全面实现远程办公离不开零信任的支持

来源: 云巴巴 2022-11-23 10:22:36

2020年末,“零信任”的概念开始盛行,很多人不解,什么是零信任?都已经零信任了,那是一个好的事物吗?其实,零信任是网络安全的一种新的保障手段,主要针对身份认证,在远程办公和企业内部有非常广泛的应用。

腾讯安全以丰富的产品线,全行业的解决方案在网络安全界脱颖而出,22年服务于数10亿用户,拥有海量业务安全运营经验。

Gartner统计,25%的公司让其40%的员工远程办公;超过67%的员工使用他们自己的设备办公;而且其中80%的自带设备均为完全非托管设备;企业约50%的时间都在运行基于云的应用程序;只有不到10%的组织表示他们完全了解哪些设备访问了他们的网络。看完这组数据,不禁让人细思极恐,如果说离职员工还可以访问原公司的后台和数据或者说黑客通过远程办公的员工的电脑黑近公司的内容数据库,都是会造成不敢想象的后果。

一般来说,企业对于自己的员工只要一道身份验证通过之后,后边基本是完全不设防的,如果说突破了第一道坎之后,就可以任意的横向扩展去获得想要的信息或者破坏。包括很多事业单位等都是如此。所以“零信任”的概念便产生了,如何零信任?就是在企业内部的网络中,不保留任何的身份信任,通俗的说就是每一道门,都需要钥匙才能够进入。

零信任的产生为全面的实现远程办公提供了更大的可能。现在大多数的企业,部门和部门之间没有做到相互独立,A部门的人登陆到办公的OA平台之后可以看到或者是通过一些途径找到其他多个部门的数据信息,也就是说只要被认为是本公司的员工进入系统之后,便没有任何的卡限。

那么零信任是如何实现的?主要是通过Trusted identity,也就是可信身份,其原理是将所有的门都上锁,也就是实现对访问者零信任。具体的做法是适配不同企业的身份认证方式,包括企业 / 政务微信扫码、LDAP 认证、HTTP 认证、本地身份、域身份、Token 双因子认证、IAM 认证等。Trusted device 可信设备:支持自定义合规基准线及全面的安全防护能力,包括病毒查杀、漏洞修复、补丁分发、系统安全加固、合规检测、数据保护等。Trusted application 可信应用 : 仅允许白名单内的受信应用访问授权业务,发现恶意进程即拦截访问。Trusted link 可信链路:长短链路结合;强制校验所有访问,全链路加密;通过前置可信访问网关,隐藏业务服务器。

通过以上几种方式,从身份、设备、链路,应用几个层面上实现每个节点的设卡,一定程度上实现“零”信任,让远程办公越来越安全。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

深信服云安全访问服务(SASE)荣获2021年度中国IT行业云安全创新产品奖

深信服云安全访问服务(SASE)荣获2021年度中国IT行业云安全创新产品奖

深信服云安全访问服务(SASE)凭借着云化交付、简单易用、统一管理、大量POP点等诸多优势,荣获2021年度中国IT行业云安全创新产品奖。

2022-01-14 17:46:12

你知道移动安全邮件的功能都有那些吗

你知道移动安全邮件的功能都有那些吗

移动安全邮件的安全、是企业,特别是游戏企业安全保障的基石,移动安全邮件出现问题往往会比较严重。所以,我们可以公正地断言,移动安全邮件是科学和技术在很大程度上塑造了人类的现在生活。 自然无缝的用户体验,员工可以从任意移动设备上通过原生电子邮件应用程序来,

2020-05-18 17:01:50

浅谈经营企业有关运维安全的重要性

浅谈经营企业有关运维安全的重要性

对于我们普通人来说,安全是最重要,对于企业来说吗,安全的重要性更加不言而喻,本文,我们就浅谈经营企业有关运维安全的重要性。 举个例子,如果腾讯内部员工接私活导致某qq.com域服务器shell进入内网,腾讯某站配置不当可导致部分地区腾讯视频播放源损坏,

2020-04-28 17:59:54

安全,是中小企业选择视频会议的底线

安全,是中小企业选择视频会议的底线

随着经济与科技的发展,视频会议的普及率越来越高。一些中小企业在观望过后也纷纷开始选择视频会议。但是中小企业在选择视频会议的时候一般有一条底线不能触碰,那就是——安全。

2020-04-20 17:48:18

【安全知识】 MSSP(安全托管服务提供商)用途与价值

【安全知识】 MSSP(安全托管服务提供商)用途与价值

MSSP 提供网络安全风险监控和管理服务,基础内容包括安全设备的集成与管理,如维护升级、变更调优等;增值内容主要为关联整合信息安全能力

2021-12-29 17:50:00

7个提高服务器防护安全性的设置

7个提高服务器防护安全性的设置

科技的进步是一把双刃剑,它为我们的生活带来了便利的同时,也伴随着隐形的威胁,网络安全就成为了这些威胁的突破口,服务器中承载着许多重要的数据和应用,被攻击的事件也频频发生,服务器防护无疑是宽饶许多企业的一大难题。

2022-11-23 15:09:40

严选云产品

百望云销项票务管理专业版 帮助企业实现纸电一体化,适用各种开票场景和终端,为轻量化,自动化,集中化,智能化而打造。
罗克佳华工业园区双碳管理系统 罗克佳华工业园区双碳管理系统是双碳管理数字化将排放清单立起来,将双碳规划沉下来,形成“双碳地图”,同时数据管理可信化实现对企业碳排放数据“收集+体检”,不止有数,还要可信。还可以企业管理精细化,企业管理精细化。
云话科技智慧城市大脑 从数字化,到智能化,再到智慧化!让城市更聪明一些、更智慧一些!
GrowingIO CDP增长解决方案 GrowingIO CDP增长解决方案,可视化埋点,直观、快速,适用于产品快速测试体验的需求。数据融合,跨平台统一用户数据,生命周期画像体系,灵活的标签配置能力。私域+公域打造全方位标签体系,从更大的广度和深度了解客户特征。
观远数据云巡检系统 观远数据云巡检系统,聚焦于 BI 集群机器与系统运行相关情况,自动生成可视化诊断报告,有效提高运维巡检效率,助力企业主动掌握当前系统负载情况,及时发现和主动排除运维问题,提前制定容量规划,确保系统持续稳定高效运行。
枫客智能碳资产管理平台 枫客智能自主研发的碳排放管理系统与智能硬件相结合,实现管理智能化,操控自主化,充分利用数据管理不断创新,完善数据产品及运营服务体系,构建基于物联网和大数据分析的智慧管理系统,为碳管理提供整体解决方案,助力能源结构、产业结构优化调整,推动环境经济、社会的可持续发展。

甄选10000+数字化产品 为您免费使用

申请试用