風(fēng)起云涌,聚創(chuàng)未來(lái)
前不久,北京部分地區(qū)剛剛恢復(fù)正常上班,又曝出朝陽(yáng)酒吧案例,不止北京,自從新冠爆發(fā)之后,全國(guó)疫情總是此起彼伏,多點(diǎn)散發(fā),不斷反復(fù),遠(yuǎn)程辦公成為很多企業(yè)必須要面臨的選擇。
截止到目前為止,相信還有很多企業(yè)仍然采用傳統(tǒng)的VPN遠(yuǎn)程辦公,而這種傳統(tǒng)模式往往也會(huì)帶來(lái)諸多弊端: 1、本公司員工與外部合作單位的員工需要組網(wǎng)遠(yuǎn)程協(xié)作,出于安全考慮又不能讓外部員工遠(yuǎn)程接入本公司的內(nèi)部網(wǎng)絡(luò),如何能保證協(xié)作業(yè)務(wù)的微邊界隔離訪問(wèn)? 2、動(dòng)態(tài)清零政策下辦公室面臨突然封閉,員工需要把調(diào)試設(shè)備帶回家里。沒(méi)有公網(wǎng)IP,如何讓所有協(xié)作員工對(duì)部署在不同家里的設(shè)備實(shí)現(xiàn)組網(wǎng)訪問(wèn)和調(diào)試? 3、員工居家辦公期間,對(duì)業(yè)務(wù)服務(wù)的訪問(wèn)時(shí)間,地點(diǎn),操作行為如何進(jìn)行審計(jì)和監(jiān)控? 4、外部協(xié)作單位對(duì)公司數(shù)據(jù)的訪問(wèn),如何防止敏感數(shù)據(jù)泄漏。轉(zhuǎn)發(fā)出去,如何溯源追責(zé)? 5、傳統(tǒng)VPN訪問(wèn)速度慢,不穩(wěn)定帶來(lái)的辦公效率低下如何解決? 針對(duì)以上問(wèn)題,云涌科技推出無(wú)邊界組網(wǎng)遠(yuǎn)程辦公解決方案,讓公司內(nèi)部和外部協(xié)作人員不受時(shí)間、地點(diǎn)、網(wǎng)絡(luò)狀態(tài)的限制輕松實(shí)現(xiàn)安全可控的遠(yuǎn)程辦公協(xié)作。 方案特點(diǎn) NO1. 基于零信任設(shè)計(jì),最先進(jìn)的安全保障技術(shù); NO2. 不同站點(diǎn)無(wú)需固定IP,快速組網(wǎng)實(shí)現(xiàn)無(wú)縫的訪問(wèn)(遠(yuǎn)程桌面,SSH, Web等); NO3. 不同人員的訪問(wèn)權(quán)限細(xì)粒度劃分; NO4. 高敏感數(shù)據(jù)業(yè)務(wù)可以選用遠(yuǎn)程瀏覽器,防止數(shù)據(jù)泄漏; NO5. 支持AD/LDAP,釘釘統(tǒng)一身份認(rèn)證。 方案核心技術(shù) 方案產(chǎn)品特性 01.多種內(nèi)網(wǎng)訪問(wèn)模式 云涌遠(yuǎn)程辦公解決方案支持兩種內(nèi)網(wǎng)訪問(wèn)模式:基于接入網(wǎng)關(guān)的訪問(wèn)代理,以及基于云聯(lián)網(wǎng)關(guān)+連接器的內(nèi)網(wǎng)穿透??蛻艨梢愿鶕?jù)自身IT架構(gòu)及實(shí)際需求選擇適合的服務(wù)訪問(wèn)模式。兩種模式可以同時(shí)存在。 02.細(xì)小粒度的最小權(quán)限訪問(wèn)控制 云涌遠(yuǎn)程辦公方案支持基于身份的細(xì)顆粒度的訪問(wèn)控制,系統(tǒng)針對(duì)不同職責(zé)的用戶授予不同內(nèi)網(wǎng)服務(wù)的訪問(wèn)權(quán)限。 細(xì)粒度訪問(wèn)權(quán)限控制保證內(nèi)網(wǎng)業(yè)務(wù)服務(wù)專職轉(zhuǎn)用,杜絕由于員工賬號(hào)泄露導(dǎo)致的內(nèi)網(wǎng)橫向移動(dòng)嗅探及APT攻擊。 03.態(tài)勢(shì)感知 方案提供了用戶使用行為的態(tài)勢(shì)分析以及服務(wù)訪問(wèn)態(tài)勢(shì)分析,通過(guò)態(tài)勢(shì)大屏展示方便日常管理及領(lǐng)導(dǎo)審閱。 04.業(yè)務(wù)數(shù)據(jù)防泄漏 遠(yuǎn)程瀏覽器運(yùn)行在干凈的虛擬容器,用戶使用云幕瀏覽器訪問(wèn)Web的所有操作都是在容器內(nèi)完成。用戶使用期間所有頁(yè)面的數(shù)據(jù)拷貝、文件下載及打印等操作均不是本地操作,由此實(shí)現(xiàn)了數(shù)據(jù)不落地。 系統(tǒng)還可以為指定的業(yè)務(wù)服務(wù)自動(dòng)添加水印,展示信息包括當(dāng)前用戶姓名,手機(jī)號(hào)等。水印信息及樣式支持由管理員設(shè)置。頁(yè)面水印作為數(shù)據(jù)防泄露的重要能力之一,可以有效地防止數(shù)據(jù)被拍照等手段竊取后的再次傳播,方便溯源追查。 05.統(tǒng)一目錄 云涌遠(yuǎn)程辦公方案既支持主流企業(yè)通訊錄系統(tǒng)的數(shù)據(jù)導(dǎo)入與同步,也支持自建用戶體系。實(shí)現(xiàn)了在一個(gè)平臺(tái)對(duì)企業(yè)人員、部門以及外協(xié)項(xiàng)目組的統(tǒng)一高效管理。同時(shí)系統(tǒng)提供多種用戶認(rèn)證方式,全方位滿足各種需求場(chǎng)景。 06.業(yè)務(wù)數(shù)據(jù)防泄漏 系統(tǒng)部署方式: 云端部署、私有部署、混合部署。支持高可用及負(fù)載均衡。 從零信任安全管理平臺(tái)的不斷迭代,到遠(yuǎn)程隔離瀏覽器的問(wèn)世,再到EDR和現(xiàn)在的無(wú)邊界組網(wǎng)遠(yuǎn)程辦公解決方案的推出,在零信任技術(shù)方面,云涌科技一直在不斷投入大量的研發(fā)精力。我們相信只有經(jīng)過(guò)不斷打磨的產(chǎn)品,才能在實(shí)際的運(yùn)行中更加穩(wěn)定;只有經(jīng)過(guò)不斷實(shí)踐的技術(shù)方案,才能在迭代中更加貼合市場(chǎng)需求。路漫漫其修遠(yuǎn)兮,吾將上下而求索,在致力于信息安全的道路上,云涌科技將繼續(xù)砥礪前行,再創(chuàng)佳績(jī)!