全,具有安全、快速、易用等优势特点,给办公访问带来全新安全、全新体验、全新运维!

icon深信服零信任aTrust设计起源icon

深信服零信任远程办公方案,是基于零信任理念,遵循NIST ZTA零信任架构标准,融合SDP(软件定义边界)和UEM(统一终端管理)两大技术架构来设计和实现,面向员工访问业务场景的【安全接入+数据防泄露】一体化混合办公解决方案

icon深信服零信任aTrust的两种形态icon
综合网关形态,控制中心和网关二合一
适用于1000并发用户以内规模 用户认证、隧道建立、数据转发、策略管理一台搞定 不适用于多数据中心或多云环境部署 可硬件、虚拟化镜像交付、可按年订阅购买
标准SDP形态,控制中心和网关独立部署
适用于1000并发用户以上规模,最高可支持百万规模 控制中心负责用户认证、策略管理 安全网关负责隧道建立、数据转发、策略执行 网关支持异地部署、支持多数据中心多云部署 可硬件、虚拟化镜像交付、可按年订阅购买
icon深信服远程办公的四大核心价值icon

以全新的方式保障远程办公安全:让正确的人,使用正确的终端,在任意位置,用正确的权限,访问正确的业务,获得正确的数据!

icon全新安全 - 全方位保障远程访问安全icon
icon全新安全 – 效果展示icon
icon全新体验 – 全方位优化使用体验icon
 
支持Windows、Mac、Linux、安卓、iOS、统信UOS等各种操作系统;支持Chrome、Safari、火狐、Edge、IE、搜狗等各种主流浏览器;客户端下载即用,不用手动输入连接地址;多互联网出口时,自动测算网络时延、自动选择最优线路;登录成功秒级访问,无需等待隧道建立;客户端跨版本兼容,不用总是更新升级,使用体验好;新一代传输技术,少卡顿、不用每次断线都重连,访问效果好;登录终端信息、账号登录轨迹自助查询,用户感受好;访问业务单点登录,无需再次输入账号密码,省事;自助发起应用权限申请,无需繁琐的申请沟通,省心;授信终端一键上线,开机即用,省时间;
icon全新体验 – 效果展示icon
icon全新运维 – 全方位释放运维压力icon
权限自助申请
用户可以自行申请需要访问的应用权限,管理员审批后即可开通,降低权限申请沟通成本。
资源访问诊断
资源访问异常时用户可以诊断,判断是网络问题还是设备转发问题,快速定位问题。
客户端灰度升级
需要升级客户端时,可以选择部分用户先升级,降低客户端更新时的网络压力,避免升级大量占用带宽,影响正常使用。
版本快照
设备版本升级时,可以生成快照,可以随意回退到任意版本,出现误操作或版本升级错误时,可以快速恢复。
客户端修复工具
提供客户端环境检测、自动修复工具,对系统兼容性一键检测、一键修复,避免由于用户操作系统环境存在问题影响VPN使用
开放API
提供完整的API接口,可以对接办公自动化流程,实现自动化管理,如开通账号、开通权限等。
icon全新运维 – 效果展示icon
icon灵活扩展 - 基于终端All in One架构按需扩展,灵活生长icon

按需灵活扩展其他终端安全能力,适配新场景和新需求,保护已有投资,降低成本。

icon灵活扩展 - 按需扩展,灵活生长icon

通过配置客户端集成,用户只需要操作1次即可完成所需要的深信服客户端(aTrust、EDR、AC)安装。规避重复安装的动作,优化用户的安装体验,简化管理员客户端推广工作,一定程度减少用户投诉!

icon应用场景一:随时随地远程办公icon
适用行业:全行业,如制造业、烟草、食品、物流、零售、地产、科技集团等。实现效果:体验好:无论在哪办公,都可实现与内网相同的访问体验;更方便:可以不用输密码,用手机扫码就可以轻松认证;更稳定:速度更快,性能更好,更稳定,用户再多也不怕;易运维:发布资源、权限申请与审批更简单。典型案例:携程旅行通过深信服aTrust,实现“3+2”混合办公,员工每周有2天可以在家远程办公,提升员工职场满意度;杭州钢铁集团不想再通过客户端远程访问业务,用户不在公司的时候打开浏览器输入域名就可以直接访问业务;上海交通大学的老师和同学们通过深信服aTrust可以随时随地访问图书馆资源和学校办公系统,论文想下就下。产品清单:aTrust控制中心+aTrust代理网关+aTrust接入授权,或aTrust综合网关+aTrust接入授权。
icon应用场景一:随时随地远程办公(可选 - 终端安全增强)icon
适用行业

全行业,如中大型企业、政府、运营商、医疗等;用户有远程访问业务的需求,同时用户比较关注接入终端的本身安全性,比如担心携带病毒的终端通过远程接入给内网业务带来攻击。或者是来自于企业合规的需要,要求安装终端安全防护软件,保障终端自身的安全性。

实现效果

体验好:“办公+安全”双融合,一个端、一次部署就可以实现远程接入终端安全的能力,简化运维工作量,降低推广与安装难度。 更安全:通过AIO融合aTrust和EDR,增加病毒、漏洞、违规外联检测,增强终端合规检查能力;通过AIO联动aTrust配置,设置策略来禁止用户通过不安全终端访问业务,隔离来自终端的风险;

产品清单

aTrust控制中心+aTrust代理网关+aTrust接入授权+EDR或aTrust综合网关+aTrust接入授权+EDR。

icon应用场景二:分支/第三方安全访问总部业务icon
适用行业:全行业,如制造业、烟草、食品、物流、零售、地产、科技集团等;准备新建办公地点或者建设组网,通过组建“大内网”的方式来让所有的分支机构通过内网访问业务系统。实现效果:成本低:分支无需购买VPN,通过互联网接入总部aTrust就可让新职场的员工访问业务;体验好:无论在哪都与内网访问体验相同,认证更方便;高安全:通过总部配置策略,要求分支员工终端合规才能访问业务;易运维:总部集中管理资源和权限,无需对分支网络进行运维。典型案例:江苏银行的商户们利用原有的访问方式就可以直接访问业务,如果访问过程存在异常,aTrust会增强认证重新明确用户身份,风险高的行为还会直接阻断。中国上市500强企业信达股份的分公司直接利用aTrust访问业务,总部集中发布资源,并且管理所有的访问权限,解决了以前用SSL VPN的时候权限混乱、需要在不同业务间进行切换的问题。
icon应用场景三:移动APP访问内网办公系统icon
适用行业:全行业,使用钉钉、企业微信、飞书等作为内部办公软件,并且将企业内应用接入钉钉等应用,实现员工在任何地方都可以安全访问内网业务。实现效果:和钉钉/企业微信单点登录,无任何额外登录即可访问;业务不用开放到互联网;同时免改造为指定业务增加认证;不需要改造业务系统,易部署,无需安装额外APP。典型案例:大央企中国交通建设集团的全球员工直接用企业微信访问业务,在大并发环境下依旧能够快速稳定访问,同时对接企业微信通信录,实现细粒度权限控制。成都产业投资集团的员工们用钉钉就可以安全访问内网的业务,内网业务不仅被aTrust隐藏起来,还实现了水印和异常访问的增强认证,同时用户保持原有的访问体验,丝毫感知不到aTrust的存在。产品清单:aTrust控制中心+aTrust代理网关+aTrust接入授权,或aTrust综合网关+aTrust接入授权,UEM移动版授权(APP自动封装、APP数据安全场景)。
icon应用场景四:远程办公数据防泄漏icon
适用行业:全行业,员工远程办公时访问内网敏感业务系统,担心业务数据泄露。实现效果:安全:把敏感数据关起来,既不能发出去,也不会被外面的恶意软件给窃取或破坏;好用:workspace工作台,立刻上手,不需要额外学习,不改变使用习惯,兼容上百款办公软件;典型案例:海尔集团通过零信任UEM沙箱为集团上万名员工提供统一的远程办公接入,同时针对开发、设计场景使用安全工作空间,防止机密文件数据泄密。十堰农商行的员工通过安全工作空间访问内网的泛微OA,安全工作空间的网络与个人桌面的网络隔离,下载的文件自动加密存放,也不能随便拷贝导出,也没法对安全工作桌面进行截屏、录屏,还实现了安全工作空间的水印,保护了行内机密数据的安全。产品清单:aTrust控制中心+aTrust代理网关+aTrust接入授权+UEM标准版授权或aTrust综合网关+aTrust接入授权+UEM标准版授权。
icon方案核心价值及优势icon
实施部署简单
采用标准SDP架构,最多两个组件就可以满足业务系统的多场景远程办公接入,不管是移动APP接入、Web接入、内网员工接入还是第三方接入均可一站式匹配。
优异的兼容性和用户体验
全面兼容各类终端系统及浏览器;接入速度快,支持多种选路和优化机制;使用稳定,支持免密上线、自动重连;提供workspace办公体验,统一工作入口,满足各种场景下的远程办公的便捷性,全面提升用户体验。
完善的远程办公安全保障
丰富的认证手段、基于终端环境的持续检测和认证、融合SDP软件定义边界和终端数据安全沙箱,同时满足接入安全与终端数据安全。
满足大规模安全接入
支持百万规模用户、十万级资源、权限管理的部署应用,支持多网关横向扩容,满足超大规模并发接入。
icon深信服 – 远程办公领域的绝对领导者icon
icon成就客户-帮助多个客户通过零信任方案获得奖项icon
icon成功案例分享 - 京东集团icon
项目背景

京东是国内领先的互联网龙头企业,京东认为无缝连接是数据驱动企业生态中一个根本的转变。在充分调研了国内外专业机构、企业对IT未来发展趋势的方法论、实践案例后。计划以“零信任”为理念,打造新一代京东办公网,重新规划人员、事业、应用、数据的无缝连接,助力用户安全、极简的办公体验,提高工作效率,促进业务发展。

需求分析

优异的接入体验:京东在全球有多个数据中心部署了多套办公应用,需要满足为员工提供一致接入方式,优异的访问体验。极致的办公体验:京东有统一的办公APP——海鸥,希望不改变员工使用海鸥办公系统的方式和体验。安全可靠 :京东很多业务系统非常重要,员工、第三方人员访问过程中要保护敏感办公数据不泄露。高性能高可靠:京东全球有10万+员工,上千办公应用,需要满足大并发接入、大量业务系统访问的需求。运维体验:京东集团拥有大量员工和业务系统,管理员需要方便的了解应用系统使用情况,员工使用体验,异常的访问行为等,从而进行策略调优。

解决方案

在总部数据中心集群部署了多台高端控制中心,在多个数据中心分部署多套代理网关,各数据中心网关均本地集群部署,为京东全球员工提供稳定可靠的分布式接入方式。提供开放的SDK,由京东海鸥APP集成零信任SDK,并与海鸥的认证平台进行对接,员工无需单独安装零信任客户端,无需改变认证方式,不改变员工办公和登录体验。提供开放的OpenAPI,京东海鸥基于零信任OpenAPI创建用户、应用、以及权限分配,实现个性化集中策略配置。通过零信任UEM沙箱访问重要的业务系统,员工即使采用个人终端也不用担心数据被外发、拷贝,保护敏感数据不泄露。部署了零信任数据分析平台,可以集中查看应用访问情况、员工接入情况、异常访问日志等,及时调整IT策略。当前已实现几万员工,上万并发,600多应用系统的安全访问。

icon成功案例分享 - 助力携程落地3+2办公模式icon
项目背景

携程是一个知名的在线票务服务公司,创立于1999年,总部设在中国上海。携程旅行网拥有国内外六十余万家会员酒店可供预订,是中国领先的酒店预订服务中心。秉持“以客户为中心”的原则,以团队间紧密无缝的合作机制,以一丝不苟的敬业精神、真实诚信的合作理念,创造"多赢"伙伴式合作体系,从而共同创造最大价值。

需求分析

携程在推行混合办公模式的建设过程中,遇到了一系列的问题:需保障用户体验:产品的版本更新需减少用户影响,如客户端灰度升级;减轻终端压力:当前部署了终端杀毒、准入、桌管等软件,用户PC终端负载过重;海外稳定接入:海外存在多分支机构,业务系统主要在国内,远程接入要求包含海外分支,需保障海外分支接入的稳定性和便捷性;数据防泄密:和高校开展校企合作,对于实习合作时的办公数据保密性要求较高,集团不希望此数据被外传泄漏。

解决方案

携程通过深信服零信任远程接入解决方案,在上海数据中心以集群模式部署两套aTrust,为全公司居家办公提供安全接入,其中海外用户通过与Akamai的CDN加速结合,保障跨国访问的稳定性和速率;同时针对校企合作的第三方实习人员,采用工作空间进行数据保护,与人桌面安全隔离,解决校企合作的数据泄密问题,同时也保障双方的和合作顺利开展。采用的灰度升级解决管理员软件升级造成占用大量带宽的困扰和用户上网体验性差的问题;轻量级客户端,占用本地资源较少,极大减轻终端压力;2022年初上海疫情形势严峻,深信服远程接入方案顺利保障了携程超过7000并发的远程办公使用。

产品推荐 查看更多>>
    悬镜灵脉IAST白盒安全测试平台

    悬镜灵脉IAST白盒安全测试平台作为悬镜DevSecOps智适应威胁管理体系中的新型威胁发现平台,灵脉SAST通过自研代码分析引擎,能够高效地检测发现代码中的质量缺陷(Safety)和安全缺陷( Security),既能够发现开发人员常见的安全编码规范缺陷,又能够发现具有更高风险且可能被利用的安全漏洞,确保开发团队交付高质量的应用软件,悬镜灵脉 SAST是实现安全左移的落地工具之一,也是敏捷安全中的重要一环。

    支持检测器类型

    检测精度高

    多种接口方式

    联动SCA整合软件

    密码云芯密钥管理系统

    密码云芯密钥管理系统依托服务器密码机提供三层密钥管理机制,对密钥进行全生命周期管理,包括密钥生成、密钥存储、密钥分发、密钥备份、密钥更新、密钥撤销、密钥归档、密钥恢复以及安全管理等。向客户的业务系统提供基础的密码服务,实现业务系统的权限验证、安全访问、密钥资源绑定等功能。系统支持SM2ISM3/SM4算法密钥的管理和应用,同时支持白盒密钥的应用方式。

    适配多CA系统

    白盒算法

    全链条自主研发

    SM2/SM3/SM4算法

    McAfee完全数据保护全方位终端加密解决方案

    灵活的企业级加密或操作系统本机加密McAfee Complete Data Protection 利用强大的企业级驱动器加密功能,可保护终端上的关键数据。 此终端加密套件还可以管理 Mac 系统和 Windows 系统自带的本机加密功能。管理 Micr

    安全可靠

    功能完备