【智慧城市網 品牌專欄】前言:在后疫情時代,企業為了避免疫情反復對于相關行業的震蕩沖擊,選擇將企業系統與業務模式轉向線上發展,數字化轉型是當下最為穩健的選擇。遠程辦公的概念也伴隨企業數字化的發展進程深入人心,有越來越多的企業積極嘗試擁抱遠程協同辦公等新興模式。
當前,數字化已然成為各行業經濟發展的主要趨勢之一,結合后疫情時代背景,政企單位的數字化轉型步伐也大幅加速,政企服務互聯網化,一方面能及時應對疫情反復時的不確定性,以最大限度減少特殊時期對于政企常規業務工作開展的影響;另一方面,面向公眾提供基于互聯網的便捷服務當前也確實成為了政企相關領域的主流趨勢。
整個實現的過程就是要將政企關鍵信息上云,既要在線開放、網絡流暢穩定具備高效的抗風險處理能力,又要同時符合安全監管合規要求。要達成信息化與安全兼備的雙重核心目標,是多數政企單位構建互聯網信息服務架構過程中所需面臨的最大挑戰之一。
由于政企機構的特殊性,涉及內部機密的相關數據較多,長期以來封閉性的傳統保護方式將不再適用于大互聯網時代。多數政企單位只關注于如何快速完成互聯網化轉型以應對疫情的沖擊,對于信息安全防護體系的規劃與建設存在概念偏差,會認為只要使用了大量安全硬件產品就意味著安全,只有在真正面對突發安全狀況時才會意識到自身防護措施的薄弱不足。與其如此,在尚未造成不可挽回的信息安全損失之前,政企機構應當盡快建立起能夠承載信息安全體系的復合網絡架構。

基于多數政企單位所面臨的信息安全現狀,貝銳旗下蒲公英智慧網絡解決方案作為理想的企業網絡安全快速遠程訪問模型,內嵌有零信任網絡核心功能板塊,能幫助政企快速建立起安全、專業、高效、低成本的異地訪問網絡連接,承載遠程協同在內的多種需求。通過統一管理平臺對內部網絡進行精細分段和隔離,動態管控保證企業員工獲得安全訪問權限的同時,及時杜絕訪問端與控制端的疏漏,進一步深化構建起政企內網的安全塔防。
增效降本的純軟件解決方案
在蒲公英智慧網絡解決方案通過零信任架構為政企單位提供信息安全升級之前,實現組網功能是第一步,蒲公英智慧網絡基于SD-WAN智能組網技術,它的意義在于能解決政企異地辦公場景下的網絡訪問需求,實現異地組建虛擬局域網從而使得數據互聯互通,是政企建立網絡安全架構的基礎所在。同時,蒲公英的部署過程十分輕量化,無需過多耗費人力物力進行網絡專線部署,也不會改變企業原有網絡IT結構,僅僅依靠安裝對應軟件并進行簡單設置即可快速啟用的特性,最大程度為政企單位節省開支,帶來更便捷的網絡升級體驗。

數字化轉型伴隨遠程辦公需求增加
在后疫情時代,企業為了避免疫情反復對于相關行業的震蕩沖擊,選擇將企業系統與業務模式轉向線上發展,數字化轉型是當下最為穩健的選擇。遠程辦公的概念也伴隨企業數字化的發展進程深入人心,有越來越多的企業積極嘗試擁抱遠程協同辦公等新興模式。蒲公英智慧網絡解決方案作為純軟件解決方案,能從技術層面協助政企組織實現數字化,支持傳統網絡環境快速部署、混合云環境部署、開放平臺集成部署,滿足政企構建一體化網絡架構的各種需要,從而大幅提升遠程辦公效率,足以應對常態化的線上工作需求。當政企線上工作流足以穩定運作之后,線上信息數據的安全防范作為數字化轉型過程中不可忽視的重要因素,就成為下一步需要深入思索的問題。
安全網絡核心架構,蒲公英零信任網絡
蒲公英零信任網絡打破"內部等于可信任"、"外部等于不可信任"的傳統舊安全觀念,從安全訪問的機制上做出改變,必須進行嚴格的訪問控制和安全檢測,深化落實全面不可信的實時驗證體系,即通過不斷的身份認證以及精確細分的權限管理來增強對企業重要信息數據的保護。

蒲公英零信任網絡架構示意圖
【自定義訪問策略】作為蒲公英零信任網絡核心特性之一,管理者能對企業內網所有對象成員進行更精細化的權限授權區分,實現最小權限原則,進一步篩選特定信息的訪問權限,以保證無關人員無法打開瀏覽內容,更無法拷貝數據,更好地保護敏感數據的訪問與存儲安全。

訪問策略示意圖
【身份認證體系】作為內網使用者身份認證安全的第一道驗證門檻,為保證當前使用者瀏覽內網數據的實時安全性,蒲公英零信任網絡采用MFA多因子帳號認證,根據內網成員帳號安全等級,提供不同安全等級的認證方式;對于訪問設備則建立設備信任體系,保持持續驗證安全狀態,同時對于內網設備的異常登錄、異常訪問等狀態及時做出告警提醒處理。

身份認證體系示意圖
數據傳輸合規安全保障
政企內部工作流程自然離不開各部門間的信息數據交換,凡是牽涉機密的數據信息都需要保證在網絡介質的傳輸中始終安全,這方面蒲公英智慧網絡解決方案完全符合合規要求,在安全領域通過了信息系統安全等級保護三級認證。除了專業背書之外,在技術層面,采用了RSA/AES混合非對稱加密算法能夠對政企機密數據進行加密,保障在政企辦公信息傳輸過程中的數據安全。

RSA/AES混合非對稱加密原理
總結
綜上,在蒲公英零信任網絡的安全體系驗證加持之下,政企單位如今可以在整個信息系統流轉的過程中做到全程可控,從而實現規范高效可視化的信息安全服務周期管理。在更多領域中,蒲公英智慧網絡解決方案也在不斷實現企業安全訴求,同時賦予他們快速、安全、可靠的互聯網絡體驗,助力更多企業抓住數字化發展機遇,并能從容應對后疫情時代多變的行業布局態勢,在數字化轉型中獲得先機。