隨著互聯網滲透到經濟社會的方方面面,網絡邊界也逐漸模糊化,導致傳統的邊界安全防護體系已難以適應企業的快速增長和業務的快速變化。近年來,以零信任為代表的新一代網絡安全理念不斷衍生和應用,該理念打破了網絡位置和信任間的潛在默認關系,可徹底擺脫“內網訪問安全、外網不安全”的局限,受到了越來越多的關注。
飛天誠信基于銀河麒麟操作系統打造了國產化零信任身份安全解決方案,助力增強企業信息安全、改善用戶體驗、簡化企業IT管理,真正實現安全的“無邊界辦公”。方案以銀河麒麟操作系統等國產軟硬件產品為運行環境,構建飛天誠信零信任安全管控平臺,通過集成SPA網絡隱身、終端安全基線檢測、自適應認證、最小化授權等關鍵技術,從身份安全、終端安全、行為安全、數據安全等方面進行全面管控,保護企業的核心資產和業務安全,營造安全、可信的企業網絡環境。
方案優勢
? 以銀河麒麟操作系統為支點,提供安全、穩定、高效、靈活的基礎運行環境。
? 完美適配國產軟硬件生態,支持軟硬件一體機部署,支持飛天誠信交互式觸控身份安全服務器,操作方便,簡單易用。
? 一體化零信任架構,采用SPA網絡隱身、終端安全基線檢測、自適應認證、持續信任評估等關鍵技術,實現身份可信、終端可管、數據可控,有效提高企業風險應對能力。
? 基于無密碼技術,可為各類應用提供多因素認證與單點登錄服務,支持動態口令、推送、掃碼、FIDO2、FIDO指紋和人臉、USBKEY、WindowsHello快速認證、TouchID快速認證、證書等10多種認證方式。
? 結合商用密碼技術,實現通信雙方的可信鑒別和安全加密通訊,保障數據傳輸的機密性與完整性;采用基于商密算法的數字證書和動態口令技術,有效保障身份認證的安全性。
應用案例
本方案可應用于遠程安全辦公、內外網移動安全辦公、應用系統隱身、增強身份認證、業務安全上云等眾多場景,保護企業的核心資產和業務安全,確保企業在多應用、混合云環境下的信息化管理安全可信。
在某集團企業項目中,基于銀河麒麟高級服務器操作系統V10搭建飛天云信零信任安全管控平臺,構筑集團終端辦公安全體系。采用本方案實現了對用戶身份和設備的持續驗證及信任評估,有效提高了風險應對能力,同時優化了用戶管理流程,提高了辦公工作效率,并可實時監控和響應異常活動,加強敏感數據的隱私保護,大幅提升了信息安全水平。項目的成功實施,完善了客戶網絡安全體系,幫助客戶在競爭激烈的市場中保持安全、高效、穩健的運營,實現可持續發展,也為企業的數字化轉型和業務拓展創造了有利條件。
伙伴介紹
通訊員 | 王凱龍、秦華麗
來 源 | 生態與技術服務中心
審 核 | 市場與政府事務部
往期回顧