国产精品无码一区二区三区,亚洲精品97久久中文字幕无码,极品尤物一区二区三区,精品香蕉一区二区三区

數字經濟的安全基石

申請試用

政府

GOVERNMENT

首頁 > 客戶案例 > 正文

內蒙大數據中心:零信任一機兩用場景的典型實踐

閱讀量:
|項目背景

????內蒙古自治區9市3盟,依據《政務外網終端一機兩用安全管控技術指南》建設,區大數據中心即將擴容至2W點。各盟市,旗縣用戶數量約1W,區大數據中心存儲的海量政務、企業及個人敏感信息,面臨互聯網諸多安全威脅,故客戶在身份認證、運維審計等多方面有防護需求。國家電子政務外網管理中心安全檢查結果顯示,60%的地區外網終端可以同時連接政務外網和互聯網,故一機兩用防護顯的尤為重要。

|客戶痛點

  • 合規與監管要求
????????一機兩用必須確保符合相關規定,確保一機兩用的行為在法律允許的范圍內進行,保障政務數據的合法合規使用,否則會被通報。
  • 管理與運維
????????傳統的單一身份認證方式已無法滿足要求。需要構建多因素身份認證體系,同時,根據用戶的工作職責和數據訪問需求,為其分配合理的訪問權限,防止越權訪問等違規行為的發生。
  • 網絡安全保障
????????在一機兩用的情況下,數據面臨著在不同網絡環境間交叉傳輸的風險;互聯網環境中的病毒等惡意軟件眾多,一機兩用可能使這些惡意軟件輕易地入侵政務外網。
|解決方案

  • 身份權限精細管理,僅授權用戶能訪問數據

????????多因素身份認證體系+訪問權限動態管控 確保用戶在不同網絡環境下的身份認證準確無誤且具有足夠的安全性

  • 虛擬桌面是解決一機兩用場景下數據泄露的最佳實踐

? ? ? ? 1)實現數據隔離:將高敏感度應用下載文件放置在安全工作空間,虛擬桌面內所有文件寫入應加密并保存至虛擬桌面所在的服務器。
? ? ? ? (2)實現進程隔離:內外應用無法相互通信。
? ? ? ? (3)據流轉權限控制:通過SSL通信加密、落地加密、外發管控、應用管控、Web水印等技術防止數據發生泄密。

|項目價值


  • 防護效果得到客戶認可

????????用戶接入5G專網后,無需輸入認證信息即可完成認證。

  • 試點成功,全區推廣
????? ? (1)有效滿足“兩網一端”下優先保障政務外網應用訪問,隔離兩網使用安全;
????? ? (2)動靜結合,持續信任評估,動態調整訪問權限,提升攻防對抗性,兼顧安全和體驗;
????? ? (3)安全工作空間,虛擬桌面,避免數據交叉傳輸的風險;
????? ? (4)幫助用戶抵御針對內網的滲透、橫移、掃描、病毒傳播等攻擊行為。


返回

客服在線咨詢入口,期待與您交流

線上咨詢
聯系我們

咨詢電話:400-6059-110

產品試用

即刻預約免費試用,我們將在24小時內聯系您

微信咨詢
安恒信息聯系方式