0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時(shí)代再度中標(biāo)中國(guó)電信某省公司,增強(qiáng)電子政務(wù)外網(wǎng)的安全防線

芯盾時(shí)代 ? 來(lái)源:芯盾時(shí)代 ? 2024-05-07 17:46 ? 次閱讀

芯盾時(shí)代再度中標(biāo)中國(guó)電信某省公司電子政務(wù)外網(wǎng)零信任安全系統(tǒng),針對(duì)客戶面臨的終端安全、訪問(wèn)控制和網(wǎng)絡(luò)暴露面等問(wèn)題,構(gòu)建一體化“零信任”動(dòng)態(tài)訪問(wèn)控制體系,最大限度縮小攻擊暴露面、降低安全管理成本、增強(qiáng)對(duì)應(yīng)用系統(tǒng)的訪問(wèn)保護(hù)。

項(xiàng)目背景

隨著“互聯(lián)網(wǎng)+政務(wù)服務(wù)”的不斷深化和持續(xù)推進(jìn),政務(wù)服務(wù)效率得到了有效提升。各級(jí)政務(wù)部門終端要同時(shí)連接政務(wù)外網(wǎng)和互聯(lián)網(wǎng)(簡(jiǎn)稱“一機(jī)兩用”),人為的在政務(wù)外網(wǎng)與互聯(lián)網(wǎng)上搭建了一個(gè)傳輸平臺(tái),暴露出了政務(wù)外網(wǎng)安全、終端安全和運(yùn)維管理等方面的問(wèn)題。

終端威脅:通常政務(wù)外網(wǎng)“一機(jī)兩用”的終端能夠同時(shí)連接政務(wù)外網(wǎng)和互聯(lián)網(wǎng),這就意味著用戶在訪問(wèn)政務(wù)外網(wǎng)時(shí),也可以訪問(wèn)互聯(lián)網(wǎng);政務(wù)外網(wǎng)終端極易感染病毒和木馬從而將威脅引入到政務(wù)外網(wǎng)中,帶來(lái)嚴(yán)重的安全隱患

數(shù)據(jù)泄露:政務(wù)外網(wǎng)“一機(jī)兩用”終端上互聯(lián)網(wǎng)與政務(wù)外網(wǎng)是互通的,可能會(huì)有政務(wù)外網(wǎng)訪問(wèn)人員將政務(wù)網(wǎng)的數(shù)據(jù)和內(nèi)容發(fā)布到互聯(lián)網(wǎng)中帶來(lái)數(shù)據(jù)外泄的風(fēng)險(xiǎn),因此政府敏感信息外泄的事件也時(shí)有發(fā)生,造成的損失不可估量。

芯盾時(shí)代同中國(guó)電信已建立深厚的合作關(guān)系,基于以上項(xiàng)目背景,芯盾時(shí)代采用零信任業(yè)務(wù)安全解決方案,為中國(guó)電信某省公司構(gòu)建零信任統(tǒng)一用戶認(rèn)證平臺(tái)。其中由用戶身份與訪問(wèn)管理(IAM)提供統(tǒng)一身份管理、單點(diǎn)登錄、統(tǒng)一數(shù)據(jù)管理、數(shù)據(jù)同步等能力;零信任業(yè)務(wù)安全平臺(tái)(SDP)提供安全傳輸、應(yīng)用代理、動(dòng)態(tài)訪問(wèn)控制等能力,并實(shí)現(xiàn)業(yè)務(wù)全流程的實(shí)時(shí)身份風(fēng)險(xiǎn)防控,滿足客戶不同業(yè)務(wù)場(chǎng)景、模式下的動(dòng)態(tài)訪問(wèn)控制。

建設(shè)目標(biāo)

a)終端安全隔離:SDP支持網(wǎng)絡(luò)隔離,根據(jù)業(yè)務(wù)應(yīng)用網(wǎng)絡(luò)專線進(jìn)行劃區(qū)域訪問(wèn),確保終端獲得準(zhǔn)入授權(quán)后通過(guò)安全隧道訪問(wèn)政務(wù)外網(wǎng),不能同時(shí)訪問(wèn)其他網(wǎng)絡(luò)。同時(shí),芯盾時(shí)代采用沙箱技術(shù),對(duì)用戶在訪問(wèn)敏感應(yīng)用系統(tǒng)下載的數(shù)據(jù)只能進(jìn)入沙箱加密隔離存放,控制數(shù)據(jù)使用和外發(fā)行為,進(jìn)而防止終端數(shù)據(jù)泄露,沙箱所使用密碼技術(shù)滿足國(guó)家密碼應(yīng)用的標(biāo)準(zhǔn)要求。

b)身份認(rèn)證:從身份、設(shè)備、行為等多維感知用戶終端環(huán)境,確保接入的終端設(shè)備均為可信設(shè)備,對(duì)接入政務(wù)外網(wǎng)的用戶終端生成唯一標(biāo)識(shí),將用戶身份與終端進(jìn)行實(shí)名綁定,支持多種身份認(rèn)證方式,用戶終端接入政務(wù)外網(wǎng)進(jìn)行身份認(rèn)證滿足了等保要求,實(shí)現(xiàn)業(yè)務(wù)系統(tǒng)的單點(diǎn)登錄,讓員工“一次認(rèn)證,全網(wǎng)通行”。

c)資源訪問(wèn)控制:基于用戶身份和設(shè)備身份對(duì)訪問(wèn)者做應(yīng)用資源級(jí)權(quán)限控制,能夠按照重要程度,為不同應(yīng)用、應(yīng)用中的不同頁(yè)面配置不同的安全策略,從應(yīng)用側(cè)出發(fā),實(shí)現(xiàn)訪問(wèn)權(quán)限的精細(xì)化管控,減少過(guò)度授權(quán)帶來(lái)的安全風(fēng)險(xiǎn)。

d)終端檢測(cè):SDP采用SPA單包授權(quán)技術(shù),默認(rèn)拒絕一切連接,不響應(yīng)未經(jīng)過(guò)驗(yàn)證設(shè)備和用戶的訪問(wèn)請(qǐng)求,使攻擊者無(wú)法找到服務(wù)地址和端口。SPA單包授權(quán)技術(shù)與應(yīng)用訪問(wèn)代理配合,實(shí)現(xiàn)網(wǎng)關(guān)自身和應(yīng)用資源的雙重隱藏,讓企業(yè)“網(wǎng)絡(luò)隱身”。

目前,該項(xiàng)目已經(jīng)成功上線,有效提升了電子政務(wù)外網(wǎng)的業(yè)務(wù)安全和數(shù)據(jù)安全等。未來(lái),芯盾時(shí)代持續(xù)更新迭代零信任安全體系,將“以人為核心的業(yè)務(wù)安全理念”與企業(yè)業(yè)務(wù)系統(tǒng)深入融合,不斷提升企業(yè)業(yè)務(wù)系統(tǒng)的可用性和安全性,為客戶提供智能、安全、可信的業(yè)務(wù)安全防護(hù)。


審核編輯:劉清
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SDP
    SDP
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    13392
  • SPA
    SPA
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    2385
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    251

    瀏覽量

    2011

原文標(biāo)題:中標(biāo)喜訊 | 芯盾時(shí)代再度中標(biāo)中國(guó)電信某省公司 增強(qiáng)電子政務(wù)外網(wǎng)的安全防線

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    時(shí)代中標(biāo)某芯片公司統(tǒng)一身份管理平臺(tái)建設(shè)

    時(shí)代中標(biāo)某芯片公司,為其建設(shè)統(tǒng)一身份管理平臺(tái),完善安全管理標(biāo)準(zhǔn)規(guī)范體系,實(shí)現(xiàn)用戶身份集中統(tǒng)一
    的頭像 發(fā)表于 05-13 18:16 ?256次閱讀

    IPv6 構(gòu)建集約化、高品質(zhì)、智安全的下一代電子政務(wù)外網(wǎng)

    近年來(lái),全國(guó)各地政府大力推進(jìn)“互聯(lián)網(wǎng)+政務(wù)服務(wù)”,致力于構(gòu)建線上線下一體化的業(yè)務(wù)辦理模式,推動(dòng)實(shí)體政務(wù)大廳向網(wǎng)上辦事大廳延伸,全力打造政務(wù)服務(wù)“一張網(wǎng)”。在此進(jìn)程中,電子政務(wù)
    的頭像 發(fā)表于 05-13 09:38 ?196次閱讀
    IPv6 構(gòu)建集約化、高品質(zhì)、智<b class='flag-5'>安全</b>的下一代<b class='flag-5'>電子政務(wù)</b><b class='flag-5'>外網(wǎng)</b>

    時(shí)代助力打造金融安全新范式

    時(shí)代中標(biāo)吉林省農(nóng)村信用社(以下簡(jiǎn)稱“吉林農(nóng)信”)?設(shè)備指紋平臺(tái),交易安全保護(hù)系統(tǒng)等項(xiàng)目?。
    的頭像 發(fā)表于 04-15 17:41 ?388次閱讀

    時(shí)代助力打造智慧醫(yī)療安全新標(biāo)桿

    時(shí)代中標(biāo)?安徽醫(yī)科大學(xué)第二附屬醫(yī)院(以下簡(jiǎn)稱“安醫(yī)二附院”)!
    的頭像 發(fā)表于 04-02 17:18 ?455次閱讀

    依圖科技中標(biāo)中國(guó)電信服務(wù)器集采項(xiàng)目

    根據(jù)中國(guó)電信發(fā)布的《中國(guó)電信服務(wù)器(2024-2025年)集中采購(gòu)項(xiàng)目中標(biāo)候選人公示》,依圖科技成功中標(biāo)中國(guó)電信服務(wù)(2024-2025年
    的頭像 發(fā)表于 03-20 16:33 ?390次閱讀

    時(shí)代再度中標(biāo)中國(guó)聯(lián)通某省分公司 更新迭代零信任業(yè)務(wù)安全平臺(tái)

    時(shí)代再度中標(biāo)中國(guó)聯(lián)通某省分公司
    的頭像 發(fā)表于 03-18 10:51 ?830次閱讀

    時(shí)代中標(biāo)新疆銀行反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng)

    時(shí)代中標(biāo)新疆銀行,?建設(shè)覆蓋全渠道交易場(chǎng)景的反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng),整合線上線下交易數(shù)據(jù),動(dòng)態(tài)部署監(jiān)測(cè)規(guī)則,通過(guò)規(guī)則引擎實(shí)現(xiàn)風(fēng)險(xiǎn)識(shí)別
    的頭像 發(fā)表于 03-04 11:23 ?651次閱讀

    時(shí)代中標(biāo)中國(guó)礦產(chǎn)資源集團(tuán)有限公司

    時(shí)代中標(biāo)中國(guó)礦產(chǎn)資源集團(tuán)有限公司,部署搭建統(tǒng)一認(rèn)證系統(tǒng),打造統(tǒng)一標(biāo)準(zhǔn)的身份標(biāo)識(shí)庫(kù),實(shí)現(xiàn)支持全
    的頭像 發(fā)表于 02-18 10:52 ?460次閱讀

    中國(guó)電信正式成立天通衛(wèi)星科技公司

    據(jù)天眼查數(shù)據(jù)顯示,天通衛(wèi)星科技(深圳)有限公司已于近日正式成立。該公司中國(guó)電信全資控股,法定代表人為楊嶺才,注冊(cè)資本高達(dá)10億元。 天通衛(wèi)星科技(深圳)有限公司的經(jīng)營(yíng)范圍涵蓋了衛(wèi)星通
    的頭像 發(fā)表于 12-13 14:48 ?760次閱讀

    時(shí)代再度中標(biāo)江西銀行

    時(shí)代再度中標(biāo)江西銀行,基于一期建設(shè)的全渠道交易風(fēng)控系統(tǒng),升級(jí)優(yōu)化風(fēng)控監(jiān)測(cè)范圍,實(shí)現(xiàn)多渠道、跨場(chǎng)景的風(fēng)險(xiǎn)協(xié)同,建立從事前、事中、事后全方位
    的頭像 發(fā)表于 12-10 16:47 ?677次閱讀

    中國(guó)電信成立天通衛(wèi)星公司

    據(jù)企查查APP數(shù)據(jù)顯示,中國(guó)電信全資持股的天通衛(wèi)星科技(深圳)有限公司正式成立,注冊(cè)資本高達(dá)10億元,經(jīng)營(yíng)范圍包含:衛(wèi)星遙感數(shù)據(jù)處理;衛(wèi)星遙感應(yīng)用系統(tǒng)集成;物聯(lián)網(wǎng)設(shè)備銷售;衛(wèi)星導(dǎo)航多模增強(qiáng)應(yīng)用服務(wù)
    的頭像 發(fā)表于 12-04 14:56 ?803次閱讀

    時(shí)代中標(biāo)北京車網(wǎng)科技發(fā)展有限公司

    時(shí)代中標(biāo)北京車網(wǎng)科技發(fā)展有限公司(以下簡(jiǎn)稱:北京車網(wǎng))!
    的頭像 發(fā)表于 11-12 10:05 ?575次閱讀

    捷報(bào) | 美格智能成功中標(biāo)中國(guó)電信AI模組招標(biāo)項(xiàng)目

    近期,中國(guó)電信天翼物聯(lián)科技有限公司采購(gòu)公開(kāi)比選項(xiàng)目招標(biāo)結(jié)果正式出爐,美格智能成功中標(biāo)AI模組CTL03-RV項(xiàng)目,在眾多參標(biāo)廠商中脫穎而出,充分彰顯美格智能在智能模組領(lǐng)域深厚的技術(shù)
    的頭像 發(fā)表于 08-14 17:11 ?533次閱讀
    捷報(bào) | 美格智能成功<b class='flag-5'>中標(biāo)</b><b class='flag-5'>中國(guó)電信</b>云<b class='flag-5'>芯</b>AI模組招標(biāo)項(xiàng)目

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司(簡(jiǎn)稱“深重投集團(tuán)”),運(yùn)用統(tǒng)一終端安全,零信任網(wǎng)絡(luò)訪
    的頭像 發(fā)表于 07-23 09:25 ?647次閱讀

    時(shí)代中標(biāo)金龍魚,助力食品制造行業(yè)升級(jí)數(shù)字安全防線

    時(shí)代中標(biāo)金龍魚,助力食品制造行業(yè)升級(jí)數(shù)字安全防線
    的頭像 發(fā)表于 05-21 14:05 ?443次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b><b class='flag-5'>中標(biāo)</b>金龍魚,助力食品制造行業(yè)升級(jí)數(shù)字<b class='flag-5'>安全防線</b>

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品