案例解析 | 指掌易签约德赛西威 零信任方案赋能企业数据安全

来源: 云巴巴 2021-12-27 17:44:28

今日,指掌易签约惠州市德赛西威汽车电子股份有限公司(下称“德赛西威”),该项目采用指掌易移动业务智能管理平台,满足德赛西威移动应用数据防泄露、信息安全合规管控等需求。同时通过SDP零信任安全网关,实现数据加密传输、移动应用安全接入内网等目的,最终构建了有针对性的移动业务安全防护体系。

关于客户

德赛西威(股票代码:002920)是国际领先的移动出行科技公司之一,致力于成为未来出行变革创领者。德赛西威持续投入和专注于电子化和集成化的产品与技术,聚焦智能座舱、智能驾驶和网联服务三大领域的整合,为全球客户提供安全、舒适、高效的智慧出行解决方案。在国内智能汽配硬件领域,德赛西威则是龙头企业之一。截至21年12月,公司市值达到近800亿元人民币。

图片

业务移动化快速推进

信息安全问题如影随形

作为高科技研发制造型企业,德赛西威一直十分重视自身的自动化、数字化水平的提升。随着移动互联网的高速发展以及智能终端的成熟与普及,以手机、平板电脑为代表的个人智能终端设备逐渐进入制造业领域。德赛西威逐渐把业务移动化管理需求转移到了移动互联上,上线了内部协作系统APP,满足工作人员在个人移动设备上的移动办公需求。移动办公给各制造业企业带来了很大的便利,人们随时随地(包括外出或出差)通过移动终端就能进行远程办公,访问单位内部的业务系统,这样既可以让人们更快捷的拓展业务、同时提高办公效率,降低了IT成本和投入。

移动办公的开展,给制造企业办公带来了方便,提高了工作机动性,但是移动办公也给制造业企业带来了很多信息安全方面的问题。由于移动化天然的无边界环境,使得传统IT防御策略应对不足。近年来,基于移动终端的恶意攻击事件频发,应用容易遭到恶意篡改、界面劫持等;另外,碎片化的移动终端操作系统漏洞较多,其承载的敏感数据容易被窃取泄露,甚至会产生不法分子借机冒用身份,越权访问企业内部数据等行径发生。种种威胁制约了德赛西威业务移动化的发展,企业移动安全建设迫在眉睫。

图片

“零信任能力”加持下

移动安全方案赋能高端制造企业

业务移动化安全高效开展

针对以上的运营风险,指掌易基于在移动安全领域扎实的技术积累,为德赛西威打造移动业务智能管理平台,该平台可面向BYOD(个人自携设备办公)等场景实现业务移动化和安全保障。并基于企业现有业务场景为依托,通过移动安全+零信任能力来提供数据存储、传输、访问等环节的安全保障,达到兼顾安全控制与用户体验的平衡。最终帮助德赛西威实现合规、高效、安全的开展业务移动化,满足国家及行业的监管要求。具体措施为:

通过构建统一的移动业务智能管理平台,对德赛西威所有员工BYOD移动设备中使用移动办公APP应用进行安全赋能,采用合理的安全技术和手段,妥善处理企业信息化与个人隐私的关系,在确保员工个人隐私不受侵犯的前提下,有效保护企业应用中的数据免遭主动或被动的泄露,同时确保信息在移动互联网环境下身份确认、移动终端接入、信息传输、数据存储等各个环节的安全。平台集应用安全限制、数据安全保护、业务快速交付于一体,能够简化IT运维管理,提供员工最佳体验。

图片

为何选择指掌易

德赛西威项目负责人表示,指掌易在移动安全市场的技术优势、丰富的制造行业的项目建设经验以及在惠州当地的行业口碑,受到了德赛西威的青睐。通过指掌易移动业务智能管理平台实现了对德赛西威移动办公APP应用数据安全、接入安全,以及统一高效的管理需求;同时通过SDP零信任安全网关完成移动应用安全接入内网,实现传输安全。此次项目为德赛西威提供了完全贴合业务场景的全方位的一体化解决方案,并为进一步深化企业移动数字化建设,为深化移动业务建设提供必要的网络安全保障。

指掌易凭借领先的移动业务安全领域的技术优势,以及更贴合用户实际应用场景的技术方案,最终帮助用户构建了“云-管-端”一体化的闭环移动安全整体解决方案,实现从人,机、系统到应用、数据、网络再到行为态势追踪等多级纵深的安全防护,极大提升了网络安全防控水平,进一步降低了网络安全风险,为企业的合规性管理保驾护航。为后期在惠州当地的制造行业更多客户、更多业务场景中开展业务移动化树立了标杆示范作用。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

yun88网友1
零信任既不是技术也不是产品,而是一种安全理念。根据NIST《零信任架构标准》中的定义: 零信任(Zero Trust,ZT)提供了一系列概念和思想,在假定网络环境已经被攻陷的前提下,当执行信息系统和服务中的每次访问请求时,降低其决策准确度的不确定性。零信任架构(ZTA)则是一种企业网络安全的规划,它基于零信任理念,围绕其组件关系、工作流规划与访问策略构建而成。 零信任理念由7个原则组成: 1. 所有数据源和计算服务都被视为资源。 2. 无论网络位置如何,所有通信必须是安全的。 3. 对企业资源的访问授权是基于每个连接的。 4. 对资源的访问由动态策略(包括客户端身份、应用和被请求资产等的可观测状态)决定,并可能包括其他行为属性。 5. 企业确保其掌握和关联的所有设备都处于尽可能的最安全状态,并监控设备资产以确保它们保持在尽可能的最安全状态。 6. 在访问被允许之前,所有资源访问的身份验证和授权是动态的和严格强制实施的。 7. 企业收集尽可能多关于网络基础设施当前状态的信息,并用于改善其安全态势。 [1] 此外,零信任理念还包含5个假设 在企业自有的网络上的假设: 1)整个企业专业网络不被视为隐式信任区域。 2)网络上的设备可能不可由企业拥有或配置。 3)任何资源本质上都不受信任。 在非企业自有的网络上的假设: 1)并非所有企业资源都在企业拥有的基础结构上。 2)远程企业用户无法完全信任本地网络连接。

为你推荐

安全态势感知的交互设计与视图选择

安全态势感知的交互设计与视图选择

随着我们生活质量的提高,可以公正的断言,是科学和技术在很大程度上塑造了人类的现代生活,其中,网络安全态势感知的建立更是为我们的生活添砖加瓦。 网络进行安全发展态势感知交互技术设计与视图选择因不同的数据分析类型而不同,复杂的数据我们需要通过使用一个复杂的视

2020-05-19 16:58:21

人人SASE | 企业为什么需要SASE?听听这些行业代表怎么说

人人SASE | 企业为什么需要SASE?听听这些行业代表怎么说

SASE这个由Gartner在2019年提出的新概念在新冠爆发后变得越发火热,国内深信服等多家厂商都在积极推进SASE在国内的发展,也有一批积极拥抱SASE趋势的先锋企业已实现SASE的落地。

2021-12-03 17:51:06

关于网络安全态势感知的安全仪表盘的简单介绍

关于网络安全态势感知的安全仪表盘的简单介绍

你可能没有听过网络安全态势感知,但你一定听说过网络安全技术这一名词,网络安全态势感知作为是最重要的现代互联网应用之一,在人们的工作和生活中处于不可取代的地位,尤其是在商务和政务应用中。企业、政府机构中的办公文档、业务数据和机密文件,都通过网络传递和交流,网

2020-05-20 16:54:22

【客户案例】某金融行业用户IMPERVA WAF国产化替代方案

【客户案例】某金融行业用户IMPERVA WAF国产化替代方案

Imperva是网络安全解决方案的专业提供商,能够在云端和本地对业务关键数据和应用程序提供保护。公司成立于 2002 年,业务分布于全球各地的90多个国家。

2021-12-03 15:58:00

注重代码审计是保障应用安全的根

注重代码审计是保障应用安全的根

在网络攻击中人尽皆知的SQL注入攻击,就是利用了代码中的漏洞,在查询语句的参数传递的时候跟上额外的删除或者修改的SQL语句。 如果说不是使用了占位符的方式就让黑客顺利的执行了额外的恶意SQL,所以代码中的漏洞是可以被利用越过防火墙,安全网关,云防火墙直接

2022-11-23 10:26:01

首发即获奖!长亭谛听首创5G蜜罐,守护边缘云安全

首发即获奖!长亭谛听首创5G蜜罐,守护边缘云安全

长亭谛听(D-Sensor)伪装欺骗系统,通过分析5G环境常见攻击流程,在关键攻击路径上部署蜜罐系统,利用各类蜜罐服务组建5G伪装蜜网,诱导攻击者进入“陷阱”。

2021-12-02 10:43:33

严选云产品

Veeam 代理 Veeam代理可对基于 Windows 的工作站、物理服务器和云实例进行全面备份和恢复,帮助任何规模的企业通过单个管理控制台保护他们的环境,并最大限度减少业务中断。
道一云工程合同管理系统 道一云工程合同管理系统可以项目信息维护,更新项目状态,填写项目经理就项目人员情况,以及可从项目毛利的角度实时查看财务健康度; 通过不同类型的支出合同分析项目的成本结构,为后续优化毛利模型做基础;规范内部财务的业务流程,避免财务数据出错。
万户软件Flex无纸化会议管理系统 Flex 无纸化会议系统通过将移动智能会议终端和OA服务端深度融合,实现了会前、会中和会后的一体化线上管理,确保会议有序安排、资源有序共享、材料有序管理、决议有序落实,功能包括:议题管理、会议通知、排座管理、会议室管理、文件管理、会议统计等。
绿云软件酒店运营全流程解决方案 绿云软件酒店运营全流程解决方案,根据选择的城市,专注于酒店行业、大住宿、大文旅的信息技术创新和服务。绿云基于云计算及B/S架构,符合旅游酒店业信息化建设集中化、⼀体化、平台化⼤数据发展趋势。提供从电⼦商务、渠道对接、集团系统到⼦业态的全体系解决⽅案。采⽤开源架构,稳定、经济、开放,⽀持集中+分布式混合部署,拥有强⼤研发团队和完整知识产权。
Alauda Container Pla一站式云原生应用赋能平台 ACP 一站式云原生应用赋能平台全面拥抱云原生(Cloud Native)技术,通过整合 Docker 容器、Kubernetes 编排工具、DevOps、微服务等新技术和新理念,实现业务应用从开发、测试,到部署、运维的全生命周期平台化管理
观远数据金融行业BI数据分析解决方案 基于长期服务于金融企业的实战经验及对其业务增长的深刻理解,观远数据金融行业数字化运营解决方案,旨在基于企业现有信息化基础,从流程改造到新技术使用,帮助企业解决在数据分析与决策中遇到的难点与痛点,推动企业内部数字化改革提升,落地实现数据智能运营决策。

甄选10000+数字化产品 为您免费使用

申请试用