本文分享自天翼云开发者社区《玩转云端|天翼云边缘安全加速平台AccessOne实用窍门之让办公访问安全、高效又稳定》,作者:天翼云社区官方账号

随着社会信息化程度不断提高,远程办公已经成为许多企事业单位的主流工作模式。“内部业务系统”作为企事业单位的核心资产,如何在保障远程办公安全的同时兼顾效率,也成为越来越现实的问题。传统边界安全理念下的安全技术无法匹配日益复杂的业务场景需求,亟需更好的安全防护理念和解决思路。在此背景下,“持续验证、永不信任”的零信任安全理念得到迅速发展。那么,零信任是如何解决上述问题呢,天翼云边缘安全加速平台AccessOne(后称天翼云AccessOne)用一个具体场景案例为您揭晓!

某大型集团公司业务访问成员组成复杂,且都有访问内部系统的需求。同时,公司对部分员工处理集团工单的响应时效有考核要求,员工需要在一定时间内访问内部系统。该公司早期采用传统VPN的方案,但随着业务和网络环境变化,该方案已无法满足当前安全和效率需求,主要体现在以下几个方面:

1)由于公司划分了安全边界,限制办公网才可以访问集团内部系统,造成员工在外派公出,出差等情况下无法随时随地处理内部工单,出现多次工单超时现象,导致被客户投诉;

2)由于该企业人员属性多样化,包括内部员工、人力外包、客户、项目制合作方等,安全管控标准和安全意识参差不齐,传统VPN权限过大管理不达标,特别是对于供应链外包人员的安全管理薄弱,曾出现多次钓鱼中招事件,人员终端被病/毒感染,黑客借用VPN跳板进行攻/击,导致关键内部系统被入侵,敏感业务数据泄露;

3)在台风、节日突发业务高峰等远程办公场景中,内部系统受限于VPN服务器性能和数量制约,在高并发访问时,易出现访问掉线、丢包等情况,员工办公体验亟待提升。

为了进一步规范和提高公司的办公质量和效率,保障企业网络的安全稳定,该公司选择接入天翼云AccessOne零信任服务,获得了兼具安全与性能的办公访问体验

天翼云AccessOne零信任服务可提供PC端、移动端、SDK集成等多种方式接入企业内网,基于身份和设备动态评估授权,具备极简部署方式,支持资源动态扩容,满足远程、移动、异地办公、多方协同办公需求

多终端轻松接入,高效响应工作需求

基于天翼云AccessOne零信任服务,企业不再依赖物理边界划分安全域,由零信任网关先验证再连接资源,只允许验证通过的设备和用户连接,员工可通过PC端、移动端等方式安全便捷地访问企业内网

可信身份权限管控,阻断恶意访问行为

天翼云AccessOne零信任服务提供统一平台进行身份和设备管理。企业可根据员工角色、组织进行精细化授权,以及终端、网络环境等维度灵活配置访问准入标准,同时持续监测访问流量行为和终端安全状态,发现异常即采取动态调整权限或阻断等手段进行处理。在解决复杂企业人员远程接入、权限混乱等安全问题同时,也能有效识别钓鱼攻/击、VPN账密泄露入侵行为,并帮助企业及时响应和处置

资源动态扩容,满足高并发访问诉求

天翼云AccessOne零信任服务通过分布式边缘集群智能调度能力,实现资源动态扩容、就近接入,提高了访问速度,轻松应对高并发场景。

“持续验证、永不信任”的零信任正在成为开拓新一代组织网络安全建设的核心。未来,天翼云将不断加深对零信任技术的理解,扩大技术外延,做到零信任安全理念与业务安全需求的深度融合,真正发挥其核心价值。

“零信任”类创新理念与技术的面世离不开科技工作者们持之以恒的探究。科技工作者日即将到来,天翼云向千行百业的科技工作者致敬,愿Ta们的每份努力都有收获,能够持续追逐心光,以无数科技成果推动世界走向更美好的明天!

玩转云端|天翼云边缘安全加速平台AccessOne实用窍门之让办公访问安全、高效又稳定的更多相关文章

  1. 玩转云端 | 算力基础设施升级,看天翼云紫金DPU显身手!

    数字时代下,算力成为新的核心生产力,传统以CPU为核心的架构难以满足新场景下快速增长的算力需求,具备软硬加速能力的DPU得以出现并快速发展.天翼云凭借领先的技术和丰富的应用实践自研紫金DPU,打造为云 ...

  2. 荣获“5G MEC优秀商用案例奖”,阿里云边缘计算发力新零售

    4月24日,在中国联通合作伙伴大会的 “5G MEC(Mobile Edge Computing,移动边缘计算)边缘云赋能行业数字化转型”分论坛上,阿里云“基于5G边缘计算的新零售应用案例”荣获201 ...

  3. AI解决方案:边缘计算和GPU加速平台

    AI解决方案:边缘计算和GPU加速平台 一.适用于边缘 AI 的解决方案 AI 在边缘蓬勃发展.AI 和云原生应用程序.物联网及其数十亿的传感器以及 5G 网络现已使得在边缘大规模部署 AI 成为可能 ...

  4. 天翼云 RDS数据库操作

    1.RDS数据库创建好之后点击RDS实例管理找到已下信息 官方文档 -1:http://www.ctyun.cn/help/qslist/567 官方文档 -2:http://www.ctyun.cn ...

  5. 玩转MQTT-阿里云之MQTT使用(下)

    玩转MQTT-阿里云之MQTT使用(下) 摘要 为使物联网项目在正式使用时,能顺利切换到具有高并发高负载能力的服务平台,对阿里云提供的MQTT服务进行使用验证. 引言 之前写“MQTT之阿里云使用-玩 ...

  6. “DNAT+云链接+CDN”加速方案,助力出海企业落地生长

    摘要:“DNAT+云链接+CDN”加速方案,真正释放技术红利,真诚助力企业出海. 随着国内互联网行业的人口红利逐渐消失,本土互联网市场竞争不断加剧,加之国家多项“走出去”政策的推动,越来越多的中国互联 ...

  7. 天翼云安装jdk(注意有坑)

    1.下载jdk8 查看Linux位数,到oracle官网下载对应的jdk ① sudo uname --m  确认32位还是64位 ② https://www.oracle.com/technetwo ...

  8. 云知声 Atlas 超算平台: 基于 Fluid + Alluxio 的计算加速实践

    Fluid 是云原生基金会 CNCF 下的云原生数据编排和加速项目,由南京大学.阿里云及 Alluxio 社区联合发起并开源.本文主要介绍云知声 Atlas 超算平台基于 Fluid + Alluxi ...

  9. 寒武纪加速平台(MLU200系列) 摸鱼指南(四)--- 边缘端实例程序分析

    PS:要转载请注明出处,本人版权所有. PS: 这个只是基于<我自己>的理解, 如果和你的原则及想法相冲突,请谅解,勿喷. 前置说明   本文作为本人csdn blog的主站的备份.(Bl ...

  10. 采云端&采云链:从订单协同到采购供应链,让采购供应链互联互通

    采购供应链安全从来没有像现在这样显得如此重要和紧迫,也从来没有像现在这样复杂和敏感,对企业的经营产生决定性的影响.尤其在疫情期间,采购供应链更加牵一发而动全身,成为"运筹帷幄,决胜于千里之外 ...

随机推荐

  1. Five minute introduction to ANTLR 3

    What is ANTLR 3? ANTLR - ANother Tool for Language Recognition - is a tool that is used in the const ...

  2. python之pyecharts

    文档:https://pyecharts.org/ 安装: pip install pyecharts 示例: from pyecharts.charts import Bar from pyecha ...

  3. AFL-QBDI与AFL-Unicorn实战

    文章一开始发表在微信公众号 https://mp.weixin.qq.com/s/wNeeuS3XojfZWvtAJ9xGlQ Fuzz Android Native库 为了能够Fuzz Androi ...

  4. idea配置gradle国内镜像源

    项目文件中找到build.gradle文件,修改其中的buildscript和allprojects地址: buildscript { repositories { maven{ url 'http: ...

  5. cas5开启Restful接口验证

    ​POM文件中加入rest依赖: <!-- Restful support --> <dependency> <groupId>org.apereo.cas< ...

  6. openEuler欧拉配置nginx Keepalived主从和双主

    ​虚拟:172.62.17.110 Nginx主:172.62.17.111 Nginx从:172.62.17.112 一.系统优化 关闭防火墙(两台) systemctl stop firewall ...

  7. 基于.NET WinForm开发的一款硬件及协议通讯工具

    前言 今天大姚给大家分享一款基于.NET WinForm开发的一款硬件及协议通讯工具:PLC-CommunTools. 项目介绍 PLC-CommunTools是一款基于.NET WinForm开发的 ...

  8. 利用GmSSL制作SM2国密证书

    Part 0前言 GmSSL是一个开源的密码工具箱,支持SM2/SM3/SM4/SM9/ZUC等国密(国家商用密码)算法.SM2国密数字证书及基于SM2证书的SSL/TLS安全通信协议,支持国密硬件密 ...

  9. 快速生成视频互动直播包含会议直播APP(Android)

    阿里云服务器推荐购买99元 首先此应用基于腾讯云实时音视频TRTC.注册腾讯云https://console.cloud.tencent.com/trtc 并完成实名认证开始. 安卓直播高级版 包括直 ...

  10. Qt/C++音视频开发49-多级连保存和推流设计(同时保存到多个文件/推流到多个平台)

    一.前言 近期遇到个用户需要多级联的保存和推流,在ffmpegsave多线程保存类中实现这个功能,越简单越好,就是在推流的同时,能够开启自动转储功能,一边推流的同时一边录像保存到本地视频文件.最初设想 ...