
政府
GOVERNMENT
內蒙大數據中心:零信任一機兩用場景的典型實踐
????內蒙古自治區9市3盟,依據《政務外網終端一機兩用安全管控技術指南》建設,區大數據中心即將擴容至2W點。各盟市,旗縣用戶數量約1W,區大數據中心存儲的海量政務、企業及個人敏感信息,面臨互聯網諸多安全威脅,故客戶在身份認證、運維審計等多方面有防護需求。國家電子政務外網管理中心安全檢查結果顯示,60%的地區外網終端可以同時連接政務外網和互聯網,故一機兩用防護顯的尤為重要。
|客戶痛點
- 合規與監管要求
- 管理與運維
- 網絡安全保障
|解決方案
- 身份權限精細管理,僅授權用戶能訪問數據
????????多因素身份認證體系+訪問權限動態管控 確保用戶在不同網絡環境下的身份認證準確無誤且具有足夠的安全性

- 虛擬桌面是解決一機兩用場景下數據泄露的最佳實踐
? ? ? ? (1)實現數據隔離:將高敏感度應用下載文件放置在安全工作空間,虛擬桌面內所有文件寫入應加密并保存至虛擬桌面所在的服務器。
? ? ? ? (2)實現進程隔離:內外應用無法相互通信。
? ? ? ? (3)數據流轉權限控制:通過SSL通信加密、落地加密、外發管控、應用管控、Web水印等技術防止數據發生泄密。
|項目價值

- 防護效果得到客戶認可
????????用戶接入5G專網后,無需輸入認證信息即可完成認證。
- 試點成功,全區推廣
????? ? (2)動靜結合,持續信任評估,動態調整訪問權限,提升攻防對抗性,兼顧安全和體驗;
????? ? (3)安全工作空間,虛擬桌面,避免數據交叉傳輸的風險;
????? ? (4)幫助用戶抵御針對內網的滲透、橫移、掃描、病毒傳播等攻擊行為。