零信任助力降本增效护安全,满足数字化转型安全建设需求

VSole2022-11-25 15:25:16

深信服零信任aTrust以身份为中心,通过实施最小权限访问、动态的访问控制和持续的信任评估,更大限度地缩小业务暴露面,为我校师生访问业务提供了“端到端”的全流程保护。                                                          

高校数字化转型加快

随着教育信息化的发展,河南科技大学已经建设了丰富的数字化系统,师生可随时随地接入和访问校内资源,畅享数字化转型成果。在数字化转型背景下,河南科技大学的网络安全建设也面临了新的挑战:

1、网络安全形式日益严峻

随着高校数字化转型的快速发展,高校数据资产也趋于集中,数据的集中意味着价值的集中,自然也成为攻击者的首要攻击目标。同时,教育部《高等学校数字校园建设规范(试行)》对安全提出了更高要求,针对系统及应用,加强了对身份鉴别、访问控制、通信、传输等安全要求。

2、规模化、常态化的远程办公体系建设迫在眉睫

随着移动互联网的发展及智能终端的普及,加上疫情影响的驱动,师生远程办公、校外访问的需求日渐旺盛,智慧校园的数字化应用与用户之间的连接亟需打破校园网络限制。规模化、常规化的移动办公与远程办公已经成为高校新的办公协同方式。

3、传统VPN技术难以满足高校发展的要求

随着常态化远程办公的发展,SSL VPN越来越难满足高校的发展要求。第一,传统SSL VPN需先安装和登录客户端才能使用,无法实现无感知登录;第二,SSL VPN难以满足大规模并发接入要求;第三,SSL VPN仅把业务暴露面进行收缩,但VPN无法隐藏自身端口,仍在互联网暴露端口;第四,SSL VPN针对终端接入环境无法做任何检测,难以保障终端接入安全。

零信任架构满足转型需求

基于上述问题及挑战,深信服在深入了解河南科技大学需求后,建议采用零信任架构来满足数字化快速转型下的安全需求。通过零信任aTrust,以身份为中心,河南科技大学构建了可信访问、简化运维、智能权限的零信任安全架构。

零信任安全架构

深信服零信任安全接入平台,由安全代理网关和控制中心两部分构成,实现控制面和数据面的分离。控制中心负责认证、授权、策略管理与下发,是整体的调度与管理中心,对接入的身份、终端、环境、行为进行信任评估,基于策略引擎配置的策略结果,决定允许或拒绝会话并可让可信网关进行放通或阻断。安全代理网关支持HTTPS代理访问和SSL隧道代理访问。控制中心和安全代理网关均受SPA单包授权技术对设备本身的服务进行隐身保护。

业务系统安全保障

业务系统通过零信任aTrust认证和代理后方可访问,大幅收缩业务暴露面,结合零信任隐藏自身设备端口特性以及终端数据安全能力,减少业务系统被攻击的可能性。

优异的兼容性和用户体验

全面兼容各类终端系统及浏览器,无需任何客户端、插件,即可实现安全接入访问校园内网数字化资源,降低了师生配置和使用过程中的复杂度,满足师生随时随地安全接入,全面提升师生体验。

无感知接入访问

通过与河南科技大学现有CAS系统对接,实现单点认证登录,满足了全校师生无感知登录和访问校园应用的需求。

高性能平台体验

凭借分体式设计以及多种选路和优化机制,访问速度及接入能力获得全面提升,能够支撑全校数万师生的访问需求和接入流量。

河南科技大学通过落地零信任,大限度缩小业务暴露面,在降低风险、保障安全的前提下,有效提升师生远程访问校园网络的便利性,解决河南科技大学数字化转型过程中带来的复杂安全问题,满足河南科技大学未来数字化转型安全建设需求。

ssl远程办公
本作品采用《CC 协议》,转载必须注明作者和本文链接
IPSEC VPN 和SSL VPN是目前远程用户访问内网的两种主要vpn隧道加密技术。员工在家办公或者其他分支机构的员工访问总部的这些应用系统的时候,可以使用ssl vpn进行布置。因此对于两个机构之间形成一个局域网进行通信,只能用ipsec。但是随着站点的增加,运维压力和布置成本也会相应上升。这种情况用ssl vpn更好。
近年来,数字化转型和疫情防控的刚需催生了远程办公新常态,远程接入场景下业务系统暴露面不断扩大,而攻击方式更加专业和系统化,我们不得不重新审视远程接入安全,将安全建设思路从“安全功能”向常态化“攻防对抗”转变。
在《2021网络空间测绘年报》中,我们对Confluence、Jira为代表的协同办公应用及用于远程连接的 SoniaWall SSL-VPN 进行测绘分析,探讨它们可能存在的风险。
电子邮件也成为网络犯罪分子的主要攻击目标,他们通过各种手段窃取敏感数据,并通过一系列复杂攻击手段传播危险的恶意软件。
本文基于阿里云数据安全防护实践,探讨分析云上数据保护的体系化建设。
攻击面管理的价值
2022-04-26 21:33:04
攻击面管理对于当前因业务扩展而产生的攻击面大规模暴露的情况,无疑有着极大的安全价值。
数字风险保护(DRP)在威胁情报计划中的重要性不断提升。
EDR的核心价值,简单来说就是让安全团队能够更快地检测和响应威胁,同时降低成本和复杂性。这些文件一旦进入企业内部网络,所有EDR都应该检测、阻止或至少提醒安全团队。
当前,云计算已经成为新型基础设施的关键支撑技术。在疫情期间,推动了大量远程办公、政务防疫、百姓生活等SaaS应用和移动应用。要回答云计算未来数年的发展,则需要回顾云计算在过去的发展。需要注意到,云计算在国内发展总体可分为三个阶段。
深信服集20多年深厚的VPN技术积累,推出全新一代零信任访问接入方案,并在全国近百所双一流和双高院校落地。为高校后疫情时代的泛在线教学、科研和办公提供了统一的便捷、可信的访问体系。 后疫情时代,远程办公、在线教学等高校应用的常态化进一步加速了校园云化数字转型,广大师生经常需要在校外访问校内的各个应用系统,以完成科研、学习等各项任务,校园网络安全边界模糊加速,安全管控难度加大。此外,校园访问接入需
VSole
网络安全专家