【概要描述】
背景介紹:
? ? ?? 隨著疫情不斷反復,遠程辦公已成常態(tài)。傳統(tǒng)的VPN遠程辦公解決方案面臨諸多痛點:
? ? ?? 本公司員工與外部合作單位的員工需要組網(wǎng)遠程協(xié)作,出于安全考慮又不能讓外部員工遠程接入本公司的內(nèi)部網(wǎng)絡(luò),如何能保證協(xié)作業(yè)務的微邊界隔離訪問?
? ? ?? 動態(tài)清零政策下辦公室面臨突然封閉,員工需要把調(diào)試設(shè)備帶回家里。沒有公網(wǎng)IP,如何讓所有協(xié)作員工對部署在不同家里的設(shè)備實現(xiàn)組網(wǎng)訪問和調(diào)試?
? ? ?? 員工居家辦公期間,對業(yè)務服務的訪問時間,地點,操作行為如何進行審計和監(jiān)控?
? ? ?? 外部協(xié)作單位對公司數(shù)據(jù)的訪問,如何防止敏感數(shù)據(jù)泄漏。轉(zhuǎn)發(fā)出去,如何溯源追責?
? ? ?? 傳統(tǒng)VPN訪問速度慢,不穩(wěn)定帶來的辦公效率低下如何解決?
?
方案介紹
? ? ? 云涌零信任安全管理平臺基于先進的零信任理念,采用SDP軟件定義邊界網(wǎng)絡(luò)安全架構(gòu),提供多維度防護,服務均支持本地及云端部署,并提供SaaS運營平臺服務,結(jié)合使用RBI技術(shù),提供基于用戶身份專屬的高安全虛擬終端。
應用場景:
? ? ? 1、無邊界組網(wǎng)遠程辦公解決方案
? ? ??云涌無邊界組網(wǎng)遠程辦公解決方案讓公司內(nèi)部和外部協(xié)作人員在任意時間,任何地點,任何不同網(wǎng)絡(luò)下實現(xiàn)安全可控的遠程辦公協(xié)作。
? ? ? 方案特點:
? ? ?? 基于零信任設(shè)計,最先進的安全保障技術(shù)
? ? ?? 不同站點無需固定IP,快速組網(wǎng)實現(xiàn)無縫的訪問
? ? ?? 不同人員的訪問權(quán)限細粒度劃分
? ? ?? 高敏感數(shù)據(jù)業(yè)務可以選用遠程瀏覽器,防止數(shù)據(jù)泄漏
? ? ?? 支持AD/LDAP,釘釘統(tǒng)一身份認證
? ? ?? 態(tài)勢感知大屏
?
? ? ? 2、云涌零信任釘釘集成方案
? ? ? 云涌零信任釘釘集成方案, 針對已經(jīng)開通或計劃使用釘釘作為企業(yè)移動辦公平臺,同時內(nèi)部還使用著私有部署業(yè)務服務的企業(yè)提供了專屬內(nèi)網(wǎng)服務的零信任保護。該解決方案可以使用戶“無感”的訪問釘釘工作臺上的企業(yè)內(nèi)網(wǎng)服務,無需重復輸入身份信息,也無需安裝任何零信任客戶端,可以說真正做到了以不犧牲用戶體驗為前提的企業(yè)網(wǎng)絡(luò)安全保護。
? ? ? 方案特點:
? ? ??? 基于釘釘統(tǒng)一辦公平臺,提供私有Web應用的零信任保護與集成服務
? ? ??? 私有Web應用無需改動代碼,即可獲得包括服務隱藏,單包授權(quán),細顆粒度動態(tài)訪問權(quán)限控制,持續(xù)審計等零信任安全保護
? ? ??? 私有Web應用無需改動代碼,即可享受零信任服務訪問策略管控,包括時間圍欄、地理圍欄、IP限制、多因子認證、水印加載
? ? ??? 用戶數(shù)據(jù)源自動同步自釘釘企業(yè)通訊錄,無需企業(yè)管理員維護多套用戶體系
? ? ??? 基于釘釘?shù)膯吸c登錄,無需用戶多次輸入身份認證信息
? ? ??? 無需VPN,在互聯(lián)網(wǎng)使用釘釘工作臺直接訪問企業(yè)內(nèi)網(wǎng)服務
? ? ??? 基于大數(shù)據(jù)分析提供態(tài)勢感知大屏展示,幫助企業(yè)實時掌握網(wǎng)絡(luò)攻擊態(tài)勢、協(xié)助分析服務訪問行為及用戶使用行為等
?
? ? ? 3、用戶獨享的高安全虛擬瀏覽器
? ? ? 云涌零信任提供自主研發(fā)的遠程虛擬瀏覽器產(chǎn)品。用戶在全新的虛擬容器內(nèi)通過瀏覽器訪問業(yè)務系統(tǒng)或互聯(lián)網(wǎng)。在此期間該容器被該用戶獨享,容器之間數(shù)據(jù)隔離,用戶完成工作后容器會及時銷毀,同時用戶所有的上網(wǎng)行為均被記錄。
? ? ? 方案特點:
? ? ??? 像素流隔離技術(shù)保證了本地終端不會接收任何遠端協(xié)議類型的數(shù)據(jù),實現(xiàn)了真正的數(shù)據(jù)隔離和協(xié)議隔離
? ? ? ? 用后即焚的系統(tǒng)保證業(yè)務系統(tǒng)每次都是接受來自一個最干凈的客戶端的訪問
? ? ??? 即使用戶訪問了非法網(wǎng)站被攻擊,威脅也不會蔓延到其他用戶的容器,甚至整個宿主機
? ? ??? 用戶使用期間所有頁面的數(shù)據(jù)拷貝、文件下載及打印等操作均不是本地操作,由此實現(xiàn)了數(shù)據(jù)不落地
?
運維部署:
?
? ? ? 系統(tǒng)部署方式:云端部署、私有部署、混合部署。支持高可用及負載均衡。
?
- 分類: 應用場景
- 作者:
- 來源:
- 發(fā)布時間:2023-09-22
- 訪問量:7062
背景介紹:
? ? ?? 隨著疫情不斷反復,遠程辦公已成常態(tài)。傳統(tǒng)的VPN遠程辦公解決方案面臨諸多痛點:
? ? ?? 本公司員工與外部合作單位的員工需要組網(wǎng)遠程協(xié)作,出于安全考慮又不能讓外部員工遠程接入本公司的內(nèi)部網(wǎng)絡(luò),如何能保證協(xié)作業(yè)務的微邊界隔離訪問?
? ? ?? 動態(tài)清零政策下辦公室面臨突然封閉,員工需要把調(diào)試設(shè)備帶回家里。沒有公網(wǎng)IP,如何讓所有協(xié)作員工對部署在不同家里的設(shè)備實現(xiàn)組網(wǎng)訪問和調(diào)試?
? ? ?? 員工居家辦公期間,對業(yè)務服務的訪問時間,地點,操作行為如何進行審計和監(jiān)控?
? ? ?? 外部協(xié)作單位對公司數(shù)據(jù)的訪問,如何防止敏感數(shù)據(jù)泄漏。轉(zhuǎn)發(fā)出去,如何溯源追責?
? ? ?? 傳統(tǒng)VPN訪問速度慢,不穩(wěn)定帶來的辦公效率低下如何解決?
?
方案介紹
? ? ? 云涌零信任安全管理平臺基于先進的零信任理念,采用SDP軟件定義邊界網(wǎng)絡(luò)安全架構(gòu),提供多維度防護,服務均支持本地及云端部署,并提供SaaS運營平臺服務,結(jié)合使用RBI技術(shù),提供基于用戶身份專屬的高安全虛擬終端。
應用場景:
? ? ? 1、無邊界組網(wǎng)遠程辦公解決方案
? ? ??云涌無邊界組網(wǎng)遠程辦公解決方案讓公司內(nèi)部和外部協(xié)作人員在任意時間,任何地點,任何不同網(wǎng)絡(luò)下實現(xiàn)安全可控的遠程辦公協(xié)作。
? ? ? 方案特點:
? ? ?? 基于零信任設(shè)計,最先進的安全保障技術(shù)
? ? ?? 不同站點無需固定IP,快速組網(wǎng)實現(xiàn)無縫的訪問
? ? ?? 不同人員的訪問權(quán)限細粒度劃分
? ? ?? 高敏感數(shù)據(jù)業(yè)務可以選用遠程瀏覽器,防止數(shù)據(jù)泄漏
? ? ?? 支持AD/LDAP,釘釘統(tǒng)一身份認證
? ? ?? 態(tài)勢感知大屏
?
? ? ? 2、云涌零信任釘釘集成方案
? ? ? 云涌零信任釘釘集成方案, 針對已經(jīng)開通或計劃使用釘釘作為企業(yè)移動辦公平臺,同時內(nèi)部還使用著私有部署業(yè)務服務的企業(yè)提供了專屬內(nèi)網(wǎng)服務的零信任保護。該解決方案可以使用戶“無感”的訪問釘釘工作臺上的企業(yè)內(nèi)網(wǎng)服務,無需重復輸入身份信息,也無需安裝任何零信任客戶端,可以說真正做到了以不犧牲用戶體驗為前提的企業(yè)網(wǎng)絡(luò)安全保護。
? ? ? 方案特點:
? ? ??? 基于釘釘統(tǒng)一辦公平臺,提供私有Web應用的零信任保護與集成服務
? ? ??? 私有Web應用無需改動代碼,即可獲得包括服務隱藏,單包授權(quán),細顆粒度動態(tài)訪問權(quán)限控制,持續(xù)審計等零信任安全保護
? ? ??? 私有Web應用無需改動代碼,即可享受零信任服務訪問策略管控,包括時間圍欄、地理圍欄、IP限制、多因子認證、水印加載
? ? ??? 用戶數(shù)據(jù)源自動同步自釘釘企業(yè)通訊錄,無需企業(yè)管理員維護多套用戶體系
? ? ??? 基于釘釘?shù)膯吸c登錄,無需用戶多次輸入身份認證信息
? ? ??? 無需VPN,在互聯(lián)網(wǎng)使用釘釘工作臺直接訪問企業(yè)內(nèi)網(wǎng)服務
? ? ??? 基于大數(shù)據(jù)分析提供態(tài)勢感知大屏展示,幫助企業(yè)實時掌握網(wǎng)絡(luò)攻擊態(tài)勢、協(xié)助分析服務訪問行為及用戶使用行為等
?
? ? ? 3、用戶獨享的高安全虛擬瀏覽器
? ? ? 云涌零信任提供自主研發(fā)的遠程虛擬瀏覽器產(chǎn)品。用戶在全新的虛擬容器內(nèi)通過瀏覽器訪問業(yè)務系統(tǒng)或互聯(lián)網(wǎng)。在此期間該容器被該用戶獨享,容器之間數(shù)據(jù)隔離,用戶完成工作后容器會及時銷毀,同時用戶所有的上網(wǎng)行為均被記錄。
? ? ? 方案特點:
? ? ??? 像素流隔離技術(shù)保證了本地終端不會接收任何遠端協(xié)議類型的數(shù)據(jù),實現(xiàn)了真正的數(shù)據(jù)隔離和協(xié)議隔離
? ? ? ? 用后即焚的系統(tǒng)保證業(yè)務系統(tǒng)每次都是接受來自一個最干凈的客戶端的訪問
? ? ??? 即使用戶訪問了非法網(wǎng)站被攻擊,威脅也不會蔓延到其他用戶的容器,甚至整個宿主機
? ? ??? 用戶使用期間所有頁面的數(shù)據(jù)拷貝、文件下載及打印等操作均不是本地操作,由此實現(xiàn)了數(shù)據(jù)不落地
?
運維部署:
?
? ? ? 系統(tǒng)部署方式:云端部署、私有部署、混合部署。支持高可用及負載均衡。
?