女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

芯盾時代推出政務外網“一機兩用”零信任解決方案

芯盾時代 ? 來源:芯盾時代 ? 2025-04-10 11:33 ? 次閱讀

你們單位的電腦是不是既可以訪問政務外網,又能訪問互聯網?如果是的話,你就要小心“一機兩用”帶來的安全風險了:

攻防演練中,員工的電腦在訪問互聯網時被紅方攻破,成為紅方黑進政務外網的跳板,導致單位領導被問責;

日常辦公中,員工復制業務應用中的敏感數據,投喂給免費的AI大模型,導致機密數據泄露;

員工離職時,私自將源代碼、客戶資料、設計圖紙等數據拷貝到U盤中,用于非法牟利…..

這些情況絕非危言聳聽,政務終端“一機兩用”的安全風險遠比想象中嚴峻。2020年,在統計面向地方政務外網發布的103起網絡安全通報中顯示,80%的安全事件是由于終端感染木馬病毒或被控從而在政務外網進行橫向滲透攻擊。毫不夸張的說,“一機兩用”搞不好,安全事件少不了。

為了保證政務外網安全,國家連出重拳,先后頒布了《政務外網終端一機兩用安全管控技術指南》、《政務移動辦公系統安全技術規范》等規章制度,對“一機兩用”提出了明確的安全要求。

但是,想要切實落地監管要求,保證“一機兩用”的安全性,卻需要解決一系列的技術挑戰。

“一機兩用”的技術挑戰

做好政務外網終端“一機兩用”的安全管控,需要從安全隔離、身份認證、終端安全、傳輸加密、訪問控制五個方向同時發力。

1.安全隔離

政務外網終端在“一機兩用”的情況下,必須具備全面的安全隔離能力:

應采用沙箱技術,確保終端訪問政務外網敏感應用系統下載的數據只能落入沙箱加密隔離存放,且數據使用和外發行為受控,防止終端數據泄露,且沙箱所使用密碼技術應滿足國家密碼應用的標準要求;

應支持會話隔離,確保每個終端訪問政務外網時采用唯一會話,可通過添加有效期內唯一的會話狀態信息來實現;

應支持網絡隔離,確保終端獲得準入授權后通過安全隧道訪問政務外網,不能同時訪問互聯網或與互聯網連通的其他網絡。

2.身份認證

終端接入政務外網之前,須完成對用戶、設備的身份認證,非授權的用戶、設備不允許接入政務外網:

接入政務外網的用戶終端應具備唯一標識,唯一標識的信息應至少包括使用者信息和終端設備信息,并實現用戶與終端實名綁定,以便后續審計溯源;

應采用口令認證、密碼技術、生物技術或MAC地址認證等鑒別技術對用戶進行認證;

登錄用戶的身份鑒別信息應具有復雜度要求并定期更換。

3.終端安全檢查

終端接入政務外網之前,應全面檢查終端的安全情況,不符合要求的終端不允許接入政務外網:

應檢查終端是否安裝運行了防病毒軟件;

應檢查終端是否存在弱口令賬戶;

應檢查終端是否運行了惡意進程或軟件;

應檢查終端是否存在未修復的高危漏洞。

4.傳輸加密

終端接入通過身份認證和安全檢查后,應采用密碼技術保證通信傳輸安全:

應采用密碼技術保證數據在傳輸過程中的保密性,包括但不限于鑒別數據、重要業務數據和重要個人信息等;

應當支持國密算法,并滿足國家密碼應用的標準要求。

5.資源訪問控制

終端接入政務外網后,應實現應用訪問控制,應當滿足以下要求:

終端接入政務外網時,應實現基于用戶的資源訪問控制,并實現最小授權;

可對終端環境進行持續檢測和評估,根據評估情況動態調整其權限。

芯盾時代政務外網“一機兩用”零信任解決方案

面對以上安全挑戰,桌面云、VPN等傳統解決方案要么安全性不足、運維管理難,要么改造難度大、擴容不方便,難以一站式解決政務外網終端“一機兩用”的安全挑戰。

芯盾時代作為領先的零信任業務安全產品方案提供商,在終端安全領域擁有領先的技術和深厚的經驗,賦予了零信任業務安全產品方案全面的終端安全能力。基于用戶身份與訪問管理平臺(IAM)、零信任安全網關(SDP)等產品,芯盾時代推出了政務外網“一機兩用”零信任解決方案,幫助各級政務部門一站式解決網絡隔離、身份認證、終端安全、加密傳輸、訪問控制5大安全難題,讓線上政務更安全。

與傳統解決方案相比,芯盾時代政務外網“一機兩用”零信任解決方案具備“輕量化、高彈性、全可控、更安全”的特點,能夠幫助各級政務部門在業務應用低改造、甚至0改造的情況下,一站式實現以下功能:

1.三種安全隔離,安全“一機兩用”

芯盾時代SDP客戶端中內置安全沙箱,能夠在終端設備中構建與本地空間完全隔離的安全工作空間,實現“數據不落地”,并實施禁止復制、禁止截屏、禁止打印、外發審批等行為管控,阻斷數據外發。借助安全沙箱,政務部門確保每個終端訪問政務外網時采用唯一會話,實現會話隔離。

芯盾時代SDP具備“網絡隔離”功能,當用戶登錄客戶端訪問政務外網時,禁止終端設備訪問互聯網,避免終端設備上網時感染病毒,成為攻擊政務外網的“跳板”。

2.識別設備身份,強化身份認證

憑借設備指紋技術,政務部門能夠通過SDP客戶端精準標識設備身份,發現非常用設備登錄、多用戶通過同一設備登錄等風險行為,限制單個用戶最多使用的設備數量,還能夠在攻防演練中開啟設備審批功能,禁止不可信設備接入系統。

芯盾時代IAM具備全面的身份管理能力,能夠統一管理業務應用的身份信息。借助身份認證App,政務部門能夠一站式實施全局多因素認證,為員工提供短信驗證碼、動態口令、App掃碼、指紋識別、人臉識別等多種認證方式,提升身份認證的安全性和便捷性。借助統一應用門戶和單點登錄功能,員工能夠通過統一門戶直接訪問權限內的業務應用,實現“一次認證、全網通行”。

借助IAM,政務部門可以實施全局統一的密碼策略,通過限制密碼字符構成與長度、強制定期改密等方式提升密碼安全性,消除弱口令帶來的安全風險。

3.監測安全態勢,保障終端安全

憑借終端威脅態勢感知技術,芯盾時代SDP客戶端能夠識別政務外網終端設備是否安裝了殺毒軟件,是否存在遠程控制軟件、模擬器、程序雙開、攻擊框架、Root/越獄等風險,是否加入指定域控,是否安裝了操作系統補丁。在訪問過程中,客戶端持續監測終端安全態勢、用戶操作行為,為安全控制中心提供終端側的風險信息。

4.數據加密傳輸,支持國密算法

芯盾時代SDP采用應用代理和SPA單包授權技術,由網關統一代理業務應用訪問流量,同時對所有連接網關的設備進行預認證,不通過認證不開放端口,實現業務應用和網關雙重“隱身”,減少遭受網絡攻擊的風險。

通過認證后,芯盾時代SDP能在客戶端與網關之間建立加密隧道,保證數據通過互聯網安全傳輸。加密隧道采用國密算法,讓數據傳輸更加安全可控。

5.動態訪問控制,阻斷非法訪問

芯盾時代IAM具備全面的身份管理能力,支持RBAC、ABAC、ACL等多種權限管理模型,權限管理能力細至URL,幫助企業落實“最小化授權”,精準管控數據資源的訪問權限,杜絕越權訪問。

借助芯盾時代SDP的動態訪問控制能力,企業能夠結合登錄時間、設備狀態等上下文信息,靈活設置訪問控制策略,自適應執行阻斷、二次認證、權限收斂等控制策略,保證訪問的安全性。

芯盾時代政務外網“一機兩用”零信任解決方案擁有完全自主知識產權,不但符合《政務外網終端一機兩用安全管控技術指南》、《政務移動辦公系統安全技術規范》的要求,還滿足網絡安全等級保護、密碼應用安全性評測的相關要求,能夠支撐各級政務部門的信創建設。

政務終端安全不僅是技術問題,更是系統性風險管理工程。芯盾時代政務外網"一機兩用"零信任解決方案能夠幫助各級政務部門輕、快、好、省的建立政務外網訪問體系,為數字政府建設提供安全保障。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11229

    瀏覽量

    105567
  • VPN
    VPN
    +關注

    關注

    4

    文章

    297

    瀏覽量

    30340
  • 芯盾時代
    +關注

    關注

    0

    文章

    259

    瀏覽量

    2032

原文標題:政務外網終端“一機兩用”安全管控難?芯盾時代申請出戰!

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    時代助力中國電信某省公司構建信任用戶認證平臺

    時代中標中國電信某省公司,為進步增強電子政務外網終端的訪問控制安全,將對前期建設的
    的頭像 發表于 05-29 15:15 ?229次閱讀

    時代助力打造金融安全新范式

    時代中標吉林省農村信用社(以下簡稱“吉林農信”)?設備指紋平臺,交易安全保護系統等項目?。時代
    的頭像 發表于 04-15 17:41 ?432次閱讀

    時代助力打造智慧醫療安全新標桿

    時代中標?安徽醫科大學第二附屬醫院(以下簡稱“安醫二附院”)!時代基于
    的頭像 發表于 04-02 17:18 ?498次閱讀

    信任+DeepSeek企業數字化更安全 時代全線產品接入DeepSeek

    DeepSeeK大模型自發布以來,憑借出色的性能表現和低成本訓練模式,在全球掀起了AI大模型部署熱潮,推動大模型技術從實驗室走向實際應用。 時代作為領先的
    的頭像 發表于 04-02 12:00 ?566次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>+DeepSeek企業數字化更安全 <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>全線產品接入DeepSeek

    時代再度中標中國聯通某省分公司 更新迭代信任業務安全平臺

    時代再度中標中國聯通某省分公司!時代將對前期建設的
    的頭像 發表于 03-18 10:51 ?935次閱讀

    時代郵箱二次認證解決方案助力企業應對釣魚郵件

    時代作為領先的信任業務安全產品方案提供商,基于自主研發的
    的頭像 發表于 02-27 15:16 ?575次閱讀

    時代榮登17項細分領域榜單

    安全、數據安全治理(解決方案)、API安全、商用密碼、UEBA、攻防演練、車聯網、移動業務安全、移動應用安全、企業移動管理EMM、信創安全等17項細分領域榜單。 作為業界公認的佼佼者,時代
    的頭像 發表于 01-23 15:25 ?456次閱讀

    時代榮獲2024北京專精特新企業百強

    近日,北京企業聯合會、北京市企業家協會發布了“2024北京企業百強”系列榜單。時代作為領先的信任業務安全產品
    的頭像 發表于 01-13 16:29 ?715次閱讀

    時代中標寶雞市金臺醫院信任安全認證網關

    時代中標寶雞市金臺醫院信任安全認證網關,通過人工智能技術賦能,對網絡環境中所有用戶實施
    的頭像 發表于 12-24 13:52 ?431次閱讀

    時代參編的信任體系行業標準即將施行

    近日,工信部發布公告,時代深度參與編寫的行業標準《YDT 4598.5-2024 面向云計算的信任體系 第5部分:業務安全能力要求》(
    的頭像 發表于 12-23 16:20 ?606次閱讀

    時代參與編寫信任相關標準

    近日,《信任體系身份認證與訪問控制技術規范》標準(以下簡稱《標準》)第三次編寫工作會議在北京成功舉辦。來自時代、中國電子科技集團公司第
    的頭像 發表于 11-05 11:07 ?1259次閱讀

    簡單認識時代信任業務安全平臺

    近年來,我國信任網絡訪問市場保持高速增長態勢。IDC報告顯示,2023年中國信任網絡訪問解決方案市場的規模達23.3億元,同比增長25.
    的頭像 發表于 11-01 16:28 ?652次閱讀

    時代為匯豐石化集團構建用戶身份與訪問管理平臺

    時代中標山東匯豐石化集團有限公司(簡稱:匯豐石化集團)!時代基于
    的頭像 發表于 08-28 09:47 ?822次閱讀

    時代入選《現代企業信任網絡建設應用指南》

    近日,國內知名網絡安全媒體安全牛重磅發布了《現代企業信任網絡建設應用指南(2024版)》報告(以下簡稱“報告”)。時代憑借在
    的頭像 發表于 08-28 09:45 ?793次閱讀

    時代參與《信任體系身份認證與訪問控制技術規范》標準編寫會議

    日前,《信任體系身份認證與訪問控制技術規范》標準參編單位首次集體會議在北京成功舉辦。來自時代、中國電子科技集團公司第十五研究所、北京郵
    的頭像 發表于 08-28 09:39 ?766次閱讀