主页 > 头条 > 这是北汽福田汽车选择落地零信任的前情(组图)

这是北汽福田汽车选择落地零信任的前情(组图)

佚名 头条 2022年12月08日

看,路上有一辆飞驰的卡车。其发动机来自福田康明斯北京工厂,变速箱来自福田采埃孚浙江工厂,整车可能来自山东、北京或长沙。

一辆卡车的诞生,可能是由全国数十家工厂远程协同打造。

这是北汽福田汽车选择实施零信任的总结:全国18家工厂(含整车及零部件基地)、22家海外KD工厂、2万余名员工100%安全可靠接入集团系统。为世界优质汽车的诞生,安装安全的“防盗门”。

这道“闸门”将集团内190多个系统与互联网隔开,每月“阻挡”超过200万次攻击。如果没有这个“闸门”,119系统将直接面对互联网,如果一条生产线被攻击,网络中断一天的损失可高达300万。

当零信任的想法萌生怎么找加拿大28群,如何合理规划建设优先级,快速取得阶段性成果?

北汽福田集团基础设施与信息安全负责人张志强近日在“落地之声·第二届零信任用户分享会”上分享了深入全面的实践经验。

满足大规模远程常态化办公的便捷与安全

长沙办公家具市场地址_长沙奥鹏远程教育中心收费_长沙鼓励远程办公

2020年开始,在疫情反复的冲击下,大规模远程办公成为福田汽车的常态化工作模式,最高并发量达到6000+。

一开始,福田汽车采用SSL VPN实现远程办公。“由于VPN无法与第三方通讯软件集成,员工要想访问采购管理系统,需要先拨通VPN,再打开手机APP,通过两次认证后才能进入PC蛋蛋QQ群哪里找呢?,操作过程繁琐”

同时,在数字化转型背景下,集团高层对IT提出了更高要求:提供高效、安全、稳定、便捷的基础设施。

在这样的情况下,福田汽车选择从需求最为迫切的远程办公场景入手,既满足了员工远程办公常态化的便利需求,又保障了业务的安全稳定。

于是,一种构建远程办公安全体系的零信任建设思路开始萌芽。

SDP技术替代传统VPN长沙鼓励远程办公,形成“信任”接入链

福田汽车希望这种零信任架构能够满足四个先决条件:

长沙办公家具市场地址_长沙鼓励远程办公_长沙奥鹏远程教育中心收费

1、对接现有认证系统,实现统一身份管理

兼容微软和兰陵现有的认证系统,保持统一的身份认证信息。

2、与现有安防设备联动,承载分析判断能力

与现有的深信服SIP/XDR安全操作系统协同工作。

接入主体的信息可视化可以承载分析判断能力。

3、平台开放,适应不同场景需求

匹配丰富的组件类型,覆盖远程办公、分支机构、物联网、云数据中心等场景。

通过开放规则和接口,统一对接研发中心、开发测试中心、合作伙伴系统等,降低集成改造难度。

长沙鼓励远程办公_长沙办公家具市场地址_长沙奥鹏远程教育中心收费

4. 持续评估身份风险并动态调整策略

根据员工岗位变化,生成权限匹配的动态策略,同岗同权,避免工单、领导审批等繁琐操作。

根据不同权限的风险等级,调整运维策略,减少运维人员的工作量。

这四大需求,引导福田汽车在从用户到企业的南北门禁场景下PC28群大全,选择了业界广泛认可的SDP技术路线。

在对比多家厂商后,福田汽车最终选择了深信服零信任安全解决方案。

“深信服零信任aTrust可与第三方通信软件原生集成,通过动态身份验证,保障终端安全访问内网应用,同时大大降低员工操作难度。”

三步高效全面实现零信任aTrust

长沙办公家具市场地址_长沙奥鹏远程教育中心收费_长沙鼓励远程办公

规划阶段耗时 6 个月。经过深思熟虑,北汽福田的零信任实施尤为敏捷高效。

第一步是将部署在SSL VPN上的所有系统统一迁移到零信任aTrust。20000+海内外员工必须通过身份认证才能访问内部系统,减少业务发布的曝光;

第二步,根据不同人员岗位梳理收集权限策略,支持多种认证方式选择,包括扫码、手机验证码等;

第三步,零信任aTrust和SSL VPN并行了2个月。两者使用相同的域名,员工可以直观感受到零信任aTrust页面的流畅体验。结合内部宣传,逐步引导全员转向零信任。

一般来说,深信服零信任从多维度考虑业务保护,建议用户优先接入易受攻击、较新或影响较小的业务系统。

“受疫情影响PC蛋蛋群谁有,部署时间紧迫,这看似‘激进’的做法,其实我们已经进行了风险评估,一旦出现访问不稳定等问题,我们可以快速回滚2分钟。”

此外,结合深信服SIP、XDR、EDR等设备长沙鼓励远程办公,以及安全托管服务MSS 7*24小时不间断在线保障,在深度合作模式下,深信服未来将为持续安全运营提供支持,而北汽福田的零信任实施将更加有效。有底气。

长沙办公家具市场地址_长沙奥鹏远程教育中心收费_长沙鼓励远程办公

效果与体验兼顾,无需为安全而左右为难

在今年的实战攻防演练中,张志强深切感受到了零信任的作用:“零信任aTrust从用户管理、应用管理、权限控制、周边集成等多个维度提供安全防护,我们也能清晰地看到暴力破解强制破解、扫描检测等攻击,这是一个非常重要的安全防御问题。”

在体验方面,北汽福田对员工进行了抽样抽查怎么找PC蛋蛋玩家群,满意度高达98%。到目前为止,没有收到任何投诉;运维人员每天通过可视化界面查看安全事件,定位人员更准确,事件排查处置更容易。简单有效。

随着远程办公和混合办公成为一种普遍的工作模式,将零信任作为安全基础早已不是一个可选项,而是一个必选项。像北汽福田这样的大企业,需要填好答卷。

而大家选择深信服零信任,正是因为深信服致力于让每一位用户“安全领先一步”、体验领先一步、效果领先一步。用户不再需要在落地体验和效果之间左右为难。

(晋升)

广告位
标签: 北汽福田   信息安全