如何平衡安全访问和办公效率?零信任安全×统一身份才是解决之道

7dd1da9413b820be690d4867f302bdde.jpeg

在远程办公、混合办公、跨团队协作日益频繁的今天,企业的业务开展需要支持多种访问接入的需求和场景。如何平衡企业数据的安全访问和办公效率将成为挑战。

在业务的多种接入场景上,企业引入零信任(Zero Trust,ZT)产品实现暴露面收缩,为内外网应用建立可信的网络访问环境。零信任产品虽然解决了访问层的安全需求,但底层的身份认证能力没有覆盖,分散的业务系统无法通过零信任产品来提升办公敏捷性。因此,零信任产品和统一身份认证的联合解决方案,才是企业平衡安全访问和办公效率的解决之道。


身份是零信任安全架构的基石

零信任产品准确来说是零信任网络接入产品,是指通过安全的网络通道接入服务器资源,并提供持续的访问控制、安全评估及阻断。零信任安全的防护理念在于持续验证、多源安全评估、动态访问控制等,但就目前零信任产品的功能而言,并未完全做到以“身份”为基石进行展开。尽管国内厂商开发了很多零信任产品,但在实际应用过程中,零信任产品并未发挥真正的力量。

零信任技术由SDP(软件定义边界)、身份增强(IAM 身份和访问管理)、微隔离三大组件组成,其中身份增强部分主要与IAM相关。原因在于零信任安全理念在国外提出时,身份模块建立在微软 AD 运用已十分广泛的基础上,因此 IAM 用于增强 AD 在其他场景下的能力。但国内 IT 建设并无成熟的身份底座,从理论上来说,身份增强组件应包含 LDAP 目录服务才能形成闭环。


宁盾统一身份认证与零信任联合解决方案

c7c7a564f8e38cc2e5c678533af420a2.jpeg

宁盾统一身份认证系统以 LDAP 目录服务为核心,集成了LDAP、RADIUS、SSO及 IAM 系统所具备的协议/能力,对接零信任网络接入系统后,既可以作为活动目录(微软AD角色),为零信任提供身份认证源,也可以提供网络层身份鉴别、应用层身份认证和权限管控、多因素身份认证、SSO单点登录等能力,以满足不同企业不同场景不同需求。方案场景如下所示:


收拢分散身份,为ZT提供标准身份认证源

统一身份认证系统主要为企业身份、认证、授权的全场景提供相关的身份认证及权限管理的基础服务。支持对接企业现有的内网和外网系统的用户身份信息,如OA、HR、4A、AD、自研系统等,通过将企业现有的身份源进行梳理和整合,打通身份流程链路,实现对企业员工身份生命周期自动化管理,为零信任网络接入平台提供身份基础设施服务。

宁盾提供 LDAP 身份源,将零信任通过 LDAP 协议与宁盾目录进行对接,实现 LDAP 同步用户和用户 LDAP 认证,同时宁盾支持将零信任的认证转发到其他用户源进行认证,保障企业员工的用户账密使用习惯。

729f374fce36c13a9a4e1e0b4aabdcf2.jpeg图源:宁盾 


移动办公场景,单点登录提升办公效率

企业对内网的应用业务实现统一身份和单点登录,并结合零信任方案实现移动办公应用访问,将应用与零信任进行结合,只有认证通过的用户,并且具备足够的权限才能访问业务。


场景一:零信任作为应用实现单点登录

零信任网络接入系统作为单点登录应用之一,宁盾统一身份认证为其提供应用层的接入认证和权限管理。

394175923a61c8663cfa0d702b7b8b5d.jpeg 图源:宁盾 


场景二:零信任作为单点登录门户

将应用系统集成到零信任网络接入平台,用户访问零信任平台后,可在其平台点击应用图标完成登录认证。

7964920c5684f870908f8e1dad1a0518.jpeg图源:宁盾  


场景三:业务接入,构建零信任边界

用户终端访问应用,需要先和零信任控制中心建立连接,完成认证,认证通过后,控制中心可将访问应用的会话凭证通知给应用,从而继续完成应用的认证。

bc1b5c15b5f64aaf5248d7b60ecd579d.jpeg图源:宁盾   


场景四:结合办公软件(企微、钉钉、飞书)打造零信任场景

将单点登录应用以H5应用方式发布到办公软件(企微、钉钉、飞书)工作台中(Embedded Link),员工访问H5应用时,零信任全程静默在线提供访问保护,保障员工安全使用内网H5应用。

25a645ac16d0ee7acf6cc6af85296587.jpeg 图源:宁盾


加强安全防护,多因素认证增强身份鉴别

为了降低密码泄露带来的风险,需要对零信任网络接入平台使用多因素认证进行二次动态密码验证,配合 AI 智能分析得出存在部分风险的时候,统一身份认证系统能自动要求用户进行高强度的身份验证。

c7a4537d44f5d8afec6d2998584b3ae5.jpeg图源:宁盾 


从安全防护到业务敏捷,零信任安全投资最大化

统一身份认证系统与零信任网络接入平台的联合方案,增强了零信任安全架构中身份认证和访问管理的能力,帮助企业更好地实现对安全访问和办公效率的双重提升,其方案价值主要体现在以下三点:

  • 一站式的虚拟门户和单点登录,为企业用户带来更好的访问体验

结合零信任平台,实现单点登录效果,用户只需要登录一次就可以访问其权限内的系统。当用户在零信任平台完成身份认证和访问认证后,即可访问权限内的应用系统,用户无需再输入原有系统密码,简化了登录流程,节省了员工在各个业务系统之间的切换时间。也无需记忆大量密码,提高用户办公效率和体验。

  • 打造更为安全的办公环境,实现自主可控的安全解决方案

与零信任重新构建安全边界,宁盾身份为深信服提供身份认证,作为安全的最后一道边界,实现对企业内员工身份信息的保障;同时宁盾也可以做好第一道防线的增强,增加动态认证,能更好的保障认证和使用的安全性。

  • 安全动态感知和联防联控

结合宁盾以身份为中心搭建方案,打通企业网络、应用、数据,实现全链路身份管控与审计,精准跟踪到每个人的行为,实现突发事件的快速响应。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/27505.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ESP-IDF OTA升级过程中遇到的“esp_transport_read returned:-1 and errno:128”问题(4)

接前一篇文章:ESP-IDF OTA升级过程中遇到的“esp_transport_read returned:-1 and errno:128”问题(3) 上一回讲到,笔者准备第二天围绕信号强度展开进一步测试。实际上没等到第二天,笔者在当天下午下班时间(18点)以后就进行了相关测试(不过测试倒并不是完全针对于信号强…

手机是如何实现多个应用程序同时运行的?

想要理解这个问题,我们要先了解一下操作系统以及进程相关的知识: 操作系统的功能有很多, 例如: 进程管理(Process Management): 功能:创建和终止进程,进程调度&#xf…

【2024最新华为OD-C/D卷试题汇总】[支持在线评测] 连续区间和(100分) - 三语言AC题解(Python/Java/Cpp)

🍭 大家好这里是清隆学长 ,一枚热爱算法的程序员 ✨ 本系列打算持续跟新华为OD-C/D卷的三语言AC题解 💻 ACM银牌🥈| 多次AK大厂笔试 | 编程一对一辅导 👏 感谢大家的订阅➕ 和 喜欢💗 📎在线评测链接 连续区间和(100分) 🌍 评测功能需要订阅专栏后私信联系清隆…

海豚调度异常处理: 使用 arthas 在内存中删除启动失败的工作流

💡 本系列文章是 DolphinScheduler 由浅入深的教程,涵盖搭建、二开迭代、核心原理解读、运维和管理等一系列内容。适用于想对 DolphinScheduler了解或想要加深理解的读者。祝开卷有益。大数据学习指南 大家好,我是小陶,DolphinSch…

明天二战六级

明天二战六级,各位程序员们,加油

八股文系列Spark

为什么Spark 比 MapReduce 更快 DAG相比hadoop的mapreduce在大多数情况下可以减少磁盘I/O次数 mapreduce通常需要将计算的中间结果写入磁盘,然后还要再读取磁盘,从而导致了频繁的磁盘IO。 spark通常不需要将计算的中间结果写入磁盘,只有shuf…

【C++ | const成员】一文了解类的 const数据成员、const成员函数、const对象、mutable 数据成员

😁博客主页😁:🚀https://blog.csdn.net/wkd_007🚀 🤑博客内容🤑:🍭嵌入式开发、Linux、C语言、C、数据结构、音视频🍭 ⏰发布时间⏰:2024-06-14 2…

新一代大核卷积反超ViT和ConvNet!同参数量下性能、精度、速度完胜

大核卷积网络是CNN的一种变体,也是深度学习领域的一种重要技术,它使用较大的卷积核来处理图像数据,以提高模型对视觉信息的理解和处理能力。 这种类型的网络能够捕捉到更多的空间信息,因为它的大步长和大感受野可以一次性覆盖图像…

C++语法08 数据类型之间的强制转换

目录 强制类型转换 强制类型转换格式 整型转换成浮点型 整型转换成浮点型其他写法 训练:糖果奖励 糖果奖励参考代码 浮点型转换成整型 浮点型转换成整型其他写法 训练:分离小数 分离小数参考代码 强制类型转换 强制类型转换,就是把…

如何应对生活中的不确定性:仁者安仁,知者利仁。

有较高自尊水平的人,接近于孔子说的:仁者。 ——— 有着稳定的高自尊,无论外在环境如何变化,对其影响都不大,他能够愉快地生活。 相反:一个人处于低自尊状态,就会活得很痛苦,对自己…

基于MCU平台的HMI开发的性能优化与实战(上)

随着汽车座舱智能化的不断演进,车内显示设备的数量显著增加,从传统的仪表盘和中控屏扩展至空调控制、扶手、副驾驶区域以及抬头显示(HUD)等多样化的显示单元。为了有效支持这些功能单元,同时控制整车成本,越…

手机在网状态-手机在网状态查询-手机在网站状态接口

查询手机号在网状态,返回正常使用、停机、未启用/在网但不可用、不在网(销号/未启用/异常)、预销户等多种状态 直连三大运营商,实时更新,可查询实时在网状态 高准确率-实时更新,准确率99.99% 接口地址&…

54.Python-web框架-Django-免费模板django-datta-able

1.Datta Able Django介绍 Detta Able Djiango是什么 Datta Able Django 是一个由AppSeed提供的开源Django管理面板,基于现代设计,为开发者提供了一流的功能和优雅的界面。它源自CodedThemes的高风格化Bootstrap 4模板——Datta Able Bootstrap Lite&…

python-基础篇-文件和异常

文章目录 文件和异常读写文本文件读写二进制文件读写JSON文件 文件和异常 实际开发中常常会遇到对数据进行持久化操作的场景,而实现数据持久化最直接简单的方式就是将数据保存到文件中。说到“文件”这个词,可能需要先科普一下关于文件系统的知识&#…

什么是快乐?

什么是快乐? What is Happiness? 1. 快乐不是追求外在的物质,而是内心的平静与满足。当我们学会感恩,懂得珍惜眼前的一切,心中自然会充满喜悦。快乐并非来自拥有更多,而是感受到已经拥有的足够。每一天都怀抱感激之情…

qt如何在linux平台上设置编译生成windows程序文件,跨平台?

在开始前刚好我有一些资料,是我根据网友给的问题精心整理了一份「qt的资料从专业入门到高级教程」, 点个关注在评论区回复“888”之后私信回复“888”,全部无偿共享给大家!!!QT本来目标就是跨平台&#xf…

Commons-Collections篇-CC4链分析

前言 因为 CommonsCollections4 除 4.0 的其他版本去掉了 InvokerTransformer 继承 Serializable,导致该方法无法序列化。 同时 CommonsCollections 4的版本 TransformingComparator 继承了 Serializable接口,而CommonsCollections 3里是没有的&#xf…

hrm人力管理系统源码(从招聘到薪酬的全过程人力管控系统)

一、项目介绍 一款全源码可二开,可基于云部署、私有部署的企业级数字化人力资源管理系统,涵盖了招聘、人事、考勤、绩效、社保、酬薪六大模块,解决了从人事招聘到酬薪计算的全周期人力资源管理,符合当下大中小型企业组织架构管理运…

Stringboot

一、概述 springboot是spring家族中的一个全新框架,用来简化spring程序的创建和开发过程。在以往我们通过SpringMVCSpringMybatis框架进行开发的时候,我们需要配置web.xml,spring配置,mybatis配置,然后整合在一起&…

django.db.utils.NotSupportedError: MySQL 8 or later is required (found 5.7.33).

django.db.utils.NotSupportedError: MySQL 8 or later is required (found 5.7.33). 一、原因分析 在新版的Django默认需要MySQL 8或更高版本,才能运行。 二、解决办法 1、升级mysql数据库版本 只需要将mysql版本升级到8.0,即可解决,当然这…