全面实现远程办公离不开零信任的支持

来源: 云巴巴 2022-11-23 10:22:36

2020年末,“零信任”的概念开始盛行,很多人不解,什么是零信任?都已经零信任了,那是一个好的事物吗?其实,零信任是网络安全的一种新的保障手段,主要针对身份认证,在远程办公和企业内部有非常广泛的应用。

腾讯安全以丰富的产品线,全行业的解决方案在网络安全界脱颖而出,22年服务于数10亿用户,拥有海量业务安全运营经验。

Gartner统计,25%的公司让其40%的员工远程办公;超过67%的员工使用他们自己的设备办公;而且其中80%的自带设备均为完全非托管设备;企业约50%的时间都在运行基于云的应用程序;只有不到10%的组织表示他们完全了解哪些设备访问了他们的网络。看完这组数据,不禁让人细思极恐,如果说离职员工还可以访问原公司的后台和数据或者说黑客通过远程办公的员工的电脑黑近公司的内容数据库,都是会造成不敢想象的后果。

一般来说,企业对于自己的员工只要一道身份验证通过之后,后边基本是完全不设防的,如果说突破了第一道坎之后,就可以任意的横向扩展去获得想要的信息或者破坏。包括很多事业单位等都是如此。所以“零信任”的概念便产生了,如何零信任?就是在企业内部的网络中,不保留任何的身份信任,通俗的说就是每一道门,都需要钥匙才能够进入。

零信任的产生为全面的实现远程办公提供了更大的可能。现在大多数的企业,部门和部门之间没有做到相互独立,A部门的人登陆到办公的OA平台之后可以看到或者是通过一些途径找到其他多个部门的数据信息,也就是说只要被认为是本公司的员工进入系统之后,便没有任何的卡限。

那么零信任是如何实现的?主要是通过Trusted identity,也就是可信身份,其原理是将所有的门都上锁,也就是实现对访问者零信任。具体的做法是适配不同企业的身份认证方式,包括企业 / 政务微信扫码、LDAP 认证、HTTP 认证、本地身份、域身份、Token 双因子认证、IAM 认证等。Trusted device 可信设备:支持自定义合规基准线及全面的安全防护能力,包括病毒查杀、漏洞修复、补丁分发、系统安全加固、合规检测、数据保护等。Trusted application 可信应用 : 仅允许白名单内的受信应用访问授权业务,发现恶意进程即拦截访问。Trusted link 可信链路:长短链路结合;强制校验所有访问,全链路加密;通过前置可信访问网关,隐藏业务服务器。

通过以上几种方式,从身份、设备、链路,应用几个层面上实现每个节点的设卡,一定程度上实现“零”信任,让远程办公越来越安全。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

依法管理网络安全,科学发展

依法管理网络安全,科学发展

网络安全是指采用在网络受到攻击,干扰,侵入,破坏受到非法途径的的意外破坏时可以使其正常运行状态,同时又保障网络的完整性。

2020-03-13 15:02:23

安全微控制器物让联网安全有保障

安全微控制器物让联网安全有保障

到2019年,全球物联网上有数十亿美元的互联网连接,这个数字只会增加。它们中的大多数包含微控制器,每个都代表了恶意软件插入的开始。

2019-09-18 16:22:53

网络安全知识大汇总

网络安全知识大汇总

网络安全是指保护网络的安全使其不泄露,破坏更改,正常运行,来看下这些网络安全知识吧。

2020-03-13 15:09:59

守护儿童的网络内容安全,AI能做些什么?

守护儿童的网络内容安全,AI能做些什么?

秉承腾讯“科技向善”的使命愿景,腾讯基于腾讯安全天御内容风控能力、腾讯优图的AI内容审核能力,在2020年启动了Guard for Children项目,通过海量训练得到的AI识别能力,能够精准识别侵害儿童的隐私内容、过滤出不良传播内容,包括儿童色情、校园暴力、青少年犯罪、烟赌毒等内容,净化儿童的上网环境。

2021-12-14 16:47:10

在不远未来,让我们更好的运用安全网关

在不远未来,让我们更好的运用安全网关

虽然从发明到现在仅50年,电脑已经在所有商业和领域中成了不可或缺的一部分,近几年来,随着计算机的普及,安全网关的技术也越来越优秀。大数据安全网关典型应用于大数据平台在进行分发数据时,在数据分发时,实时对经过设备的数据进行脱敏后分发,大数据安全网关系统可以,

2020-04-29 17:35:41

安全防范,赶快收下这几个网络安全知识

安全防范,赶快收下这几个网络安全知识

随着科技发展迅速,我们的生活,工作甚至是学习都渐渐的依赖于网络,网络很强大,但随之相伴的是不容忽视的网络安全威胁,这些看不见摸不着得却实实在在的在威胁着我们的安全,在这里小编准备了一些关于网络安全防范的小知识,希望可以对大家有点帮助,赶快收起来吧!

2020-03-12 18:06:00

严选云产品

微云网络TikTok直播专线方案 微云网络运营着全球技术领先的SRV6骨干网,深耕不同国家原生资源,平台连接了超过30个国家。专线资源方面与全球顶级的网络运营商合作, 所有机房均具备2条以上专线资源,实现故障全自动切换。
契约锁数字可信平台 契约锁联合权威CA机构,为组织提供具有法律效力的电子签章,无缝对接其他异构系统,打通业务全程数字化最后一公里。帮助组织实现“电子印章和实体印章”的一体化管理,确保印章全生命周期合规管理,落实印章管理制度。
慧穗云数字化税务进项管理平台 慧穗云数字化税务进项管理平台主要面向企业的业、票、财、税一站式产品服务平台;基于微服务架构,实现金税系统、业务系统、财务系统、税务系统的集成应用与数据共享。实现企业一套系统、一点管理票、税相关业务,支撑企业相关业务中心的票、税业务需求,满足发票流程管理、一 点算税、报税等涉税业务全流程管理;借力信息化平台,提升税务管理自动化程度与管理效率,完善企业税务风险防控体系,实现合法合规、及时准确纳税,逐步实现业财税一体化,强化财税集中管控力度,提升公司整体税务筹划能力。
腾讯云容器服务 TKE 稳定、安全、高效、灵活扩展、简单易用的 Kubernetes 容器管理平台
梆梆安全移动应用安全加固 移动应用安全加固为客户提供灵活多样的App加固方案,客户可以根据自身业务需要选择使用免费产品或购买定制化加固服务。
数说故事内容营销方案 数说故事内容营销方案,利用大数据捕捉流量热点,沉淀优质内容,多站点、实时、多角度追击热点内容。实时获取全网最新最热营销内容及详情分析,营销动作、黑马竞品、消费者关注点一目了然。

甄选10000+数字化产品 为您免费使用

申请试用