随着企业数字化转型深入,办公接入环境逐渐混合化。应用和业务从原来私有化部署到公有化、混合化部署;各种业务系统从只有内部员工接入访问,到现在还需要外包人员、供应商、运维人员等接入,企业办公模式逐渐演变成既有在场办公,又有在线办公,网络边界变得更加模糊,在这种混合办公场景下,企业接入办公的安全风险随之升级。
除了安全风险以外,用户在混合办公场景下的接入体验也至关重要,关系到企业员工能否高效接入、便捷办公。目前企业在混合办公场景下,用户往往需要用到多种应用软件,给用户带来以下困扰。
因此,盈高科技推出专为企业混合办公场景研发的「盈高零信任访问控制系统」,致力于建立「全面安全」「极致体验」「可落地」的统一安全接入体系,帮助企业收缩互联网暴露面,加强身份、终端、运维、数据等方面的安全防护能力,提升用户接入体验,实现全网统一信任接入,让混合办公更简单更安全。
盈高零信任访问控制系统(ZTP),是基于零信任网络安全理念和统一接入理念,根据软件定义边界(SDP)架构构建的安全访问控制系统。该系统由盈高小助手、统一安全接入管理平台、网络准入控制(NAC)以及统一接入网关(UAG)等组件构成,共同建立动态虚拟网络安全边界,实现企业员工全网统一信任接入,让接入办公更简单更安全。
许多企业既有研发人员、行政、财务人员等在场办公,又有领导层、管理人员、营销人员在线办公,需在外访问公司内网业务系统,处理审批、合同、报价等事项。企业为实现不同场景用户的接入办公需求,往往会采用不同方式接入:用户在边界明确的内部网络(如生产网研发网、测试网)使用802.1X或者NAC网络准入后接入访问业务;用户在公司外办公时,则通过互联网直接访问业务或通过VPN设备接入内网访问业务。
企业运维人员一般会通过Todesk、向日葵等工具远程访问内部电脑,并将该电脑作为跳板机对交换机、服务器等进行运维;或者先通过VPN认证接入,再通过堡垒机对交换机、服务器进行远程运维。
外地办公人员、研发人员、出差人员在互联网使用专业VPN接入,访问OA系统、知识库、代码仓库等业务系统实现远程办公
用户使用防火墙上开通的SSL VPN模块,开源SSL VPN产品等非专业VPN设备远程接入企业内网
企业员工需要通过手机随时随地访问业务系统。
当企业使用阿里钉钉/企业微信/飞书等移动APP办公时,可以将业务服务端口直接映射在互联网上,以H5轻应用发布到APP的工作台上,员工会通过APP上的工作台访问办公应用。
当企业使用泛微/致远/帆软/蓝凌等或自建APP移动办公时,也需要将服务端口映射至互联网,员工需要通过手机安装APP直接访问业务系统。
一台设备即可实现零信任接入,适用于并发1000以下规模,集中式数据中心的场景
一台ZTP接入平台,可搭配多台网关,支持多分支多级部署、网关集群部署
一台统一接入平台(NAC+ZTP),可搭配准入控制器ASC、零信任接入网关GW,实现全网统一接入安全。
除了比传统VPN更安全更好用,盈高零信任访问控制系统在同类产品中,
也同样拥有竞争力,能更好地满足用户的需求与期待
客户简介:某大型上市企业曾获国家科学技术进步奖一等奖、中国质量奖提名奖,入选创建世界一流专业领军示范企业。国家级科改示范企业。
需求分析:随着该企业的信息化建设逐渐成熟,网络基础设施日益复杂,安全边界逐渐模糊。为了推动集团业务发展,内部应用直接发布到互联网,内外网用户可以通过互联网直接访问应用,使得内部数据对外暴露面更广,安全问题越来越多样,信息安全的管理成本越来越高。
该企业希望实现全网统一接入的安全管控,管控通过所有方式访问业务系统的人员、网络和终端,保障企业核心数据安全。无论什么员工、什么地点、什么时间通过什么设备都能够接入进行办公,管理员都能够进行安全管控。具体需求如下:
该企业是盈高准入老客户,故而直接升级已有准入系统,新增1台桌管系统和1台零信任网关,各分支无需部署任何设备,8000+终端安装盈高小助手,从而实现全网统一信任接入和终端安全防护。
辞星科技具有独立的项目交付技术团队,具有完整的交付管理体系,为客户提供最完善的交付服务,让客户满意。专属交付支持团队,解决方案专家与技术支持,设备的调试和维保服务,日常安全加固和调试服务,特殊状况的应急保障服务等。
项目交付支撑
专属项目服务
售后支撑服务
安全防护和应急响应
Check Point QUANTUM7000安全网关结合了最全面的安全保护与专门设计的硬件。这些强大的安全设备经过专门优化,威胁防护吞吐量最高可达 9.5 Gbps,从而为最关键的资产提供全面保护。另有远端控制管理 (LOM) 模块,可实现远程管理。
最高安全有效性
最先进的SSL检测
华为云原生网关APIG是为企业和开发者提供的高性能、高可用、高安全的云原生网关服务,融合安全、负载均衡、流量入口治理、微服务流量治理、运维等多项能力,帮助企业轻松实现API安全开放、API高并发调用和入口流量、微服务流量精细化治理,简单、快速、低成本、低风险地实现内部系统集成和业务能力开放变现。
10+年技术积累
20+区域提供服务
40万+API托管
千亿+API日调用量