0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代零信任安全接入网关(ZVG)

芯盾时代 来源:芯盾时代 作者:芯盾时代 2022-07-22 15:32 次阅读

虚拟专用网(VPN)一直都是企业远程接入的首选方案,业务人员靠它接入公司OA、邮箱、CRM,开发人员靠它访问测试环境、代码库,运维人员靠它远程登录运维系统。但随着云计算5G的快速发展,远程办公、协同开发成为常态,很多企业忽然发现,用了那么多年的VPN,竟然成了自己最大的安全隐患……

VPN,越来越不安全

VPN是基于传统边界防护开发的产品,通过在互联网上建立加密隧道,实现外网到内网的访问。因为连接机制、认证方式上的固有缺陷,VPN非常容易成为攻击者进入企业内网的“突破口”:1.VPN暴露在互联网上,易被攻击者利用:VPN采用“先连接后认证”的机制,设备的IP和端口在互联网上公开可见,攻击者既可以利用DDoS攻击耗尽VPN设备资源,影响正常登录,也可以利用0day漏洞攻陷VPN设备进入企业内网,把加密隧道变成任意进出的“后门”;2.VPN采用静态认证,易遭到拖库撞库攻击:VPN多采用账号+密码的方式,攻击者一旦用拖库撞库等方式攻击得手,就可冒用员工身份进入企业内网,窃取机密数据,传播网络病毒;3.登录设备和环境不可控,终端易成为攻击者“跳板”:传统的VPN客户端只有接入功能,无法监测终端的安全状态。登录设备如果没有安装防护软件或使用不安全的网络,有可能被攻击者入侵,成为他们越过安全边界进入企业内网的“跳板”。

芯盾时代零信任安全接入网关(ZVG)

远程接入是刚需,VPN又不安全,于是越来越多的企业把目光转向了更适应边界模糊化网络环境的零信任理念。利用基于零信任理念的产品方案替换VPN,重构远程接入系统,成为了企业的新需求。芯盾时代零信任安全接入网关(ZVG),打破传统以网络边界为信任的条件,从身份、设备、行为等维度展开全方位防护。ZVG采用采用“先认证后连接”的机制,拒绝一切非法连接,实现端口隐藏,有效缩小企业的资源暴露面。同时,ZVG提供安全基线检测和移动免密认证,保障企业在远程办公场景的网络安全与业务安全,让企业用户与合作伙伴能够使用任意设备,在任意地点、任意时间,以最小化权限安全地访问企业资源,是替换VPN的理想方案。

9f03e43e-07d0-11ed-ba43-dac502259ad0.png

比VPN更安全,比VPN更便捷

相比VPN,芯盾时代零信任安全接入网关(ZVG)在安全性与便捷性上优势显著。借助ZVG,企业可实现以下效果:1.缩小资源暴露面,实现企业“网络隐身”:采用“先认证后连接”的机制,利用SPA单包授权对可信客户端进行预认证,执行默认“Deny All”策略的高性能流量过滤,实现业务资源和网关自身的双重隐藏,缓解扫描、DDos和其他非法攻击,成为恶意流量的“黑洞”;2.实现多因素认证,认证安全体验好:结合用户所知、所持、所有进行身份认证,提供用户名+密码、扫码、短信验证码、一键确认(APP、微信、钉钉)、人脸识别等多种认证方式,多因素认证可通过自研APP进行,简化认证流程,提升认证体验;3.终端安全基线核查,不安全的设备不接入:多维感知终端环境风险、病毒与系统漏洞等安全基线,避免不安全的设备接入系统,提升远程接入安全性。

远程办公更安全,攻防演练拿高分

芯盾时代零信任安全接入网关(ZVG)从企业的实际需求出发,适用于用户远程办公、VPN替换、攻防演练三大场景:1.远程办公:能够满足政府、教育、医疗、金融等各行业用户,在办公、开发测试、运维等场景中的远程接入需求,提升远程办公的安全性和便捷性;

9f195af8-07d0-11ed-ba43-dac502259ad0.png

2.VPN替换:改VPN“先连接后认证”的模式为“先认证后连接”,通过端口隐藏、多因素认证、安全基线检测,有效提升远程接入的安全性;3.攻防演练:通过SPA单包授权,帮助企业“网络隐身”,使攻击者无法扫描探测到任何信息,大幅缩小暴露面,曾帮助客户在上级组织的攻防演练中实现0失分。 芯盾时代零信任业务安全接入网关(ZVG)还满足等级保护和密码应用安全性测评要求,支持国产化适配,能够满足客户的合规需求。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网关
    +关注

    关注

    9

    文章

    4251

    浏览量

    50843
  • VPN
    VPN
    +关注

    关注

    4

    文章

    290

    浏览量

    29625

原文标题:芯盾时代零信任安全接入网关(ZVG),让远程访问安全又便捷

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    时代参与编写信任相关标准

    近日,《信任体系身份认证与访问控制技术规范》标准(以下简称《标准》)第三次编写工作会议在北京成功举办。来自时代、中国电子科技集团公司第
    的头像 发表于 11-05 11:07 322次阅读

    物联网接入网关数据安全与高效传输能力

    物联网接入网关,作为连接物联网终端设备与云端或本地服务器的关键环节,不仅负责数据的汇聚与转发,更需确保数据在传输过程中的安全无虞与高效流畅。 一、数据安全:构筑坚实防线 1. 加密技术的应用 物联网
    的头像 发表于 09-04 13:47 284次阅读

    物联网接入网关数据处理与优化能力详解

    在物联网的广阔蓝图中,接入网关作为连接物理世界与数字世界的桥梁,扮演着至关重要的角色。它不仅是数据传输的门户,更是智能决策与远程控制的起点。物联网接入网关是物联网系统中负责收集来自各类传感器、设备
    的头像 发表于 09-03 13:17 258次阅读
    物联网<b class='flag-5'>接入网关</b>数据处理与优化能力详解

    时代为汇丰石化集团构建用户身份与访问管理平台

    时代中标山东汇丰石化集团有限公司(简称:汇丰石化集团)!时代基于
    的头像 发表于 08-28 09:47 469次阅读

    时代入选《现代企业信任网络建设应用指南》

    近日,国内知名网络安全媒体安全牛重磅发布了《现代企业信任网络建设应用指南(2024版)》报告(以下简称“报告”)。
    的头像 发表于 08-28 09:45 410次阅读

    工控接入网关:实现工业物联网的关键技术

    工业控制系统随着科技的发展,逐渐向数字化、智能化的方向发展。工控接入网关作为工业物联网的关键技术之一,具有重要的作用和意义。本文将从工控接入网关的定义、功能、应用、优势等方面进行全面详细地介绍。一
    的头像 发表于 08-16 10:13 599次阅读
    工控<b class='flag-5'>接入网关</b>:实现工业物联网的关键技术

    时代参与的国家标准《网络安全技术 信任参考体系架构》发布

    近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2024年第6号),时代参与编写的国家标准GB/T 43696-2024《网络安全技术
    的头像 发表于 05-16 14:21 861次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>参与的国家标准《网络<b class='flag-5'>安全</b>技术 <b class='flag-5'>零</b><b class='flag-5'>信任</b>参考体系架构》发布

    物联网接入网关是什么?

    随着物联网技术的飞速发展,越来越多的设备、传感器和系统被连接到互联网,形成了一个庞大的、相互连接的智能网络。在这个网络中,物联网接入网关扮演着至关重要的角色,它不仅是连接物联网设备和云平台的桥梁
    的头像 发表于 04-29 16:31 559次阅读

    时代中标中国联通某省分公司 以信任赋能远程访问安全

    时代中标中国联通某省分公司信任远程访问安全,实现数据访问最小化授权、网络暴露面收敛、细粒度
    的头像 发表于 04-16 11:32 490次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标中国联通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>赋能远程访问<b class='flag-5'>安全</b>

    时代中标江苏省苏豪控股集团 信任实现业务访问的高安全

    中标喜讯 | 时代中标江苏省苏豪控股集团 信任实现业务访问的高安全
    的头像 发表于 03-26 14:07 333次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标江苏省苏豪控股集团 <b class='flag-5'>零</b><b class='flag-5'>信任</b>实现业务访问的高<b class='flag-5'>安全</b>性

    时代中标正川股份 信任替换VPN更安全更便捷

    时代中标重庆正川医药包装材料股份有限公司(简称:正川股份),基于信任安全理念,重构企业远程
    的头像 发表于 03-19 11:26 510次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标正川股份 <b class='flag-5'>零</b><b class='flag-5'>信任</b>替换VPN更<b class='flag-5'>安全</b>更便捷

    时代中标秦农银行 构建安全便捷的业务体系

    时代中标陕西秦农农村商业银行股份有限公司(以下简称“秦农银行”)!时代运用统一终端
    的头像 发表于 03-12 11:05 574次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标秦农银行 构建<b class='flag-5'>安全</b>便捷的业务体系

    时代中标某外资保险集团 市场版图再添一角

    时代中标某外资保险集团(以下简称“X保险”)!时代基于
    的头像 发表于 02-27 14:18 357次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标某外资保险集团 市场版图再添一角

    PLC设备接入网关实现工厂PLC接入物联网IOT云平台

    据管理方面存在一些困难。物通博联提供PLC设备接入网关,可以将PLC设备接入物联网IOT云平台。 物通博联PLC设备接入网关是专门实现PLC设备与物联网云平台连接的物联网网关设备,主要
    的头像 发表于 01-24 16:43 937次阅读
    PLC设备<b class='flag-5'>接入网关</b>实现工厂PLC<b class='flag-5'>接入</b>物联网IOT云平台

    中标喜讯 | 时代再度中标澳门大丰银行 业务应用安全再升级

    星标“时代” 第一时间接收新鲜推文 时代再度中标澳门大丰银行,高效实时的处理能力和专业服
    的头像 发表于 11-28 15:10 484次阅读
    中标喜讯 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>再度中标澳门大丰银行 业务应用<b class='flag-5'>安全</b>再升级