【零信任落地案例】缔盟云中国建设银行零信任落地案例

信任实战案例|“无边界可信访问”为某央企构建数字化业务系统安全 重构企业安全能力建设,将过去的基于网络边界的模型,转变为以身份为核心的新的安全边界,帮助企业桥接新旧服务、再统一管控,最终将服务开放,供企业员工、合作伙伴、供应商等人员。对访问行为进行精细化访问控制,实现人员对数据“可用可见、不可用不可见”等状态的统一授权管理,防止恶意用户的横向攻击,在实现数据要素流通的同时保护企业核心数据和个人隐私数据。对应用程序存在的漏洞影响进行了有效的规避,最大限度地减少因为安全漏洞的频发引起的业务中断、数据泄露等问题,保障了企业的业务安全稳定运行。 阅读详情

1方案背景

建设银行高层领导提出了数字经济时代,要破现代商业银行的两大困:

1. “数据之困”,拥有数据很重要,但更重要的是将数据充分“聚起来"“用起来" “活起来",这样才能使数据成为基础性战略资源和重要生产要素。

2. “安全之 困",防范现代科技带来的数据泄露、违规经营、服务中断甚至系统崩溃等风险。

建设银行作为大型商业银行数字化转型的代表,近年来,一直在产品创新、 新技术应用、业务流程变革、开放银行建设以及监管体系等方面大力推进数字化 发展。基于对缔盟云领先产品性能及创新能力的认可,建设银行终端数据安全防 泄露项目选定缔盟云“太极界“零信任安全产品为金融数据的安全高效流通保驾 护航。

2方案概述和应用场景

零信任网络访问产品“太极界''被规模化应用到建行及其全球分支机构,服 务数十万终端。

​以零信任客户端、零信任分布式网关、零信任控制器为主要组件,构建终端 -互联网-云的弹性安全区域。由缔盟云ESZ®Cloudaemon平台出品。

​3优势特点和应用价值

1. 连接、开放、敏捷的数据流通---太极界破”数据”之困

用好、用活外部公共信息和内部经营数据是数字经济时代对金融行业的全新 要求。但由于对网络安全极高标准的要求,商业银行在进行互联网数据、办公网 数据以及更高安全级别数据的跨网络传输时需要经过冗长的审批流程,并需要通 过专用加密设备进行中转。这极大地限制了数据流通性和办公运营效率。

太极界在终端建立一个安全可信的工作空间,在此空间内,被授权的员工可 以实现在办公环境、互联网环境以及更高密级别的环境之间自由切换,访问已授 权的内部信息及外部资源,真正发挥数字经济的连接、开放、便捷等特征。同时 管理平台可以对员工在终端的操作行为进行监管和控制,杜绝非法泄露。

2. 灵活、无缝、安全的员工访问一太极界破“安全”之困

新冠疫情的持续蔓延,让商业银行面临前所未有的挑战,金融业务的移动化、 线上化和电子化亟待全面推进。员工远程接入办公、非管控设备临时访问、互联 网接入开发环境、敏感数据授权提取等常见场景无形中扩大了不可信身份接入的 风险以及来自外部攻击者的攻击面。

太极界通过零信任网络对用户、设备、应用、报文进行持续验证,确保访问 的安全可信,同时让整个数字生态系统在互联网上隐藏,从而降低被攻击的风险。 最终帮助商业银行实现各类设备都能随时随地访问业务系统、服务、数据等,实 现灵活、无缝、安全的访问体验。

最近考CZTP的人越来越多,看到相关问题下面大家都在求加群,自己建了个交流群,顺便分享下自己考过的相关课程资料。大家可以互相督促,交流经验和进度。想进群的私信我。

文章转自CSA GCR - 2021零信任落地案例集 终稿(无水印版)

【科普】2025信任安全架构深度剖析:从概念到企业级落地实践 信任安全并非单一技术,而是一种以数据为中心、动态信任评估为核心的安全理念。企业需结合自身业务特点,从架构设计、流程优化到技术选型全面规划,方能在数字化转型中构建真正的主动防御体系。 阅读详情

相关推荐

结构优化软件:OptiStruct_(11).拓扑优化

在OptiStruct中,设计空间可以通过定义设计区域来实现。设计区域是结构中可以进行材料变化的部分。几何区域:通过几何选择工具选择特定的区域。网格区域:通过网格选择工具选择特定的单元。假设我们有一个简单的梁结构模型,网格文件为beam.fem。我们希望在梁的中部进行拓扑优化,以减轻重量并保持刚度。

kkchenjj的博客 1328

光大银行信任实践与思考.pdf

新常态下的安全形势 信任架构的本质 信任技术体系 光大银行信任探索-大三支柱 信任身份系统-去密码化 信任身份系统-新的身份边界 信任持续评估中心 信任技术-应用隐身+微隔离 信任技术-PC终端管理的主流技术 信任技术-移动终端管理 信任实践场景 打造基于信任架构的开放银行体系 信任架构推荐建设路径 信任架构落地实践的挑战与应对

10倍开发者的 Dify 魔法书:从构建全栈 AI 应用

“不懂底层算法,也能开发爆款 AI 应用吗?” 答案是:绝对可以。 Dify 正在重新定义 AI 应用的开发范式——通过可视化的低代码平台,将原本需要数周的开发周期压缩到几小时。无论你是前端、后端、产品经理,还是渴望破局的独立开发者,这都是你不可错过的红利。 我们将手把手教你利用 Dify 快速接入百模大战,代码搭建企业级知识库,并一键发布你的专属 AI 助手、智能客服和自动化工作流。 告别重复造轮子,掌握 Dify,一个人就是一支 AI 团队。现在上车,开启你的 10 倍速开发之旅!

davidwang456的专栏 604

服务器上使用本地连接或远程连接的方式连接数据库

1.在服务器上使用本地连接的方式连接数据库 mysql -u root -p 要能够区分是在系统的命令行还是mysql数据库的命令行 root@服务器实例ID:~# 说明实在系统命令行 mysql> 说明在mysql数据库命令行 2.退出mysql quit; 3.查看mysql中有哪些数据库 show databases; 4.创建新的数据库 create database students; 5.使用创建好的数据库,一定要先使用数据库,才能操作改数据库中的数据表 use students; 6.

琅枫的博客 2450

信任落地案例】启明星辰中国移动某公司远程办公安全接入方案

1方案背景 电信运营商作为大体量通信骨干企业,承担着国家基础设施建设责任,具备 为全球客户提供跨地域、全业务的综合信息服务能力和客户服务渠道体系。电信 运营商安全体系建设相对于其他行业,具有专业深、覆盖广、安全能力丰富等特 点,整体覆盖数据安全、应用安全、网络安全、基础安全等多方面。始终以搭建 体系化、常态化、实战化的安全防护体系为抓手。尤其是在账号、权限的统一管 理上,已经搭建了一套4A平台上,建设了一套适合电信运营商自身业务发展的 统一安全管理平台。 但随着互联网与电信网的融合、新技术新业务的发展、

weixin_70101757的博客 1834

金融业源代码防泄露:信任沙箱如何护航高频交易算法安全?

金融科技领域的高频交易和量化投资正面临核心算法泄露风险,传统安全方案难以兼顾效率与防护需求。缔盟信任沙箱提供创新解决方案,通过本地虚拟化隔离技术构建安全计算空间,实现"可用不可拿"的代码保护。该方案采用轻量级虚拟化(性能损耗<5%)、双向访问控制和动态策略调整,有效应对内部泄露、外包风险等威胁,同时保持高频交易所需的微秒级延迟。典型案例显示,该方案能实现代码泄露风险,降低安全成本50%以上,为金融机构提供安全与效率平衡的最优解,有望成为金融科技基础设施标配。

freya的博客 542

代码防泄露的最后一块拼图:为什么传统加密需要升级为缔盟信任沙箱?

在数字化时代,企业代码资产面临多重泄露风险。传统静态加密仅能保护存储安全,却无法防范开发使用过程中的安全隐患。缔盟信任沙箱创新性地实现了代码全生命周期保护:通过内存级加密、安全容器隔离和权限管控,确保代码在编辑、编译、运行各环节都不裸奔;。

freya的博客 975

2020年度网络安全十大潜力技术及五大市场前瞻

继近期推出的“2020年度网络安全十大市场热点”之后,我们再来看看未来三到五年最值得关注的潜力技术和市场前瞻。 网络安全十大潜力技术 1. 原生安全 所属领域:计算环境 所属分类:安全 成 熟 度 :新兴市场 代表厂商:阿里、腾讯、蔷薇灵动、小佑科技 数世点评:用的技术来做安全,原生具有无可比拟的天然优势。从基础设施到虚拟机,再到容器与微服务和应用,在基础架构上服务商占据主动位置,安全厂商的机会在于用户需求的多样性。 2. 安全/安全资源池 所属领域...

网络空间发展与战略研究 2972

Gartner免费在线研讨会:安全访问服务边缘(SASE)产品策略

Gartner公司将在2021年4月22日北京时间早上10:00在线举办一场SASE相关的免费在线研讨会,主题为“安全的未来-中国的安全访问服务边缘架构。” 为什么举办这场免费在线研讨会? 在网络飞速发展的今天,、移动性以及边缘给传统网络和安全架构带来的压力日益加大。由于网络互联下的跨业务应用程序和工作流程几何级的增长,从端连接到远程终端用户和物联网设备,再到SD-WAN连接的分支机构,都可能成为薄弱环节,使整个企业面临威胁。这也是为什么在SD-WAN快速发展的同时,其安全问题也受到了很多关注。 20

Tech_Observer的博客 260

信任落地案例】天谷信息e签宝信任实践案例

1方案背景 随着数字化的普及移动办公和服务使用日益广泛,企业或政府内部薄弱系 统无防护,网络边界不再局限于个人设备和系统的运行环境。企业内部应用存在 多而分散,登录认证不统一,员工的账号的恶意行为很难被分析,部分员工使用 自己的设备在公司办公等多种问题,内部网络不再是应用可以无防护开放的安全 环境。对于缺乏安全防御管理的应用,天谷信任平台对访问的来源设备、用户 登录凭证等进行细粒度的访问控制,基于多重因素的持续认证可以大幅度减少应 用被扫描,爆破,内部资料外传等风险。 e签宝作为saas公司存在其场

weixin_70101757的博客 709

信任落地案例】指掌易某集团灵犀・SDP信任解决方案

1方案背景 随着移动信息化的高速发展,以智能手机,智能平板为代表的移动智能设备 逐步深入到企业办公领域。基于当前移动办公的趋势,某集团也逐步将业务从 PC端向移动端进行迁移。一方面,移动技术的发展让移动办公成为常态,疫情 进一步加速了移动办公、线上协作的常态化进程。另一方面,为使线上协作、移 动办公更高效便捷,越来越多的应用和数据在互联网上发布,数据和应用访问面 临更高的风险。 随着数字化转型的不断深入,某集团将越来越多的核心应用迁移到计算平 台和互联网,企业的服务范围已经远远超出了原有内部网络边界,

weixin_70101757的博客 2558

信任实战白皮书》学习,探寻工业互联网与信任的结合

信任实战白皮书》笔记要点一、信任理念、基本假设和原则1.1信任理念1.2基本假设前提1.3实施原则1.4信任理念与传统边界安全理念的区别二、信任技术架构2.1两大参考架构A.CSA-SDP架构B.NIST架构2.2 白皮书提出的通用架构2.3基于微隔离的架构三、信任实现方案(两种模式,九种实现方案)3.1用户对资源访问模式3.2服务之间调用模式实现四、应用场景4.1物联网安全防护存在问题:4.2物联网安全防护解决方案: 一、信任理念、基本假设和原则 1.1信任理念 (1)是新一代的网络安全

weixin_41284310的博客 2427

为什么金融行业需要信任安全的解决方案?

近年来,随着互联网、计算和人工智能等新技术的不断发展,互联网与金融行业的结合也愈发紧密。一方面为金融机构的竞争发展拓展了新的空间,使得资金和投资管理变得十分便利;另一方面也引发了更多的数据泄露的情况,使得金融行业面临的网络安全的风险随之增加。   同时,新兴技术的不断兴起,对整个金融行业的网络安全建设也提出了新的更全面具体的要求。金融企业的数字化转型使得安全风险系数不断加大,因此迫切的需要改进原有的防御理念和技术,构建更敏捷高效的网络安全体系,来支撑金融行业持续安全高速的发展。   ...

IE浏览器开发 1250

新华三首发数字大脑计划;微软进军物联网领域?说好的三星折叠屏发布会,就这样不开了?Google 发布小型芯片 Jacquard...

关注并标星星CSDN计算极客头条:速递、最新、绝对有料。这里有企业新动、这里有业界要闻,打起十二分精神,紧跟fashion你可以的!每周三次,打卡即read更快、更全了...

CSDN业界要闻 703

信任大风已起,网络安全理念重塑,百亿市场空间有望开启

信任大风已起,网络安全理念重塑,百亿市场空间有望开启 产业研究智库2020-09-24 08:56:36 1、 信任是安全建设思路的转变 1.1、 信任诞生的背景:IT 无边界化 在传统的安全体系下,内网用户默认享有较高的网络权限,而外网用户如异地办公员工、分支机构接入企业内网都需要通过 VPN。不可否认传统的网络安全架构在过去发挥了积极的作用,但是在 IT 无边界化已经成为大趋势,高级网络攻击肆虐,内外部威胁愈演愈烈的环境下,传统的边界安全体系需要迭代升级,信任理念应运而生。 ..

荒野求生的博客 6455

信任落地案例】吉大正元某大型集团公司信任实践案例

1方案背景 随着信息化技术不断发展,企业智慧化、数字化理念的不断深化已经深入各个领域, 计算、大数据、物联网、移动互联、人工智能等新兴技术为客户的信息化发展及现代 化建设带来了新的生产力,但同时也给信息安全带来了新挑战。企业急需一套安全、可 信、合规的立体化纵深防御体系,确保访问全程可知、可控、可管、可查,变静态为动 态,变被动为主动,为信息化安全建设提供严密安全保障。 客户已经建立了自己的内部业务访问平台,通过部署边界安全等实现了一定程度的 安全访问。但是,随着业务访问场景的多样化和攻击手段的升级,当

weixin_70101757的博客 1582

金融行业的信任安全战略

威胁感知平台(SIEM)基于终端环境感知、用户访问日志及第三方监测平台上报的日志及事件信息,对端环境和用户行为进行风险分析(UBA),实现持续的信任评估。由威胁感知平台(SIEM)提供基于身份的监测和分析的能力,由安全自动化响应平台(SOAR),在监测到API调用风险时下发策略进行阻断或调整权限。由身份与访问管理(IAM)提供身份管理、身份认证与权限的管理等能力,包括用户令牌、访问令牌发放与验证。3、外拓人员的移动展业数据传输泄密的风险、设备认证和身份管理的风险;...

weixin_70101757的博客 381

信任安全:针对网络威胁的多层保护

深度防御:安全层部署信任 此信息图显示了信任模型如何在每个安全层上结合使用“信任门”和“深度防御”来保护您最宝贵的资产(数据)的机密性,完整性和可用性。 信任安全性是下一代安全模型,可防止日益严重的网络威胁。在当今这个高速时代,全天候24 x 7运作,在全球COVID-19大流行中,全球移动性同样突然而突然停止,IT安全模型必须能够快速适应极端需求。对“日常业务”造成的干扰最小的情况。 信任安全模型使在部署堆栈的每一层建立信任的能力提高了一倍。只有在每个访问级别都形成可验证的信任之后,才能.

云上笛暮 843

【Windows】win10网络重置,网络什么都没了,网络设备管理器空的解决方案,可让ai参考

网络重置修复方法

Freesia_2350的博客 385

elhorst_model_new.rar_Elhorst_elhorst_model_new elhorst model

说明: 本软件包是将New Elhorst Panel Code中的函数整合在一个文件件下,还有本人做的例子,可以参考。

上一篇: 【零信任落地案例】蔷薇灵动中国交通建设股份有限公司零信任落地解决方案
下一篇: 【零信任落地案例】云深互联阳光保险集团养老与不动产中心零信任落地案例
谷安安全牛
博客等级 码龄4年 135粉丝 82原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值