icon远程访问是企业和员工的共同需求icon
企业投资建设了各种办公业务系统
希望能够更充分利用起来
对管理者来说:建设了CRM、销售管理系统、订单系统等,希望能让员工随时访问,提高经营效益。建设了ERP、BI、合同管理、展业等系统,提高生产、管理效率,希望能够被随时能访问,发挥更大价值。建设了OA、HR、知识管理、办公协同系统等,希望员工畅快沟通、协同工作。
员工希望能够不受工作场所限制
能按需便捷访问内网系统
对员工来说:拜访客户时希望能够快速查看客户信息、产品资料、及时答复客户疑问、更快捷的签单。在生产场地、客户现场也能电子化办公,不需要回到工位或公司再录系统、走流程,节约办公时间。经常需要联系同事,能随时随地查询通讯录、线上交流,提升沟通效率,一些请假等流程也希望能够在家发起。
icon开放远程访问就会带来安全风险icon
icon如何安全的开展远程办公?icon
icon零信任aTrust - 远程办公安全解决方案概述icon

在远程办公场景,深信服基于零信任理念,以VPN领域近20年的技术积累,采用最新的SDP(软件定义边界)架构打造的新一代安全接入产品,更安全、体验更好,能够为远程办公访问提供端到端的安全防护,支持多种认证方式、安全工作空间、终端合规准入等功能,全方位保障用户身份安全、终端安全、数据安全、传输安全、应用权限安全和审计安全,具有安全、快速、易用等优势特点,给办公访问带来全新安全、全新体验、全新运维!

icon深信服零信任aTrust设计起源icon

深信服零信任远程办公方案,是基于零信任理念,遵循NIST ZTA零信任架构标准,融合SDP(软件定义边界)和UEM(统一终端管理)两大技术架构来设计和实现,面向员工访问业务场景的【安全接入+数据防泄露】一体化混合办公解决方案

icon深信服零信任aTrust的两种形态icon
综合网关形态,控制中心和网关二合一
适用于1000并发用户以内规模 用户认证、隧道建立、数据转发、策略管理一台搞定 不适用于多数据中心或多云环境部署 可硬件、虚拟化镜像交付、可按年订阅购买
标准SDP形态,控制中心和网关独立部署
适用于1000并发用户以上规模,最高可支持百万规模 控制中心负责用户认证、策略管理 安全网关负责隧道建立、数据转发、策略执行 网关支持异地部署、支持多数据中心多云部署 可硬件、虚拟化镜像交付、可按年订阅购买
icon深信服远程办公的四大核心价值icon

以全新的方式保障远程办公安全:让正确的人,使用正确的终端,在任意位置,用正确的权限,访问正确的业务,获得正确的数据!

icon全新安全 - 全方位保障远程访问安全icon
icon全新安全 – 效果展示icon
icon全新体验 – 全方位优化使用体验icon
 
支持Windows、Mac、Linux、安卓、iOS、统信UOS等各种操作系统;支持Chrome、Safari、火狐、Edge、IE、搜狗等各种主流浏览器;客户端下载即用,不用手动输入连接地址;多互联网出口时,自动测算网络时延、自动选择最优线路;登录成功秒级访问,无需等待隧道建立;客户端跨版本兼容,不用总是更新升级,使用体验好;新一代传输技术,少卡顿、不用每次断线都重连,访问效果好;登录终端信息、账号登录轨迹自助查询,用户感受好;访问业务单点登录,无需再次输入账号密码,省事;自助发起应用权限申请,无需繁琐的申请沟通,省心;授信终端一键上线,开机即用,省时间;
icon全新体验 – 效果展示icon
icon全新运维 – 全方位释放运维压力icon
权限自助申请
用户可以自行申请需要访问的应用权限,管理员审批后即可开通,降低权限申请沟通成本。
资源访问诊断
资源访问异常时用户可以诊断,判断是网络问题还是设备转发问题,快速定位问题。
客户端灰度升级
需要升级客户端时,可以选择部分用户先升级,降低客户端更新时的网络压力,避免升级大量占用带宽,影响正常使用。
版本快照
设备版本升级时,可以生成快照,可以随意回退到任意版本,出现误操作或版本升级错误时,可以快速恢复。
客户端修复工具
提供客户端环境检测、自动修复工具,对系统兼容性一键检测、一键修复,避免由于用户操作系统环境存在问题影响VPN使用
开放API
提供完整的API接口,可以对接办公自动化流程,实现自动化管理,如开通账号、开通权限等。
icon全新运维 – 效果展示icon
icon灵活扩展 - 基于终端All in One架构按需扩展,灵活生长icon

按需灵活扩展其他终端安全能力,适配新场景和新需求,保护已有投资,降低成本。

icon灵活扩展 - 按需扩展,灵活生长icon

通过配置客户端集成,用户只需要操作1次即可完成所需要的深信服客户端(aTrust、EDR、AC)安装。规避重复安装的动作,优化用户的安装体验,简化管理员客户端推广工作,一定程度减少用户投诉!

icon应用场景一:随时随地远程办公icon
适用行业:全行业,如制造业、烟草、食品、物流、零售、地产、科技集团等。实现效果:体验好:无论在哪办公,都可实现与内网相同的访问体验;更方便:可以不用输密码,用手机扫码就可以轻松认证;更稳定:速度更快,性能更好,更稳定,用户再多也不怕;易运维:发布资源、权限申请与审批更简单。典型案例:携程旅行通过深信服aTrust,实现“3+2”混合办公,员工每周有2天可以在家远程办公,提升员工职场满意度;杭州钢铁集团不想再通过客户端远程访问业务,用户不在公司的时候打开浏览器输入域名就可以直接访问业务;上海交通大学的老师和同学们通过深信服aTrust可以随时随地访问图书馆资源和学校办公系统,论文想下就下。产品清单:aTrust控制中心+aTrust代理网关+aTrust接入授权,或aTrust综合网关+aTrust接入授权。
icon应用场景一:随时随地远程办公(可选 - 终端安全增强)icon
适用行业

全行业,如中大型企业、政府、运营商、医疗等;用户有远程访问业务的需求,同时用户比较关注接入终端的本身安全性,比如担心携带病毒的终端通过远程接入给内网业务带来攻击。或者是来自于企业合规的需要,要求安装终端安全防护软件,保障终端自身的安全性。

实现效果

体验好:“办公+安全”双融合,一个端、一次部署就可以实现远程接入终端安全的能力,简化运维工作量,降低推广与安装难度。 更安全:通过AIO融合aTrust和EDR,增加病毒、漏洞、违规外联检测,增强终端合规检查能力;通过AIO联动aTrust配置,设置策略来禁止用户通过不安全终端访问业务,隔离来自终端的风险;

产品清单

aTrust控制中心+aTrust代理网关+aTrust接入授权+EDR或aTrust综合网关+aTrust接入授权+EDR。

icon应用场景二:分支/第三方安全访问总部业务icon
适用行业:全行业,如制造业、烟草、食品、物流、零售、地产、科技集团等;准备新建办公地点或者建设组网,通过组建“大内网”的方式来让所有的分支机构通过内网访问业务系统。实现效果:成本低:分支无需购买VPN,通过互联网接入总部aTrust就可让新职场的员工访问业务;体验好:无论在哪都与内网访问体验相同,认证更方便;高安全:通过总部配置策略,要求分支员工终端合规才能访问业务;易运维:总部集中管理资源和权限,无需对分支网络进行运维。典型案例:江苏银行的商户们利用原有的访问方式就可以直接访问业务,如果访问过程存在异常,aTrust会增强认证重新明确用户身份,风险高的行为还会直接阻断。中国上市500强企业信达股份的分公司直接利用aTrust访问业务,总部集中发布资源,并且管理所有的访问权限,解决了以前用SSL VPN的时候权限混乱、需要在不同业务间进行切换的问题。
icon应用场景三:移动APP访问内网办公系统icon
适用行业:全行业,使用钉钉、企业微信、飞书等作为内部办公软件,并且将企业内应用接入钉钉等应用,实现员工在任何地方都可以安全访问内网业务。实现效果:和钉钉/企业微信单点登录,无任何额外登录即可访问;业务不用开放到互联网;同时免改造为指定业务增加认证;不需要改造业务系统,易部署,无需安装额外APP。典型案例:大央企中国交通建设集团的全球员工直接用企业微信访问业务,在大并发环境下依旧能够快速稳定访问,同时对接企业微信通信录,实现细粒度权限控制。成都产业投资集团的员工们用钉钉就可以安全访问内网的业务,内网业务不仅被aTrust隐藏起来,还实现了水印和异常访问的增强认证,同时用户保持原有的访问体验,丝毫感知不到aTrust的存在。产品清单:aTrust控制中心+aTrust代理网关+aTrust接入授权,或aTrust综合网关+aTrust接入授权,UEM移动版授权(APP自动封装、APP数据安全场景)。
icon应用场景四:远程办公数据防泄漏icon
适用行业:全行业,员工远程办公时访问内网敏感业务系统,担心业务数据泄露。实现效果:安全:把敏感数据关起来,既不能发出去,也不会被外面的恶意软件给窃取或破坏;好用:workspace工作台,立刻上手,不需要额外学习,不改变使用习惯,兼容上百款办公软件;典型案例:海尔集团通过零信任UEM沙箱为集团上万名员工提供统一的远程办公接入,同时针对开发、设计场景使用安全工作空间,防止机密文件数据泄密。十堰农商行的员工通过安全工作空间访问内网的泛微OA,安全工作空间的网络与个人桌面的网络隔离,下载的文件自动加密存放,也不能随便拷贝导出,也没法对安全工作桌面进行截屏、录屏,还实现了安全工作空间的水印,保护了行内机密数据的安全。产品清单:aTrust控制中心+aTrust代理网关+aTrust接入授权+UEM标准版授权或aTrust综合网关+aTrust接入授权+UEM标准版授权。
icon方案核心价值及优势icon
实施部署简单
采用标准SDP架构,最多两个组件就可以满足业务系统的多场景远程办公接入,不管是移动APP接入、Web接入、内网员工接入还是第三方接入均可一站式匹配。
优异的兼容性和用户体验
全面兼容各类终端系统及浏览器;接入速度快,支持多种选路和优化机制;使用稳定,支持免密上线、自动重连;提供workspace办公体验,统一工作入口,满足各种场景下的远程办公的便捷性,全面提升用户体验。
完善的远程办公安全保障
丰富的认证手段、基于终端环境的持续检测和认证、融合SDP软件定义边界和终端数据安全沙箱,同时满足接入安全与终端数据安全。
满足大规模安全接入
支持百万规模用户、十万级资源、权限管理的部署应用,支持多网关横向扩容,满足超大规模并发接入。
icon深信服 – 远程办公领域的绝对领导者icon
icon成就客户-帮助多个客户通过零信任方案获得奖项icon
icon成功案例分享 - 京东集团icon
项目背景

京东是国内领先的互联网龙头企业,京东认为无缝连接是数据驱动企业生态中一个根本的转变。在充分调研了国内外专业机构、企业对IT未来发展趋势的方法论、实践案例后。计划以“零信任”为理念,打造新一代京东办公网,重新规划人员、事业、应用、数据的无缝连接,助力用户安全、极简的办公体验,提高工作效率,促进业务发展。

需求分析

优异的接入体验:京东在全球有多个数据中心部署了多套办公应用,需要满足为员工提供一致接入方式,优异的访问体验。极致的办公体验:京东有统一的办公APP——海鸥,希望不改变员工使用海鸥办公系统的方式和体验。安全可靠 :京东很多业务系统非常重要,员工、第三方人员访问过程中要保护敏感办公数据不泄露。高性能高可靠:京东全球有10万+员工,上千办公应用,需要满足大并发接入、大量业务系统访问的需求。运维体验:京东集团拥有大量员工和业务系统,管理员需要方便的了解应用系统使用情况,员工使用体验,异常的访问行为等,从而进行策略调优。

解决方案

在总部数据中心集群部署了多台高端控制中心,在多个数据中心分部署多套代理网关,各数据中心网关均本地集群部署,为京东全球员工提供稳定可靠的分布式接入方式。提供开放的SDK,由京东海鸥APP集成零信任SDK,并与海鸥的认证平台进行对接,员工无需单独安装零信任客户端,无需改变认证方式,不改变员工办公和登录体验。提供开放的OpenAPI,京东海鸥基于零信任OpenAPI创建用户、应用、以及权限分配,实现个性化集中策略配置。通过零信任UEM沙箱访问重要的业务系统,员工即使采用个人终端也不用担心数据被外发、拷贝,保护敏感数据不泄露。部署了零信任数据分析平台,可以集中查看应用访问情况、员工接入情况、异常访问日志等,及时调整IT策略。当前已实现几万员工,上万并发,600多应用系统的安全访问。

icon成功案例分享 - 助力携程落地3+2办公模式icon
项目背景

携程是一个知名的在线票务服务公司,创立于1999年,总部设在中国上海。携程旅行网拥有国内外六十余万家会员酒店可供预订,是中国领先的酒店预订服务中心。秉持“以客户为中心”的原则,以团队间紧密无缝的合作机制,以一丝不苟的敬业精神、真实诚信的合作理念,创造"多赢"伙伴式合作体系,从而共同创造最大价值。

需求分析

携程在推行混合办公模式的建设过程中,遇到了一系列的问题:需保障用户体验:产品的版本更新需减少用户影响,如客户端灰度升级;减轻终端压力:当前部署了终端杀毒、准入、桌管等软件,用户PC终端负载过重;海外稳定接入:海外存在多分支机构,业务系统主要在国内,远程接入要求包含海外分支,需保障海外分支接入的稳定性和便捷性;数据防泄密:和高校开展校企合作,对于实习合作时的办公数据保密性要求较高,集团不希望此数据被外传泄漏。

解决方案

携程通过深信服零信任远程接入解决方案,在上海数据中心以集群模式部署两套aTrust,为全公司居家办公提供安全接入,其中海外用户通过与Akamai的CDN加速结合,保障跨国访问的稳定性和速率;同时针对校企合作的第三方实习人员,采用工作空间进行数据保护,与人桌面安全隔离,解决校企合作的数据泄密问题,同时也保障双方的和合作顺利开展。采用的灰度升级解决管理员软件升级造成占用大量带宽的困扰和用户上网体验性差的问题;轻量级客户端,占用本地资源较少,极大减轻终端压力;2022年初上海疫情形势严峻,深信服远程接入方案顺利保障了携程超过7000并发的远程办公使用。

产品推荐 查看更多>>
    McAfee Web保护

    McAfee Web Protection 是一个安全的 Web 网关保护通向互联网的每条渠道安全,能够保护每一台设备、每一名用户和每一个位置免受复杂的互联网威胁的侵扰。

    高效稳定

    安全可靠

    碳泽玉衡漏洞风险管理平台

    碳泽玉衡漏洞风险管理平台,丰富、准确、易用的企业级漏洞风险管理平台,采用远程评估结合登录扫描的综合探测技术,实现丰富的漏洞数据收集,并根据漏洞涉及的关键安全风险区别优先级,提供行之有效且易于操作的修复建议和弥补措施,提升漏洞管理效率,降低误报漏报,帮助客户有效建立基于风险的漏洞管理平台。

    资产管理

    合规审计

    扫描引擎

    身份验证

    联软科技政务外网5G专网零信任二次鉴权解决方案

    联软科技政务外网5G专网零信任二次鉴权解决方案通过零信任技术,使政务应用系统“隐身”,仅合法终端能访问; 采用应用代理模式,隐藏访问政务应用的真实地址,缩小攻击面。 网络隔离,防范跳板攻击。通过单网通策略,同一台终端无法访问两张网络,防止互联网攻击以终端为跳板,攻击电子政务外网。

    用户安全

    设备安全

    应用安全

    数据安全