1方案背景
建设银行高层领导提出了数字经济时代,要破现代商业银行的两大困:
1. “数据之困”,拥有数据很重要,但更重要的是将数据充分“聚起来"“用起来" “活起来",这样才能使数据成为基础性战略资源和重要生产要素。
2. “安全之 困",防范现代科技带来的数据泄露、违规经营、服务中断甚至系统崩溃等风险。
建设银行作为大型商业银行数字化转型的代表,近年来,一直在产品创新、 新技术应用、业务流程变革、开放银行建设以及监管体系等方面大力推进数字化 发展。基于对缔盟云领先产品性能及创新能力的认可,建设银行终端数据安全防 泄露项目选定缔盟云“太极界“零信任安全产品为金融数据的安全高效流通保驾 护航。
2方案概述和应用场景
零信任网络访问产品“太极界''被规模化应用到建行及其全球分支机构,服 务数十万终端。

以零信任客户端、零信任分布式网关、零信任控制器为主要组件,构建终端 -互联网-云的弹性安全区域。由缔盟云ESZ®Cloudaemon平台出品。



3优势特点和应用价值
1. 连接、开放、敏捷的数据流通---太极界破”数据”之困
用好、用活外部公共信息和内部经营数据是数字经济时代对金融行业的全新 要求。但由于对网络安全极高标准的要求,商业银行在进行互联网数据、办公网 数据以及更高安全级别数据的跨网络传输时需要经过冗长的审批流程,并需要通 过专用加密设备进行中转。这极大地限制了数据流通性和办公运营效率。
太极界在终端建立一个安全可信的工作空间,在此空间内,被授权的员工可 以实现在办公环境、互联网环境以及更高密级别的环境之间自由切换,访问已授 权的内部信息及外部资源,真正发挥数字经济的连接、开放、便捷等特征。同时 管理平台可以对员工在终端的操作行为进行监管和控制,杜绝非法泄露。
2. 灵活、无缝、安全的员工访问一太极界破“安全”之困
新冠疫情的持续蔓延,让商业银行面临前所未有的挑战,金融业务的移动化、 线上化和电子化亟待全面推进。员工远程接入办公、非管控设备临时访问、互联 网接入开发环境、敏感数据授权提取等常见场景无形中扩大了不可信身份接入的 风险以及来自外部攻击者的攻击面。
太极界通过零信任网络对用户、设备、应用、报文进行持续验证,确保访问 的安全可信,同时让整个数字生态系统在互联网上隐藏,从而降低被攻击的风险。 最终帮助商业银行实现各类设备都能随时随地访问业务系统、服务、数据等,实 现灵活、无缝、安全的访问体验。
最近考CZTP的人越来越多,看到相关问题下面大家都在求加群,自己建了个交流群,顺便分享下自己考过的相关课程资料。大家可以互相督促,交流经验和进度。想进群的私信我。
文章转自CSA GCR - 2021零信任落地案例集 终稿(无水印版)
1328




被折叠的 条评论
为什么被折叠?



