最新

  • 九九维康:专业“两案”破解养老困局,开启精准养生新时代

    在中国,60岁以上老年人群已超2.8亿,慢性病患病率高达75%,高血压、糖尿病、心脑血管疾病成为困扰老年人的“隐形杀手”。然而,传统的健康管理模式往往停留在“病了再治”的被动阶段,缺乏专业的长期健康管理,包括慢病管理和未病健康管理。
  • 大地魂酒业2025春糖会战绩可喜可贺! 匠心非遗铸就品牌护城河

    春山可望,共赴征程。4月8日,大地魂酒业在绵竹麓棠温泉酒店举行"春糖战役庆功踏青之旅",全体员工齐聚非遗文化腹地,在氤氲温泉与青山碧水间,庆贺第108届全国糖酒商品交易会斩获大量订单的辉煌战绩,以文化浸润与团队熔铸开启高质量发展新篇章。
  • 国有资本联合民营经济 安泰优选携手孝宇乐龄打造产融结合新范式

    2025年3月5日,一场意义深远的战略合作签约仪式在北京隆重举行,见证了国有资本与民营经济在新时代背景下深度融合的历史性时刻。孝宇乐龄(北京)科技有限公司与天津市安泰优选产业集群携手,共同开启了新时代融合发展的新篇章。
  • 淼医堂:以中医智慧点亮皮肤顽疾患者的希望之光

    在中国,皮肤顽疾如同一张无形的网,悄然笼罩着无数人的生活。牛皮癣患者忍受着鳞屑纷飞与红斑灼痛;湿疹带来的瘙痒如同千万只蚂蚁在皮下啃噬;皮炎反复发作,让皮肤屏障脆弱如纸......这些疾病不仅摧残着患者的身体,更消磨着他们的尊严与希望。然而传统治疗往往依赖激素,虽能短暂缓解症状,却埋下了依赖性与副作用的隐患。当“治标难治本”成为常态,患者们开始渴望一种既能根除病灶、又无后顾之忧的疗法——淼医堂的出现,恰似一束穿透阴霾的光。
  • 创新驱动品类革命:蜜知道以“黑科技”重塑蜂蜜轻饮行业格局

    随着健康消费浪潮的兴起,中国轻饮市场正经历结构性变革。据《2024中国饮品消费白皮书》显示,68%的消费者将“成分天然”列为饮品选择的首要标准,而蜂蜜水市场却陷入同质化竞争困局。
  • 诗丽堂又添省级新荣誉丨六名美容师被授予“甘肃省技术标兵”!

    近日,由甘肃省总工会、甘肃省人力资源和社会保障厅、甘肃省工业和信息化厅、甘肃省科学技术厅、甘肃省人民政府国有资产监督管理委员会对2024年甘肃省百万职工劳动和技能竞赛获奖单位和个人进行通报表扬,美丽一生集团旗下诗丽堂6名美容师荣获“甘肃省技术标兵”称号!2025年4月6日,“甘肃省技术标兵”(美容美发行业)在甘肃国际会展中心美博会主会场接受颁奖。
  • 初心如炬,闪耀前行丨 诗丽堂荣获“2025 福布斯中国美业卓越品牌TOP 100”

    二月三月正春风,一路繁花伴“诗”行。2025年3月18日,诗丽堂品牌来到了26岁生日之际,美丽一生集团在四川丽妍工坊星光大道广场举行“重温初心 再启新程”诗丽堂26周年企业文化主题教育学习活动后,又于3月30日,在成都举办了诗丽堂26周年庆暨2024金穗奖颁奖盛典。
  • 儿童过敏营养科学发展高峰论坛落幕,活莱维新品发布引领行业创新

    近日,由儿童过敏防治与免疫调理领军企业HOLLYWISE活莱维主办的“整合医学·儿童过敏营养科学发展高峰论坛暨儿童过敏干预营养医学实践班(第一期)”在南京凯宾斯基酒店隆重举行。会议汇聚了儿科医学、营养学、免疫学、中医调理等领域知名专家、学者及行业代表,围绕儿童过敏疾病的预防、识别、干预及营养医学应用展开深度探讨,并同步启动多项行业合作与创新项目,为儿童过敏防治领域注入新动能。
  • 56歲仍活躍在AI 領域?這位Stonex分析師用AI重新定義“資深”

    當同齡人開始規劃退休生活時,李健新正忙着給Stone AI的學員講解“機器學習如何預測外匯波動”。作爲Stonex集團服務超17年的元老級金融分析師,他罕見地兼具傳統金融功底與AI技術實踐能力——這源於他1990年初入職場時,在颱灣凱基証券公司打下的紥實基礎。

友情链接

宁盾新一代身份管理AM7联合第三方ZTNA,助力零信任办公敏捷落地!

2021-11-04    

传统的网络安全基于边界防护,通过防火墙将企业内部与外部隔离,无论墙外暗藏多少攻击与危机,墙内都默认是安全的。但随着云计算、移动化、5G时代到来,网络安全的边界正在逐渐走向消失,企业被迫重构安全边界,“零信任”已然成为网络安全的最新流行语之一。

 

零信任——网络安全防护新理念

“Never trust, always verify.(永不信任,持续验证)”是零信任的基本原则,默认不信任企业网络内外的任何人、设备和系统,基于身份认证和授权重新构建访问控制的信任基础,从而确保身份可信、设备可信、应用可信和链路可信。

 

在传统的远程访问模式中,用户完成身份验证连接至VPN,然后在网络上可以不受限制地访问。在零信任网络访问(Zero-Trust Network Access,简称ZTNA)环境中,访问策略是默认拒绝访问,通过强身份验证技术保护数据。

 

Gartner零信任网络访问市场指南(最新版)中提到,安全和风险管理领导人应试点ZTNA项目作为安全访问服务边缘战略的一部分,或用ZTNA迅速扩展远程访问。

 

零信任架构下对身份管理要求

ZTNA目前作为VPN最适合的替代品,为内外部用户提供在任何环境中的精细访问策略。然而,零信任安全场景仍然面临各种各样的挑战:

1)无法准确判断访问者的可信性,并为员工、外包、供应商等对应角色用户提供相应的最小权限。

2)没有统一入口,门户安全性无法保证,无法灵活地适配各类型应用等问题频出,办公效率低。

3)不做任何管控下的网络中,非授权人员/终端可以随意接入,安全性无法保障。

4)零信任体系建设周期长、成本高,身份管理系统无法快速与各厂商们兼容适配,形成联合解决方案。

 

在Gartner于2021年8月25发布的资料中显示,身份是零信任策略的基础,企业需要了解AM和ZTNA之间的关系,了解如何最能满足用户到应用程序的访问要求。

 

AM(Access Management)通过强大的自适应访问控制、集中身份验证、授权实施和单点登录为企业内外部用户提供本地和云应用的实时访问。通过利用身份数据,AM可以动态评估风险和信任,并持续调整和监控,随着风险和信任级别的持续可见性,安全基础设施可以相应地进行调整——例如,阻止下载或终止访问。

 

ZTNA需要一个安全的身份管理系统,并与身份提供商集成,以建立用户和设备身份验证以及用作ZTNA访问安全策略一部分的属性。ZTNA主要依靠AM进行身份验证。因此,前瞻性的企业已经开始使用AM和ZTNA。

 

宁盾企业身份管理框架

宁盾新一代IAM解决方案——宁盾AM7,以全场景、标准化为特性,帮助企业应对混合云及多云架构、移动办公场景、物联网技术、国产化信创带来的身份安全管理挑战,解决企业用户身份、终端、应用的管理和安全问题。

图:宁盾AM7产品能力框架

 

通过AM7和ND ACE联动,从“人”和“端”分别对身份进行“可信”验证的解决方案,就是宁盾的零信任场景解决方案:

1)一次登录,安全访问各个应用

统一的单点登录门户,快速接入企业本地、云及SaaS应用,如OA、ERP、财务、HR系统等,兼容SAML2.0、OAuth2.0、CAS、OpenID等标准协议,并可以灵活扩展Easy SSO、应用私有协议,帮助员工跨应用高效办公。

2)统一身份管理

多认证源统一管理和策略控制,建立统一身份库,联合如iOA等零信任客户端和智能网关共同打造的新一代企业网,抹平网络边界,帮助员工在不受信的网络环境下安全、稳定、高效地访问企业资源,提供内外网一致的身份管理。

3)多因素认证加固账号安全

动态令牌身份安全加固方案,覆盖各类场景,提供短信、邮件、手机app等齐全的令牌形式、灵活的认证策略、完备的对接方式,有效提高企业身份安全的同时,快速实现合规。

4)敏捷终端准入

基于零信任的终端准入管理,在内网环境下,联合零信任厂商的安全管控、威胁感知等能力全方位保护入网人员、终端安全,并提供十余种portal认证方式以及802.1x认证,实现内外网一致的入网身份体验和访问控制。

宁盾生态联合,助力零信任转型

宁盾目前已联合多家零信任厂商兼容适配,形成联合解决方案。以腾讯iOA为例,iOA是腾讯零信任安全管理系统,宁盾凭借专业的技术能力和iOA达成深度合作。以某互联网行业项目举例,用户打开腾讯iOA客户端,通过宁盾的单点登录功能,可以统一管理身份;通过宁盾的多因素认证,可以进行登录验证;配合合规策略,针对已安装和未安装iOA客户端的终端采用不同的管理策略。

 

在宁盾和腾讯的联合方案中,腾讯iOA解决外网访问业务的问题,宁盾解决内网访问业务的问题,提供身份和内网准入的能力,二者相结合,助力企业零信任转型,联合方案已在政府、金融、医疗等多个行业应用落地。

 

零信任的时代已然到来,当然企业移动化转型会遇到形形色色的问题,零信任安全并非一朝一夕就能完成的。中大型企业,尤其是有着复杂IT环境和大量遗留系统的,应将零信任安全框架的搭建看做是一项多阶段、持续性的系统工程,循序渐进地进行安全变革。

 

宁盾AM7,新一代敏捷的身份识别与访问管理基础设施,致力于成为企业数字化转型,迈向零信任安全的助力者。未来,宁盾也将和更多零信任厂商联合,共建零信任生态体系。

免责声明:本文转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,亦不负任何法律责任。 本站所有资源全部收集于互联网,分享目的仅供大家学习与参考,如有版权或知识产权侵犯等,请给我们留言。
返回顶部
      联系我们   SiteMap