虛擬專用網(wǎng)(VPN)一直都是企業(yè)遠(yuǎn)程接入的首選方案,業(yè)務(wù)人員靠它接入公司OA、郵箱、CRM,開發(fā)人員靠它訪問測試環(huán)境、代碼庫,運維人員靠它遠(yuǎn)程登錄運維系統(tǒng)。但隨著云計算、5G的快速發(fā)展,遠(yuǎn)程辦公、協(xié)同開發(fā)成為常態(tài),很多企業(yè)忽然發(fā)現(xiàn),用了那么多年的VPN,竟然成了自己最大的安全隱患……
VPN,越來越不安全
VPN是基于傳統(tǒng)邊界防護開發(fā)的產(chǎn)品,通過在互聯(lián)網(wǎng)上建立加密隧道,實現(xiàn)外網(wǎng)到內(nèi)網(wǎng)的訪問。因為連接機制、認(rèn)證方式上的固有缺陷,VPN非常容易成為攻擊者進(jìn)入企業(yè)內(nèi)網(wǎng)的“突破口”:1.VPN暴露在互聯(lián)網(wǎng)上,易被攻擊者利用:VPN采用“先連接后認(rèn)證”的機制,設(shè)備的IP和端口在互聯(lián)網(wǎng)上公開可見,攻擊者既可以利用DDoS攻擊耗盡VPN設(shè)備資源,影響正常登錄,也可以利用0day漏洞攻陷VPN設(shè)備進(jìn)入企業(yè)內(nèi)網(wǎng),把加密隧道變成任意進(jìn)出的“后門”;2.VPN采用靜態(tài)認(rèn)證,易遭到拖庫撞庫攻擊:VPN多采用賬號+密碼的方式,攻擊者一旦用拖庫撞庫等方式攻擊得手,就可冒用員工身份進(jìn)入企業(yè)內(nèi)網(wǎng),竊取機密數(shù)據(jù),傳播網(wǎng)絡(luò)病毒;3.登錄設(shè)備和環(huán)境不可控,終端易成為攻擊者“跳板”:傳統(tǒng)的VPN客戶端只有接入功能,無法監(jiān)測終端的安全狀態(tài)。登錄設(shè)備如果沒有安裝防護軟件或使用不安全的網(wǎng)絡(luò),有可能被攻擊者入侵,成為他們越過安全邊界進(jìn)入企業(yè)內(nèi)網(wǎng)的“跳板”。
芯盾時代零信任安全接入網(wǎng)關(guān)(ZVG)
遠(yuǎn)程接入是剛需,VPN又不安全,于是越來越多的企業(yè)把目光轉(zhuǎn)向了更適應(yīng)邊界模糊化網(wǎng)絡(luò)環(huán)境的零信任理念。利用基于零信任理念的產(chǎn)品方案替換VPN,重構(gòu)遠(yuǎn)程接入系統(tǒng),成為了企業(yè)的新需求。芯盾時代零信任安全接入網(wǎng)關(guān)(ZVG),打破傳統(tǒng)以網(wǎng)絡(luò)邊界為信任的條件,從身份、設(shè)備、行為等維度展開全方位防護。ZVG采用采用“先認(rèn)證后連接”的機制,拒絕一切非法連接,實現(xiàn)端口隱藏,有效縮小企業(yè)的資源暴露面。同時,ZVG提供安全基線檢測和移動免密認(rèn)證,保障企業(yè)在遠(yuǎn)程辦公場景的網(wǎng)絡(luò)安全與業(yè)務(wù)安全,讓企業(yè)用戶與合作伙伴能夠使用任意設(shè)備,在任意地點、任意時間,以最小化權(quán)限安全地訪問企業(yè)資源,是替換VPN的理想方案。
比VPN更安全,比VPN更便捷
相比VPN,芯盾時代零信任安全接入網(wǎng)關(guān)(ZVG)在安全性與便捷性上優(yōu)勢顯著。借助ZVG,企業(yè)可實現(xiàn)以下效果:1.縮小資源暴露面,實現(xiàn)企業(yè)“網(wǎng)絡(luò)隱身”:采用“先認(rèn)證后連接”的機制,利用SPA單包授權(quán)對可信客戶端進(jìn)行預(yù)認(rèn)證,執(zhí)行默認(rèn)“Deny All”策略的高性能流量過濾,實現(xiàn)業(yè)務(wù)資源和網(wǎng)關(guān)自身的雙重隱藏,緩解掃描、DDos和其他非法攻擊,成為惡意流量的“黑洞”;2.實現(xiàn)多因素認(rèn)證,認(rèn)證安全體驗好:結(jié)合用戶所知、所持、所有進(jìn)行身份認(rèn)證,提供用戶名+密碼、掃碼、短信驗證碼、一鍵確認(rèn)(APP、微信、釘釘)、人臉識別等多種認(rèn)證方式,多因素認(rèn)證可通過自研APP進(jìn)行,簡化認(rèn)證流程,提升認(rèn)證體驗;3.終端安全基線核查,不安全的設(shè)備不接入:多維感知終端環(huán)境風(fēng)險、病毒與系統(tǒng)漏洞等安全基線,避免不安全的設(shè)備接入系統(tǒng),提升遠(yuǎn)程接入安全性。
遠(yuǎn)程辦公更安全,攻防演練拿高分
芯盾時代零信任安全接入網(wǎng)關(guān)(ZVG)從企業(yè)的實際需求出發(fā),適用于用戶遠(yuǎn)程辦公、VPN替換、攻防演練三大場景:1.遠(yuǎn)程辦公:能夠滿足政府、教育、醫(yī)療、金融等各行業(yè)用戶,在辦公、開發(fā)測試、運維等場景中的遠(yuǎn)程接入需求,提升遠(yuǎn)程辦公的安全性和便捷性;
2.VPN替換:改VPN“先連接后認(rèn)證”的模式為“先認(rèn)證后連接”,通過端口隱藏、多因素認(rèn)證、安全基線檢測,有效提升遠(yuǎn)程接入的安全性;3.攻防演練:通過SPA單包授權(quán),幫助企業(yè)“網(wǎng)絡(luò)隱身”,使攻擊者無法掃描探測到任何信息,大幅縮小暴露面,曾幫助客戶在上級組織的攻防演練中實現(xiàn)0失分。 芯盾時代零信任業(yè)務(wù)安全接入網(wǎng)關(guān)(ZVG)還滿足等級保護和密碼應(yīng)用安全性測評要求,支持國產(chǎn)化適配,能夠滿足客戶的合規(guī)需求。
審核編輯 :李倩
-
網(wǎng)關(guān)
+關(guān)注
關(guān)注
9文章
5645瀏覽量
52928 -
VPN
+關(guān)注
關(guān)注
4文章
298瀏覽量
30574
原文標(biāo)題:芯盾時代零信任安全接入網(wǎng)關(guān)(ZVG),讓遠(yuǎn)程訪問安全又便捷
文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
芯盾時代參編零信任體系團體標(biāo)準(zhǔn)發(fā)布
芯盾時代助力中國電信某省公司構(gòu)建零信任統(tǒng)一用戶認(rèn)證平臺
芯盾時代助力打造金融安全新范式
芯盾時代助力打造智慧醫(yī)療安全新標(biāo)桿
零信任+DeepSeek企業(yè)數(shù)字化更安全 芯盾時代全線產(chǎn)品接入DeepSeek

芯盾時代再度中標(biāo)中國聯(lián)通某省分公司 更新迭代零信任業(yè)務(wù)安全平臺
芯盾時代榮登17項細(xì)分領(lǐng)域榜單
芯盾時代再獲“數(shù)字安全產(chǎn)業(yè)貢獻(xiàn)獎”
芯盾時代中標(biāo)寶雞市金臺醫(yī)院零信任安全認(rèn)證網(wǎng)關(guān)
芯盾時代參編的零信任體系行業(yè)標(biāo)準(zhǔn)即將施行
物聯(lián)網(wǎng)接入網(wǎng)關(guān)數(shù)據(jù)安全與高效傳輸能力
物聯(lián)網(wǎng)接入網(wǎng)關(guān)數(shù)據(jù)處理與優(yōu)化能力詳解

芯盾時代為匯豐石化集團構(gòu)建用戶身份與訪問管理平臺
芯盾時代入選《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》
工控接入網(wǎng)關(guān):實現(xiàn)工業(yè)物聯(lián)網(wǎng)的關(guān)鍵技術(shù)

評論