对话猿辅导:阿里云远程办公零信任落地创新安全

简介: 大型实战场景验证,灵活应对复杂环境。

2020,一场突如其来的新冠疫情,引发了史上最大规模的远程办公。疫情让安全问题暴露得更加突出,与疫情的对抗也是阿里云安全的战场。

9月18日,2020云栖大会技术重磅发布专场,阿里巴巴副总裁、阿里云智能事业部总经理肖力发布“远程办公零信任解决方案”。

方案基于阿里巴巴集团十几万员工每天大规模远程接入的安全响应,以及疫情期间服务众多客户紧急扩缩容的安全实践落地,帮助百万云上用户了解如何基于不断变化的网络内动态因素构建一套成熟的安全体系,进而体验到与阿里巴巴同等能力的安全服务。

疫情催化远程办公常态化

上半年,远程办公、远程授课等需求在短时间内迅速增加,而种种迹象也显示,这一现象或将常态化。

- Gartner调研显示,在新冠疫情之后,有74%的企业将至少5%的前现场工作人员,转移到永久性的远程职位。

现代复杂商业决定了,远程办公早已不局限于传统意义的访问公司OA系统、审批系统、公司邮件、视频会议等常见需求,还包括远程开发、远程测试、远程运维、远程客服等更加复杂的场景。
image.png

当典型办公场景面临安全挑战
全球累计用户数量突破4亿的猿辅导,员工总数已达三万余人。疫情期间,响应“停课不停学”的号召,大量员工需要远程办公。

每日需要接入的设备逾十万台,内部IT建设越来越复杂,安全隐患逐渐显现,摆在面前的是众多的难题:

·员工众多而安全力量有限,员工入职、调岗、离职权限管理压力大;
·办公网没有综合管控体系,一旦出现后门存在数据泄露风险;
·各应用系统账户体系分散,系统出现卡顿;
·员工办公需要在20多个应用间切换,重复验证体验感差;
·大批量使用iPad移动终端授课,系统无法自动识别并进行管控;
·企业应用的云化和 SAAS 化,环境更动态多变;
·......

阿里云远程办公零信任解决方案
阿里云远程办公零信任解决方案以可信、动态为核心,经过可信认证体系的IP、设备、应用,在进入办公网络进行权限获取和数据调用时,凭借可信认证获取权限,实现动态安全检测防护。

整个方案包含了三大核心模块:远程终端安全管理、云端动态决策管控、统一可信网络。

远程终端安全管理
对远程终端进行可信认证以及身份管理,通过认证的设备才能访问内部系统,系统同时采集分析终端安全数据,实时而非静态的判断入网设备的安全性。

云端动态决策管控
对访问者信息进行统一的高强度安全认证。采用包括人脸识别、指纹识别、人声识别、动态二维码、手机短信、令牌等交叉安全认证方式来提升整个身份认证的强度。同时,系统会以智能模型分析可信验证结果,综合判断访问身份的可信等级,实现用户权限的动态分配。

例如,若某位员工偏离了日常登录地址,突然有一天显示海外登录,那么系统就会给出不同的身份认证,匹配不同的访问权限。

统一可信网络
通过IDaaS产品打通了不同应用系统间的账户认证和授权体系,通过智能管理中心和多种安全管控节点,实现集中权限管理以及全面审计能力,使企业的所有应用系统可信接入办公网络,帮助企业提升安全性与便利性。

image.png

阿里云远程办公零信任解决方案典型应用场景

猿辅导构建全新办公安全体系
为了实现完善的办公安全性与业务流畅度、员工体验感的统一,阿里云的远程办公零信任解决方案进入猿辅导的视野。

自动覆盖所有员工联动管理
基于IDaaS平台的集中式身份管理服务,阿里云为猿辅导建立统一身份管理中心,基于设备和人的绑定关系,批量覆盖所有员工的联动管理,全面提升访问情况的能见度。

细粒度硬件设备入网组网管理
猿辅导网络直播课程中,为保证网络传输速度,提出了需要通过有线网络连接大规模大批量使用iPad的终端资产管理和网络安全需求,阿里云通过控制入网组网,实现了对移动设备转接头入网情况的突破性识别,同时监控设备状态,针对设备可能出现的异常状态做好动态分级的权限管理,结合终端安全检测与杀毒,实现全生态的移动设备管理。

跨应用免验证高速切换提升体验
IDaaS平台内预置了多种模板应用,同时平台自带开发者服务功能模块,支持应用集成,结合上网行为管理和终端数据防泄漏能力,高效、安全地实现在猿辅导20多个应用间的便捷切换和统一管理。

持续监控确保全链路可信
分段、隔离和控制网络的能力,仍然是零信任网络安全的关键点,阿里云远程办公零信任策略组合利用了多种现有技术和方法,基于微隔离技术的网络分段,辅以持续的访问控制、安全监控和审计,帮助猿辅导实现远程访问过程中网络链路的可信。

image.png

方案通过最小授权原则,对进入系统的任何人和动作进行持续的安全监控和审计,不再以边界防护、IP信任模式来判断安全性,实现自适应的安全防护。用户无需配置内网准入和VPN,使用公网即可接入办公网络,避免了繁琐配置和技术本身限制带来的网络延迟,提升办公、业务效率和用户体验。

成熟的远程办公零信任解决方案三大特征:

特征一:经过大型实战场景验证
经历过多年的“双11”和 COVID-19 疫情的大考,阿里云远程办公零信任解决方案在日常办公中持续不断优化对用户身份管理、设备管理、应用和网络管理的实践,成功支撑来自阿里巴巴集团十几万员工、数十万台设备的远程办公需求。

特征二、面对流量峰值实现业务高效、员工无感
承载过诸如双十一期间一天抵御峰值超百亿次攻击,办公系统与业务系统仍不受影响的考验,阿里云帮助集团内部员工实现无感、平滑、高效的办公网络访问。这种基于多年实践积累的丰富经验,在不同行业实现了进一步的精准落地。

特征三、理解云端环境灵活应对复杂场景
“云化”和庞大分支机构等情况使安全边界逐步消融,以边界安全为尺度的防护理念,正疲于应对灵活动态的使用标准,和对安全更加严苛的要求:

·所有的设备、用户和网络流量都应该经过认证和授权;
·安全的策略必须是动态的,并基于尽可能多的数据源计算而来。


“云钉一体”是阿里云远程办公零信任解决方案在数字新基建的大环境下,赋能行业的重要实践,已经为政务、教育、医疗、新零售、制造等多行业提供多维度的解决方案。

方案基于阿里云安全自身办公网络管理在零信任架构实践中的精细化打磨和落地经验,为不同行业多样化的业务类型和操作系统提出了定制化的策略设计,完美适配复杂办公场景下职场分部多、办公位置不确定、协作厂商多、互联网应用使用量大、资产信息庞杂和业务数据规模大等架构特点,帮助各行业企业提升资产信息、用户信息和业务数据的能见度,实现在远程办公场景的动态、智能、无感防护。

 

原文链接
本文为阿里云原创内容,未经允许不得转载。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/515026.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

阿里云发布边缘计算视频上云解决方案 为海量视图处理提供城市级云基础设施

简介: 2020云栖大会在云上成功召开,此次大会汇聚行业领袖,共同见证数智未来的重构进程。在9月18日的产品发布大厅,阿里云正式发布边缘计算视频上云解决方案,旨在依托城市级云计算基础设施,实现海量视图数据…

数据湖元数据服务的实现和挑战

简介: 数据湖元数据服务为大数据而生,为互通生态而生,期望后续继续完善其服务能力和支撑更多的大数据引擎,通过开放的服务能力、存储能力、统一的权限及元数据管理能力,为客户节省管理/人力/存储等各项成本&#xff0c…

美国燃油“动脉”被黑客切断,网络安全走向哪里?专访山石网科|拟合

从无序中寻找踪迹,从眼前事探索未来。 > 2021 年正值黄金十年新开端,CSDN 以中立技术社区专业、客观的角度,深度探讨中国前沿 IT 技术演进,推出年度重磅企划栏目——「拟合」,通过对话企业技术高管大咖,…

云时代的智能运维平台,助力企业创新迭代

简介: 智能的运维平台,帮助企业业务平稳、智能、高效地运行。 每一起严重事故背后,必然有29次轻微事故和300起未遂先兆以及1000起事故隐患。—— 海恩法则(Heinrich‘s Law) 随着云计算时代的到来,大量企业将自己的业务逐步迁移…

数据湖架构,为什么需要“湖加速”?

简介: 湖加速即为数据湖加速,是指在数据湖架构中,为了统一支持各种计算,对数据湖存储提供适配支持,进行优化和缓存加速的中间层技术。那么为什么需要湖加速?数据湖如何实现“加速”?本文将从三个…

“阿里日”102 对新人举办集体婚礼,张勇证婚:“又热,又爱”!

整理 | 王晓曼出品 | 程序人生 (ID:coder _life)2021年5月10日,是第十七个“阿里日”,同时也是第十六次阿里巴巴举办员工集体婚礼。据悉,今年共有1541对新人报名集体婚礼,其中,双职工…

阿里巴巴电商搜索推荐实时数仓演进之路

简介: 自建实时数仓到底难在哪里?实时数仓应该怎么建?阿里巴巴搜索团队告诉您答案 作者:张照亮(士恒)阿里巴巴搜索事业部高级技术专家 1. 业务背景 阿里巴巴电商搜索推荐实时数据仓库承载了阿里巴巴集团…

多数据源一站式入湖

简介: 通过一站式入湖,将不同数据源的数据统一归并到以OSS对象存储为基础架构的集中式数据湖存储中,解决了企业面临的数据孤岛问题,为统一的数据分析打好了基础. 背景 数据湖作为一个集中化的数据存储仓库,支持的数据…

一文说透架构设计的本质

作者 | 猿码架构来源 | 云时代架构头图 | 下载于视觉中国前言:在软件研发领域,程序员的终极目标都是想成为一名合格的架构师。然而梦想很美好,但现实却很曲折。在实际工作中,程序员会分很多种,有的擅长编码实现&#x…

“视频云营业厅”发布,蚂蚁 mPaaS 加速金融机构数字化转型

简介: 线下业务线上办,便民服务不间断 在业务和数据争相“上云”的今天,更多金融机构加速数字化转型进程,将原有的人对人、线下、柜面核心业务进一步线上化,扩充全新的业务触点,开启远程业务办理的新模式。…

被Python「苦虐」的日子太惨了!

Python因为其优越的特性广泛应用于数据分析、人工智能、Web开发、后端开发、自动化测试/运维、爬虫等领域,也得到了很多企业的青睐。甚至连BATZJ的技术大牛,都无可否认Python现在对于一个程序员发展的重要性!最近一两年,我身边也有…

阿里云肖力:原生安全打造云上绿洲

2020年9月17日-18日,一年一度的云栖大会在云上如约而至。疫情加速数字化转型大背景之下,云原生以一种高能见度为各行业带来了一个更动态多变、更具效率和生命力的架构。云原生安全具有什么优势,能否解决线下业务场景的安全困局?作…

Nacos Go 微服务生态系列(一)| Dubbo-go 云原生核心引擎探索

简介: 作为微服务框架的核心引擎--注册中心,是必不可缺少的组件,市面已经有多款注册中心支持 Go 语言,应该如何选择呢?我们可以对目前主流的支持 Go 语言的注册中心做个对比。 作者 | 李志鹏 近几年,随着 …

微软每年豪砸安全研发 10 亿美元,聊聊背后的技术密码

从无序中寻找踪迹,从眼前事探索未来。正值 IT 黄金十年新开端, CSDN 欲以中立技术社区专业、客观的角度,深度探讨中国前沿 IT 技术演进,现在推出年度重磅企划——「拟合」,通过对话企业高管大咖,跟踪报道企…

Chrome浏览器直接下载pdf文件的设置步骤

使用Google Chrome浏览器,在点击网页中的pdf文件时,浏览器会直接将pdf文件打开并显示,要下载pdf文件的话,还需要进行另存操作。 有的时候我们点击pdf文件就是为了直接下载,而不是为了在浏览器中查看pdf文件。可以按以…

Bilibili资深运维工程师:DCDN在游戏应用加速中的实践

简介: bilibili资深运维工程师李宁分享《DCDN在游戏应用加速中的实践》从bilibili游戏应用的效果和成本入手,深入浅出地分享DCDN全站加速在游戏加速场景中的应用。 日前,云栖大会新一代CDN的技术突破与应用实践专场中,bilibili资…

Gartner:云安全的未来——中国的安全访问服务边缘架构

作者 | Gartner高级研究总监 Evan Zeng 编辑 | 宋 慧 头图 | 付费下载于东方IC Gartner最新的“安全领域新兴技术及趋势影响雷达”(Emerging Technologies and Trends Impact Radar: Security)显示,安全服务及接入边缘技术具有极高重要性&am…

springboot word excel ppt 图片aspose 转换PDF 在线预览

文章目录1. 引入依赖2. 注册工具类3. 文件转换工具类4. 文件预览工具类5. 文件处理实现类6. 文件处理入口7. 配置类8. 配置文件9. 依赖目录文件列表10. 图片转换工具类11. 测试连接12. 效果图12. 执行shell命令工具类补充1. 引入依赖 下载 Aspose 的依赖 Jar 包可以通过一下仓…

架构制图:工具与方法论

简介: 软件工程也是工程,因此传统工程制图的一些基本理论,在软件行业同样适用。但另一方面,软件与实体制造业之间还是有着本质区别,所以在制图方面的需求和方式也大相径庭,无法直接套用。作为软件行业的从业…

Gartner:云安全的未来,是安全访问服务边缘架构

作者 | Gartner高级研究总监 Evan Zeng编辑 | 宋 慧头图 | 付费下载于东方ICGartner最新的“安全领域新兴技术及趋势影响雷达”(Emerging Technologies and Trends Impact Radar: Security)显示,安全服务及接入边缘技术具有极高重要性&#x…