使用 Splashtop Secure Workspace 改进安全访问

前言:Splashtop 首席执行官兼联合创始人 Mark Lee

我们在十多年前推出 Splashtop 远程访问和支持产品线时,专注于为用户提供高性能和卓越的用户体验,以便用户能够随处访问计算资源。如今,我们有25万企业客户和3000万个人用户,毫无疑问这是市场对我们的肯定。

随着产品走向成熟,我们越来越重视安全性,这已经发展成为我们未来远程访问的核心,我们希望用户能够不再为提高生产力而忧虑,不会受限于地理位置、设备类型或身份。在与客户和托管服务提供商合作伙伴的密切合作中,他们表示希望为不同计算设备提供更丰富的访问方法,实行精细化控制。而且,他们还希望能够提高对安全与合规的可见性。

最近宣布收购 Foxpass 则是我们的应对措施之一,Foxpass 是用于安全访问本地(Wi-Fi)和服务器的安全平台。我们实施的大多数安全计划至今仍很少有人知道。

为启动我们的安全产品计划,我们在两年前从硅谷领先的安全公司招募了一些优秀的安全架构师和工程师。我们的安全团队不再受限于筒仓思维,甩掉了传统架构和旧代码库的包袱,取得了快速进展。我们已做好充分准备,将公布新安全产品的基本原理,面向部分客户开放我们的抢先体验计划。

更重要的是,能够向大家介绍我们的开创性博客以及安全架构基本原理,我感到很自豪。这篇博客作者是我们的高级技术副总裁(兼安全平台架构师)Yanlin Wang,文中阐述了 Splashtop Secure Workspace 的核心,并展示了我们更加全面的安全方案如何促进形成更加简单易用但安全可靠的远程访问解决方案。

我们将在未来几周陆续将相关内容添加到此系列博客中,向大家展示如何使用 Secure Workspace 解决常见的 IT 访问问题,并重点介绍 Secure Workspace 的独特功能。

为什么选择 Splashtop Secure Workspace?

Splashtop Secure Workspace 是解决组织在数字时代面临的关键问题的开拓性解决方案,旨在应对远程员工、多云迁移、复杂的网络资源访问、混乱的凭据和机密管理业务等现代挑战,这些大大小小的挑战是 IT 团队经常遇到的麻烦。

如今,IT 人员要尽量兼顾各种同时存在的问题。一方面,这些问题包括用户配置、取消配置、登录等费时费力的难题,以及如何处理多方案无法协同作的复杂性问题。另一方面,还包括严格的合规要求、保护资源免遭泄漏和攻击的需求,以及对更全面的可见性的迫切需求。最后,还包括采购和管理多个各不相同但又相互重叠的访问和安全工具的预算挑战。

IT 人员面临的所有挑战与不断变化的网络安全威胁格局相交织,因地缘政治的不确定性和有组织网络犯罪集团的兴起而更显复杂。难怪 IT 负责人常因夜不能寐而备受折磨。

为了应对这些挑战,Splashtop 团队站在用户的角度重新审视安全访问难题,重新考虑了最终用户和 IT 管理员的需求。我们的设计理念不仅仅是适应几年前制定的过时、僵化、可有可无的安全或访问范例,而是专注于现实生活中的真实使用场景。

我们的架构旨在为员工、承包商和合作伙伴提供安全的综合环境,帮助客户实现随处办公,确保客户能够无缝访问私人和公共资源和服务,下文将对此做深入探讨。

远程访问方案的现状

造成远程访问管理问题的根本原因并不复杂。为满足远程访问需求,许多组织采用的解决方案由孤立的“点”拼凑而成。这些“点”包括身份管理、远程管理和访问系统、VPN、防火墙和机密保管库,都没有进行严加控制。很多问题由此而生,远程访问管理方面的挫败感也因此加剧。

碎片化远程访问方案导致复杂性和不安全性的加剧

造成当今远程访问市场现状的首要原因是组成远程访问方案的各个部分之间缺乏融合性和凝聚性。每个组成部分都相互孤立,导致对整体访问环境的可见性受限。举例来说,远程访问工具可能不了解存储在身份管理系统中的所有用户权限,也不清楚端点管理系统监控的全部设备和网络安全状况。这种碎片化远程访问方案导致对远程访问的请求缺乏全面的了解和控制。

而且,这些由孤立的“点”组成的解决方案会阻碍用户的无缝体验。用户要频繁处理不断出现的登录提示、繁琐的身份验证步骤,常常搞不清楚自己具备哪些访问权限和可用资源。从而导致用户体验不佳,影响用户工作效率和满意度。

碎片化远程访问方案的互不关联性也会导致安全措施的不完整。方案中的每个组成部分相互孤立,使得在整个访问环境中实施统一的安全策略和强大的安全控制愈发复杂。因此,组织也会面临各种安全漏洞和合规风险。

兼顾不同解决方案非常困难

IT 管理员除了要应对上述挑战外,还要处理手动管理大量工具造成的不必要麻烦。他们每天都要兼顾各种工具、执行重复性任务并手动集成工作流程,以满足远程访问需求。这种手动操作既耗时又容易出错,效率非常低。对于 IT 团队较为精简的中小型企业来说,这种远程访问方法会给资源造成额外的压力。

为了克服这些困难,让数字时代的远程访问管理更加现代化,我们需要开发新方案。组织要从基于孤立技术构建的传统式“同类最佳”方案向集成的、统一的解决方案过渡。理想的解决方案应提供无缝集成、全面的可见性和对访问管理的集中控制,确保将安全和用户体验放在首位。

远程访问的未来:Splashtop 的综合型架构

为了解决远程访问管理相关的各种棘手问题,Splashtop Secure Workspace 采用综合型架构,将影响远程访问的多种有效因素都考虑在内。用户成功连接即表明其具备目标资源或服务要求的正确身份、授权、设备合规性、网络和经过验证的凭据。这些元素相互关联,构成了 Splashtop Secure Workspace 统一访问管理系统的基础。


以上是对构成 Splashtop 整体架构的组件的描述。在未来几周,我们将更详尽地阐述这些组件如何协同运作以实现无缝、便捷的安全访问。

Splashtop Secure Workspace 架构可确保这些基础元素(身份、设备、网络和机密)相互关联,形成的凝聚性使得用户能够全面、彻底地了解任何使用场景中的访问请求。

例如,当用户请求访问时,系统可以评估身份管理系统中存储的身份和权限、端点管理系统托管的设备安全状态以及网络安全状态。深入了解远程访问环境是确保访问控制决策更加安全高效的基础。

Splashtop 整体架构的相互关联性有很多优势。比如可以增强用户体验,为员工提供卓越的性能和持续的远程访问,不会受限于地理位置。在整个远程办公过程中,用户能享受丰富多彩的高质量体验。

此外,我们的架构允许组织实施强大的安全措施,包括端到端零信任原则和条件性访问控制,有助于无缝安全地访问所有应用程序,无论这些应用位于本地、云中还是基于 SaaS。

高效的综合型安全框架能为组织带来很多好处,使用户能够安心从任意设备访问任意应用程序。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/27697.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

机器学习深度学习——卷积的多输入多输出通道

👨‍🎓作者简介:一位即将上大四,正专攻机器学习的保研er 🌌上期文章:机器学习&&深度学习——从全连接层到卷积 📚订阅专栏:机器学习&&深度学习 希望文章对你们有所帮…

C++三个线程依次打印abc

代码 #include<iostream> #include<thread> #include<mutex> #include<condition_variable> using namespace std; mutex mtx; condition_variable cv; int flag0; void A(){unique_lock<mutex>lk(mtx);int count0;while(count<10){while(fl…

Jmeter录制HTTPS脚本

Jmeter录制HTTPS脚本 文章目录 添加“HTTP代理服务器”设置浏览器代理证书导入存在问题 添加“HTTP代理服务器” 设置浏览器代理 保持端口一致 证书导入 点击一下启动让jmeter自动生成证书&#xff0c;放在bin目录下&#xff1a; 打开jmeter的SSL管理器选择刚刚生成的证书&…

Vue——formcreate表单设计器自定义组件实现(二)

前面我写过一个自定义电子签名的formcreate表单设计器组件&#xff0c;那时初识formcreate各种使用也颇为生疏&#xff0c;不过总算套出了一个组件不是。此次时隔半年又有机会接触formcreate&#xff0c;重新熟悉和领悟了一番各个方法和使用指南。趁热打铁将此次心得再次分享。…

THS4301 振荡问题排查及解决过程

项目背景简介: 本项目是基于一款微弱信号处理前级模拟电路设计方案。 问题描述: 在生产标定中,发现以前的程序在小量程标定后,切换到差分和单端后,两者的直流偏置不一样,且切换到差分输入时,能发现有振荡现象(有设备单端输入也有振荡); 排查分析过程: 1)首先可以…

tomcat上部署jpress

一.确保有jdk&#xff0c;tomcat和mysql环境 二.新建jpress数据库&#xff0c;新建jpress用户并赋予所有权限 三.将jpress的war上传到tomcat/apache-tomcat-8.5.70/webapps&#xff0c;具体根据你的实际tomcat安装路径为准&#xff0c;上传完成后他会自己解包 四.到浏览器完…

JAVA实现图书管理系统(思路,和完整代码)

因为文件过多每个文件之间的关系如下&#xff08;每个文件中都只有一个类&#xff09;&#xff1a; 因为JAVA属于面向对象编程的语言&#xff0c;所以我们想要实现图书管理系统就得分以下几步&#xff1a; 找出其中的所有的对象实现所有的对象完成对象之间的交互 在图书管理系…

【产品经理】高阶产品如何提出有效解决方案?(1方法论+2案例+1清单)

每一件事情总有它的解决方案&#xff0c;在工作中亦是如此&#xff0c;而有效的解决方案&#xff0c;一定是具有系统性的。 有效的解决方案&#xff0c;一定是系统性的解决方案。 什么是系统性解决方案&#xff1f; 从系统结构&#xff08;或连接关系&#xff09;入手&#x…

【C语言】初识C语言+进阶篇导读

✨个人主页&#xff1a; Anmia.&#x1f389;所属专栏&#xff1a; C Language &#x1f383;操作环境&#xff1a; Visual Studio 2019 版本 本篇目的是面向编程新手&#xff0c;没接触过编程的人。以及C进阶的导读。 内容是C语言重要知识点的简单解释&#xff0c;不做详解。给…

73. 矩阵置零

题目链接&#xff1a;力扣 解题思路&#xff1a; 方法一&#xff1a;比较容易想到的方向&#xff0c;使用两个数组row和col保存有0的行或者列&#xff0c;然后将有0的那一行或那一列的所有元素都设置为0 AC代码 class Solution {public void setZeroes(int[][] matrix) {in…

小尺寸、高效率的88W8997-A0-CBQ2E005-T无线互连芯片,NV24C64DWVLT3G 64Kb EEPROM存储器

88W8997-A0-CBQ2E005-T 是业界尺寸最小、能效最高的MU-MIMO无线互连组合芯片&#xff0c;面向企业级和消费级市场。88W8997是业界首款全面支持Bluetooth 4.2以及未来Bluetooth 5.0全套功能的28nm 2 x 2 802.11ac Wave-2组合芯片。该器件实现了高达867Mbps的峰值数据传送速率&am…

9-数据结构-栈(C语言版)

数据结构-栈&#xff08;C语言版&#xff09; 目录 数据结构-栈&#xff08;C语言版&#xff09; 1.栈的基础知识 1.入栈&#xff0c;出栈的排列组合 情景二&#xff1a;Catalan函数&#xff08;计算不同出栈的总数&#xff09; 2.栈的基本操作 1.顺序存储 (1)顺序栈-定义…

自学python,学了又忘,感觉学不好是为啥呢

一、前言 最近发现&#xff0c;身边很多的小伙伴学Python都会遇到一个问题&#xff0c;就是资料也看了很多&#xff0c;也花了很多时间去学习但还是很迷茫&#xff0c;时间长了又发现之前学的知识点很多都忘了&#xff0c;都萌生出了想半路放弃的想法。 其实造成这样情况根本的…

使用toad库进行机器学习评分卡全流程

1 加载数据 导入模块 import pandas as pd from sklearn.metrics import roc_auc_score,roc_curve,auc from sklearn.model_selection import train_test_split from sklearn.linear_model import LogisticRegression import numpy as np import math import xgboost as xgb …

搭建 elasticsearch8.8.2 伪集群 windows

下载windows 版本 elasticsearch8.8.2 以下链接为es 历史版本下载地址&#xff1a; Past Releases of Elastic Stack Software | Elastic windows 单节点建立方案&#xff1a; 下载安装包 elasticsearch-8.8.2-windows-x86_64.zip https://artifacts.elastic.co/download…

element-plus:el-date-picker日期只选择年月不要日

<el-date-picker v-model"value" type"month" format"YYYY-MM" value-format"YYYY-MM" />使用format属性将时间显示格式修改为YYYY–MM 年月格式 使用value-format将绑定值的格式修改为YYYY–MM年月格式

一台电脑给另外一台电脑共享网络

这里写自定义目录标题 有网的电脑上操作一根网线连接两台电脑没网的电脑上 有网的电脑上操作 右键->属性->共享 如同选择以太网&#xff0c;勾选。确认。 一根网线连接两台电脑 没网的电脑上 没网的电脑为mips&麒麟V10 新增个网络配置ww&#xff0c;设置如下。 …

携手区块链技术,踏上可信“双碳”之路 | 研讨会回顾

自中央明确提出碳达峰碳中和的“双碳”目标以来&#xff0c;区块链技术凭借能为碳排放、碳足迹打上可信标签的天赋异禀&#xff0c;引起了政策部门、学术界及产业实践代表们的高度重视。 7月11日&#xff0c;在第33个全国节能宣传周之际、全国低碳日前夕&#xff0c;微众区块链…

R语言安装包Seurat

环境Ubuntu22&#xff0c;R4.1 also installing the dependencies ‘curl’, ‘openssl’, ‘httr’, ‘plotly’ R包安装的时候报了这个错误ERROR: dependencies httr, plotly are not available for package Seurat 解决方法&#xff0c;退出R&#xff0c;在terminal中键入…

C# OpenCvSharp 读取rtsp流

效果 项目 代码 using OpenCvSharp; using OpenCvSharp.Extensions; using System; using System.Collections.Generic; using System.ComponentModel; using System.Data; using System.Drawing; using System.Linq; using System.Text; using System.Threading; using Syste…