freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

某用户混合办公网络下SASE安全解决方案落地
清年如水 2024-06-14 17:44:30 290139

1 安全背景

随着国家十四五数字中国战略的提出,越来越多的企事业积极探索数字化转型。随着云计算技术的成熟,以便宜、省事的特色,很快成为企业的主要选择。我国因为疫情的影响,远程办公成为现如今办公的重要方式(资本家更好的将工作延伸到了家),为了方便员工远程办公和移动办公,将业务核心网络迁移出现有相对封闭的网络。这些变化给传统以数据中心为核心的IT建设方式带来了多方面的挑战。数字化转型主要为企业IT带来了以下变化趋势:

(1)企业资产在多地多云,部署分散化:传统企业通常将业务系统部署在数据中心。随着业务逐步上云,企业倾向于优先将面向互联网的外部业务系统上云,同时也将部分内部应用迁移至云端以提升内部工作效率。目前,大量企业处于或正在向多云IT环境转变。

(2)远程办公需求增长迅速,终端移动化:受疫情影响,远程办公、移动办公和BYOD(自带设备办公)的需求大量增加。预计在疫情后,远程办公等需求仍将大量存在。为应对这一趋势,企业一方面扩展传统VPN的容量,加大投入建设,另一方面也在寻求更便捷、安全的远程办公解决方案。

(3)合作伙伴公网访问应用,业务互联网化:企业的IT边界逐渐模糊,不仅因为移动终端的访问增加,另一方面企业的内部应用也需要暴露在公网,开放给合作伙伴、代理商甚至部分客户访问,以提升公司的整体运作效率。

2 需求分析

2.1 网络需求

(1)企业与分支网络连接:企业总部与各分支机构之间通过隧道实现互联互通,确保稳定的通信和数据传输。

(2)分支与分支网络连接:各分支机构之间也通过隧道进行直接连接,提升整体网络效率。

(3)内部与外部环境连接:企业的多分支和总部可以与多云环境中的资产以及各地的数据中心进行隧道互联,形成一个综合的网络体系,确保资源的高效利用和管理。

2.2 安全需求

(1)企业暴露面安全管理需求:随着业务上云,面临的一个关键挑战是如何保护业务免受来自公网访问的攻击。需要有效的解决方案来减少攻击暴露面,确保云端业务的安全。

(2)移动办公终端安全管理需求:移动办公的普及带来了大量无法预知的终端访问企业应用,这些终端数量庞大且难以统一管理,终端环境的安全性难以确保。必须采取有效措施来管控这些移动办公终端,提升整体安全性。

(3)众多类型员工安全访问需求:企业应用需要向员工、合作伙伴、代理商等多类用户开放访问,这些用户构成复杂且难以统一管理,授权过程往往比较粗放,导致应用数据安全面临风险。需要对不同类型的用户进行精细化授权管理,确保数据安全。

(4)安全认证方式的合规新要求:目前应用的认证方式过于简单,在高风险环境中,这对应用的数据安全构成了威胁。需要根据不同的访问场景设置多因子认证,以增强数据安全性。随着商用密码安全性评估的不断加深落地,通过Key的认证方式有可能又回到我们的办公中。

2.3 便捷需求

(1)解决资产管理难题: 一个集成平台来集中管理企业在不同地点和多个云环境中的应用,以及分布在各地的大量终端设备,从而解决复杂的资产管理问题。

(2)精细化的应用访问授权策略:一个平台,能够制定并实施精细化的应用访问授权策略,以确保不同用户能够根据其角色和权限安全地访问所需的应用。

可试读前30%内容
¥ 9.9 全文查看
9.9元开通FVIP会员
畅读付费文章
最低0.3元/天
# 系统安全 # 数据安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 清年如水 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
清年如水 LV.6
学以致用,认真负责
  • 49 文章数
  • 105 关注者
如何成为客户眼中的安全专家
2025-02-24
企业安全 一套数据安全治理的方法和流程
2025-02-23
如何写好一篇行业安全解决方案杂记
2024-12-10
文章目录