0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時代推出政務(wù)外網(wǎng)“一機(jī)兩用”零信任解決方案

芯盾時代 ? 來源:芯盾時代 ? 2025-04-10 11:33 ? 次閱讀

你們單位的電腦是不是既可以訪問政務(wù)外網(wǎng),又能訪問互聯(lián)網(wǎng)?如果是的話,你就要小心“一機(jī)兩用”帶來的安全風(fēng)險了:

攻防演練中,員工的電腦在訪問互聯(lián)網(wǎng)時被紅方攻破,成為紅方黑進(jìn)政務(wù)外網(wǎng)的跳板,導(dǎo)致單位領(lǐng)導(dǎo)被問責(zé);

日常辦公中,員工復(fù)制業(yè)務(wù)應(yīng)用中的敏感數(shù)據(jù),投喂給免費(fèi)的AI大模型,導(dǎo)致機(jī)密數(shù)據(jù)泄露;

員工離職時,私自將源代碼、客戶資料、設(shè)計圖紙等數(shù)據(jù)拷貝到U盤中,用于非法牟利…..

這些情況絕非危言聳聽,政務(wù)終端“一機(jī)兩用”的安全風(fēng)險遠(yuǎn)比想象中嚴(yán)峻。2020年,在統(tǒng)計面向地方政務(wù)外網(wǎng)發(fā)布的103起網(wǎng)絡(luò)安全通報中顯示,80%的安全事件是由于終端感染木馬病毒或被控從而在政務(wù)外網(wǎng)進(jìn)行橫向滲透攻擊。毫不夸張的說,“一機(jī)兩用”搞不好,安全事件少不了。

為了保證政務(wù)外網(wǎng)安全,國家連出重拳,先后頒布了《政務(wù)外網(wǎng)終端一機(jī)兩用安全管控技術(shù)指南》、《政務(wù)移動辦公系統(tǒng)安全技術(shù)規(guī)范》等規(guī)章制度,對“一機(jī)兩用”提出了明確的安全要求。

但是,想要切實落地監(jiān)管要求,保證“一機(jī)兩用”的安全性,卻需要解決一系列的技術(shù)挑戰(zhàn)。

“一機(jī)兩用”的技術(shù)挑戰(zhàn)

做好政務(wù)外網(wǎng)終端“一機(jī)兩用”的安全管控,需要從安全隔離、身份認(rèn)證、終端安全、傳輸加密、訪問控制五個方向同時發(fā)力。

1.安全隔離

政務(wù)外網(wǎng)終端在“一機(jī)兩用”的情況下,必須具備全面的安全隔離能力:

應(yīng)采用沙箱技術(shù),確保終端訪問政務(wù)外網(wǎng)敏感應(yīng)用系統(tǒng)下載的數(shù)據(jù)只能落入沙箱加密隔離存放,且數(shù)據(jù)使用和外發(fā)行為受控,防止終端數(shù)據(jù)泄露,且沙箱所使用密碼技術(shù)應(yīng)滿足國家密碼應(yīng)用的標(biāo)準(zhǔn)要求;

應(yīng)支持會話隔離,確保每個終端訪問政務(wù)外網(wǎng)時采用唯一會話,可通過添加有效期內(nèi)唯一的會話狀態(tài)信息來實現(xiàn);

應(yīng)支持網(wǎng)絡(luò)隔離,確保終端獲得準(zhǔn)入授權(quán)后通過安全隧道訪問政務(wù)外網(wǎng),不能同時訪問互聯(lián)網(wǎng)或與互聯(lián)網(wǎng)連通的其他網(wǎng)絡(luò)。

2.身份認(rèn)證

終端接入政務(wù)外網(wǎng)之前,須完成對用戶、設(shè)備的身份認(rèn)證,非授權(quán)的用戶、設(shè)備不允許接入政務(wù)外網(wǎng):

接入政務(wù)外網(wǎng)的用戶終端應(yīng)具備唯一標(biāo)識,唯一標(biāo)識的信息應(yīng)至少包括使用者信息和終端設(shè)備信息,并實現(xiàn)用戶與終端實名綁定,以便后續(xù)審計溯源;

應(yīng)采用口令認(rèn)證、密碼技術(shù)、生物技術(shù)或MAC地址認(rèn)證等鑒別技術(shù)對用戶進(jìn)行認(rèn)證;

登錄用戶的身份鑒別信息應(yīng)具有復(fù)雜度要求并定期更換。

3.終端安全檢查

終端接入政務(wù)外網(wǎng)之前,應(yīng)全面檢查終端的安全情況,不符合要求的終端不允許接入政務(wù)外網(wǎng):

應(yīng)檢查終端是否安裝運(yùn)行了防病毒軟件;

應(yīng)檢查終端是否存在弱口令賬戶;

應(yīng)檢查終端是否運(yùn)行了惡意進(jìn)程或軟件;

應(yīng)檢查終端是否存在未修復(fù)的高危漏洞。

4.傳輸加密

終端接入通過身份認(rèn)證和安全檢查后,應(yīng)采用密碼技術(shù)保證通信傳輸安全:

應(yīng)采用密碼技術(shù)保證數(shù)據(jù)在傳輸過程中的保密性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)和重要個人信息等;

應(yīng)當(dāng)支持國密算法,并滿足國家密碼應(yīng)用的標(biāo)準(zhǔn)要求。

5.資源訪問控制

終端接入政務(wù)外網(wǎng)后,應(yīng)實現(xiàn)應(yīng)用訪問控制,應(yīng)當(dāng)滿足以下要求:

終端接入政務(wù)外網(wǎng)時,應(yīng)實現(xiàn)基于用戶的資源訪問控制,并實現(xiàn)最小授權(quán);

可對終端環(huán)境進(jìn)行持續(xù)檢測和評估,根據(jù)評估情況動態(tài)調(diào)整其權(quán)限。

芯盾時代政務(wù)外網(wǎng)“一機(jī)兩用”零信任解決方案

面對以上安全挑戰(zhàn),桌面云、VPN等傳統(tǒng)解決方案要么安全性不足、運(yùn)維管理難,要么改造難度大、擴(kuò)容不方便,難以一站式解決政務(wù)外網(wǎng)終端“一機(jī)兩用”的安全挑戰(zhàn)。

芯盾時代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,在終端安全領(lǐng)域擁有領(lǐng)先的技術(shù)和深厚的經(jīng)驗,賦予了零信任業(yè)務(wù)安全產(chǎn)品方案全面的終端安全能力。基于用戶身份與訪問管理平臺(IAM)、零信任安全網(wǎng)關(guān)(SDP)等產(chǎn)品,芯盾時代推出了政務(wù)外網(wǎng)“一機(jī)兩用”零信任解決方案,幫助各級政務(wù)部門一站式解決網(wǎng)絡(luò)隔離、身份認(rèn)證、終端安全、加密傳輸、訪問控制5大安全難題,讓線上政務(wù)更安全。

與傳統(tǒng)解決方案相比,芯盾時代政務(wù)外網(wǎng)“一機(jī)兩用”零信任解決方案具備“輕量化、高彈性、全可控、更安全”的特點,能夠幫助各級政務(wù)部門在業(yè)務(wù)應(yīng)用低改造、甚至0改造的情況下,一站式實現(xiàn)以下功能:

1.三種安全隔離,安全“一機(jī)兩用”

芯盾時代SDP客戶端中內(nèi)置安全沙箱,能夠在終端設(shè)備中構(gòu)建與本地空間完全隔離的安全工作空間,實現(xiàn)“數(shù)據(jù)不落地”,并實施禁止復(fù)制、禁止截屏、禁止打印、外發(fā)審批等行為管控,阻斷數(shù)據(jù)外發(fā)。借助安全沙箱,政務(wù)部門確保每個終端訪問政務(wù)外網(wǎng)時采用唯一會話,實現(xiàn)會話隔離。

芯盾時代SDP具備“網(wǎng)絡(luò)隔離”功能,當(dāng)用戶登錄客戶端訪問政務(wù)外網(wǎng)時,禁止終端設(shè)備訪問互聯(lián)網(wǎng),避免終端設(shè)備上網(wǎng)時感染病毒,成為攻擊政務(wù)外網(wǎng)的“跳板”。

2.識別設(shè)備身份,強(qiáng)化身份認(rèn)證

憑借設(shè)備指紋技術(shù),政務(wù)部門能夠通過SDP客戶端精準(zhǔn)標(biāo)識設(shè)備身份,發(fā)現(xiàn)非常用設(shè)備登錄、多用戶通過同一設(shè)備登錄等風(fēng)險行為,限制單個用戶最多使用的設(shè)備數(shù)量,還能夠在攻防演練中開啟設(shè)備審批功能,禁止不可信設(shè)備接入系統(tǒng)。

芯盾時代IAM具備全面的身份管理能力,能夠統(tǒng)一管理業(yè)務(wù)應(yīng)用的身份信息。借助身份認(rèn)證App,政務(wù)部門能夠一站式實施全局多因素認(rèn)證,為員工提供短信驗證碼、動態(tài)口令、App掃碼、指紋識別、人臉識別等多種認(rèn)證方式,提升身份認(rèn)證的安全性和便捷性。借助統(tǒng)一應(yīng)用門戶和單點登錄功能,員工能夠通過統(tǒng)一門戶直接訪問權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,實現(xiàn)“一次認(rèn)證、全網(wǎng)通行”。

借助IAM,政務(wù)部門可以實施全局統(tǒng)一的密碼策略,通過限制密碼字符構(gòu)成與長度、強(qiáng)制定期改密等方式提升密碼安全性,消除弱口令帶來的安全風(fēng)險。

3.監(jiān)測安全態(tài)勢,保障終端安全

憑借終端威脅態(tài)勢感知技術(shù),芯盾時代SDP客戶端能夠識別政務(wù)外網(wǎng)終端設(shè)備是否安裝了殺毒軟件,是否存在遠(yuǎn)程控制軟件、模擬器、程序雙開、攻擊框架、Root/越獄等風(fēng)險,是否加入指定域控,是否安裝了操作系統(tǒng)補(bǔ)丁。在訪問過程中,客戶端持續(xù)監(jiān)測終端安全態(tài)勢、用戶操作行為,為安全控制中心提供終端側(cè)的風(fēng)險信息。

4.數(shù)據(jù)加密傳輸,支持國密算法

芯盾時代SDP采用應(yīng)用代理和SPA單包授權(quán)技術(shù),由網(wǎng)關(guān)統(tǒng)一代理業(yè)務(wù)應(yīng)用訪問流量,同時對所有連接網(wǎng)關(guān)的設(shè)備進(jìn)行預(yù)認(rèn)證,不通過認(rèn)證不開放端口,實現(xiàn)業(yè)務(wù)應(yīng)用和網(wǎng)關(guān)雙重“隱身”,減少遭受網(wǎng)絡(luò)攻擊的風(fēng)險。

通過認(rèn)證后,芯盾時代SDP能在客戶端與網(wǎng)關(guān)之間建立加密隧道,保證數(shù)據(jù)通過互聯(lián)網(wǎng)安全傳輸。加密隧道采用國密算法,讓數(shù)據(jù)傳輸更加安全可控。

5.動態(tài)訪問控制,阻斷非法訪問

芯盾時代IAM具備全面的身份管理能力,支持RBAC、ABAC、ACL等多種權(quán)限管理模型,權(quán)限管理能力細(xì)至URL,幫助企業(yè)落實“最小化授權(quán)”,精準(zhǔn)管控數(shù)據(jù)資源的訪問權(quán)限,杜絕越權(quán)訪問。

借助芯盾時代SDP的動態(tài)訪問控制能力,企業(yè)能夠結(jié)合登錄時間、設(shè)備狀態(tài)等上下文信息,靈活設(shè)置訪問控制策略,自適應(yīng)執(zhí)行阻斷、二次認(rèn)證、權(quán)限收斂等控制策略,保證訪問的安全性。

芯盾時代政務(wù)外網(wǎng)“一機(jī)兩用”零信任解決方案擁有完全自主知識產(chǎn)權(quán),不但符合《政務(wù)外網(wǎng)終端一機(jī)兩用安全管控技術(shù)指南》、《政務(wù)移動辦公系統(tǒng)安全技術(shù)規(guī)范》的要求,還滿足網(wǎng)絡(luò)安全等級保護(hù)、密碼應(yīng)用安全性評測的相關(guān)要求,能夠支撐各級政務(wù)部門的信創(chuàng)建設(shè)。

政務(wù)終端安全不僅是技術(shù)問題,更是系統(tǒng)性風(fēng)險管理工程。芯盾時代政務(wù)外網(wǎng)"一機(jī)兩用"零信任解決方案能夠幫助各級政務(wù)部門輕、快、好、省的建立政務(wù)外網(wǎng)訪問體系,為數(shù)字政府建設(shè)提供安全保障。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11214

    瀏覽量

    104983
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    296

    瀏覽量

    30231
  • 芯盾時代
    +關(guān)注

    關(guān)注

    0

    文章

    243

    瀏覽量

    2000

原文標(biāo)題:政務(wù)外網(wǎng)終端“一機(jī)兩用”安全管控難?芯盾時代申請出戰(zhàn)!

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 0人收藏

    評論

    相關(guān)推薦

    時代助力打造金融安全新范式

    時代中標(biāo)吉林省農(nóng)村信用社(以下簡稱“吉林農(nóng)信”)?設(shè)備指紋平臺,交易安全保護(hù)系統(tǒng)等項目?。時代
    的頭像 發(fā)表于 04-15 17:41 ?359次閱讀

    時代助力打造智慧醫(yī)療安全新標(biāo)桿

    時代中標(biāo)?安徽醫(yī)科大學(xué)第二附屬醫(yī)院(以下簡稱“安醫(yī)二附院”)!時代基于
    的頭像 發(fā)表于 04-02 17:18 ?427次閱讀

    信任+DeepSeek企業(yè)數(shù)字化更安全 時代全線產(chǎn)品接入DeepSeek

    DeepSeeK大模型自發(fā)布以來,憑借出色的性能表現(xiàn)和低成本訓(xùn)練模式,在全球掀起了AI大模型部署熱潮,推動大模型技術(shù)從實驗室走向?qū)嶋H應(yīng)用。 時代作為領(lǐng)先的
    的頭像 發(fā)表于 04-02 12:00 ?414次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>+DeepSeek企業(yè)數(shù)字化更安全 <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>全線產(chǎn)品接入DeepSeek

    時代再度中標(biāo)中國聯(lián)通某省分公司 更新迭代信任業(yè)務(wù)安全平臺

    時代再度中標(biāo)中國聯(lián)通某省分公司!時代將對前期建設(shè)的
    的頭像 發(fā)表于 03-18 10:51 ?776次閱讀

    時代郵箱二次認(rèn)證解決方案助力企業(yè)應(yīng)對釣魚郵件

    時代作為領(lǐng)先的信任業(yè)務(wù)安全產(chǎn)品方案提供商,基于自主研發(fā)的
    的頭像 發(fā)表于 02-27 15:16 ?509次閱讀

    時代榮登17項細(xì)分領(lǐng)域榜單

    安全、數(shù)據(jù)安全治理(解決方案)、API安全、商用密碼、UEBA、攻防演練、車聯(lián)網(wǎng)、移動業(yè)務(wù)安全、移動應(yīng)用安全、企業(yè)移動管理EMM、信創(chuàng)安全等17項細(xì)分領(lǐng)域榜單。 作為業(yè)界公認(rèn)的佼佼者,時代
    的頭像 發(fā)表于 01-23 15:25 ?398次閱讀

    時代中標(biāo)寶雞市金臺醫(yī)院信任安全認(rèn)證網(wǎng)關(guān)

    時代中標(biāo)寶雞市金臺醫(yī)院信任安全認(rèn)證網(wǎng)關(guān),通過人工智能技術(shù)賦能,對網(wǎng)絡(luò)環(huán)境中所有用戶實施
    的頭像 發(fā)表于 12-24 13:52 ?366次閱讀

    時代參編的信任體系行業(yè)標(biāo)準(zhǔn)即將施行

    近日,工信部發(fā)布公告,時代深度參與編寫的行業(yè)標(biāo)準(zhǔn)《YDT 4598.5-2024 面向云計算的信任體系 第5部分:業(yè)務(wù)安全能力要求》(
    的頭像 發(fā)表于 12-23 16:20 ?506次閱讀

    時代參與編寫信任相關(guān)標(biāo)準(zhǔn)

    近日,《信任體系身份認(rèn)證與訪問控制技術(shù)規(guī)范》標(biāo)準(zhǔn)(以下簡稱《標(biāo)準(zhǔn)》)第三次編寫工作會議在北京成功舉辦。來自時代、中國電子科技集團(tuán)公司第
    的頭像 發(fā)表于 11-05 11:07 ?1159次閱讀

    簡單認(rèn)識時代信任業(yè)務(wù)安全平臺

    近年來,我國信任網(wǎng)絡(luò)訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任網(wǎng)絡(luò)訪問解決方案市場的規(guī)模達(dá)23.3億元,同比增長25.
    的頭像 發(fā)表于 11-01 16:28 ?589次閱讀

    時代為匯豐石化集團(tuán)構(gòu)建用戶身份與訪問管理平臺

    時代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡稱:匯豐石化集團(tuán))!時代基于
    的頭像 發(fā)表于 08-28 09:47 ?735次閱讀

    時代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報告(以下簡稱“報告”)。時代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?690次閱讀

    時代參與《信任體系身份認(rèn)證與訪問控制技術(shù)規(guī)范》標(biāo)準(zhǔn)編寫會議

    日前,《信任體系身份認(rèn)證與訪問控制技術(shù)規(guī)范》標(biāo)準(zhǔn)參編單位首次集體會議在北京成功舉辦。來自時代、中國電子科技集團(tuán)公司第十五研究所、北京郵
    的頭像 發(fā)表于 08-28 09:39 ?708次閱讀

    時代參與的國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)》發(fā)布

    近日,國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會發(fā)布中華人民共和國國家標(biāo)準(zhǔn)公告(2024年第6號),時代參與編寫的國家標(biāo)準(zhǔn)GB/T 43696-2024《網(wǎng)絡(luò)安全技術(shù)
    的頭像 發(fā)表于 05-16 14:21 ?1288次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>參與的國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系架構(gòu)》發(fā)布

    時代再度中標(biāo)中國電信某省公司,增強(qiáng)電子政務(wù)外網(wǎng)的安全防線

    時代再度中標(biāo)中國電信某省公司電子政務(wù)外網(wǎng)信任
    的頭像 發(fā)表于 05-07 17:46 ?661次閱讀

      電子發(fā)燒友

      中國電子工程師最喜歡的網(wǎng)站

      • 2931785位工程師會員交流學(xué)習(xí)
      • 獲取您個性化的科技前沿技術(shù)信息
      • 參加活動獲取豐厚的禮品