1方案背景

山东港口集团拥有青岛港集团、日照港集团、烟台港集团、渤海湾港口集团 四大港口集团,经营金控、港湾建设、产城融合、物流、航运、邮轮文旅、装备 制造、贸易、科技、海外发展、职教等十一个业务板块,在日常业务开展过程中, 遇到一些安全挑战:

1. 业务系统分布在不同的数据中心,员工需要同时移动接入多个数据中心访 问业务系统;

2. 一些业务系统直接暴露在互联网上,且明文传输,需要收缩业务系统暴露 面,实现数据安全传输;

3. 不同港口、业务板块的人员难以区分用户权限;

4. 有大量的H5应用需要通过移动终端、PC访问,缺乏统一的门户入口。

山东港口集团希望找到一套合适的方案来解决上述问题。

2方案概述和应用场景

通过市场调研和交流,山东港口集团认为深信服零信任远程接入方案非常符 合他们的需求。

1. 在集团总部部署了深信服零信任控制中心,在各数据中心分阶段部署深信 服零信任安全代理网关,实现多数据中心的同时接入;

2. 通过策略配置,将业务系统收缩进内网,避免直接暴露在互联网,并通过 SSL加密技术实现数据传输加密;

3. 引入办公门户APP,实现H5应用的统一入口,并新建统一认证平台,实 现所有员工的统一身份管理、业务系统统一认证,以及单点登录;

4. 通过策略配置,将零信任与办公门户APP、统一认证平台的对接,实现办

公门户APP的安全接入和单点登录;

5. 通过权限策略配置,实现动态权限管理。

3优势特点和应用价值

山东港口集团通过零信任方案建设实现了安全移动办公,员工可以随时随地 安全地访问各数据中心的业务系统,提高的经营生产效率;

通过SDP的分布式部署方案,实现多数据中心业务系统的同时访问和灵活扩 容,解决了传统的VPN的方案无法实现多数据中心业务系统同时访问;

通过办公门户APP、统一认证平台建设,并与零信任结合,实现了门户入口 集约化和统一身份管理,提高办公效率与安全性。4经验总结

项目实施过程面临的挑战

一是涉及众多业务系统对接,复杂度较高,比如零 信任设备要与办公门户APP以及统一认证平台对接,需要厂商具备丰富的对接案例和经验;

二是人员角色众多,人员访问业务系统的权限梳理难度较大;三是数 据中心分布在不同的城市,设备的安装部署需要有丰富的经验。

最近考CZTP的人越来越多,看到相关问题下面大家都在求加群,自己建了个交流群,顺便分享下自己考过的相关课程资料。大家可以互相督促,交流经验和进度。想进群的私信我。

文章转自CSA GCR - 2021零信任落地案例集 终稿(无水印版)

【零信任落地案例】深信服山东港口集团零信任多数据中心安全接入相关推荐

  1. 【零信任落地案例】吉大正元某大型集团公司零信任实践案例

    1方案背景 随着信息化技术不断发展,企业智慧化.数字化理念的不断深化已经深入各个领域, 云计算.大数据.物联网.移动互联.人工智能等新兴技术为客户的信息化发展及现代 化建设带来了新的生产力,但同时也给 ...

  2. 【零信任落地案例】山石网科南京市中医院云数据中心〃零 信任”建设项目成功案例

    南京市中医院成立于1956年,是南京中医药大学附属南京中医院.南京市 中医药研究所.全国肛肠医疗中心.国家级区域诊疗中心:医院现占地面积92 亩,建筑面积31.1万廿,编制床位1500张:在职职工19 ...

  3. 【零信任落地案例】启明星辰中国移动某公司远程办公安全接入方案

    1方案背景 电信运营商作为大体量通信骨干企业,承担着国家基础设施建设责任,具备 为全球客户提供跨地域.全业务的综合信息服务能力和客户服务渠道体系.电信 运营商安全体系建设相对于其他行业,具有专业深.覆 ...

  4. 祝贺:美云智数进入云安全联盟,《2021零信任落地案例集》

    就在前几天,以"数字时代:零信任剑行天下"为主题的"第二届国际零信任峰会"在山东青岛完美落下帷幕.此次峰会由联合国数字安全联盟指导,云安全联盟大中华区.青岛市工 ...

  5. 【零信任落地案例】北京芯盾时代电信运营商零信任业务安全解决方案落地项目

    1方案背景 随着5G.人工智能.云计算和移动互联网等技术的发展,企业不断深化信 息化建设,云应用.移动办公等越来越普及,关键业务越来越多地依托于互联网 开展,移动成为设备.业务和人员的显著特点,企业I ...

  6. 【零信任落地案例】陆军军医大学第一附属医院零信任安全架构主要构成

    1方案背景 陆军军医大学第一附属医院又名西南医院,是一所现代化综合性"三级甲等" 医院.近年来随着远程问诊.互联网医疗等新型服务模式的不断丰富,医院业务 相关人员.设备和数据的流动 ...

  7. 【零信任落地案例】指掌易某集团灵犀・SDP零信任解决方案

    1方案背景 随着移动信息化的高速发展,以智能手机,智能平板为代表的移动智能设备 逐步深入到企业办公领域.基于当前移动办公的趋势,某集团也逐步将业务从 PC端向移动端进行迁移.一方面,移动技术的发展让移 ...

  8. 案例|这家公司想解开零信任落地难题,拿自己做了1个“实验”

    难道做零信任,只是为了纵享丝滑办公体验? 好比练习武术,所谓"外练筋骨皮,内练一口气",别人看到的是你体格健硕,只有你自己能感受到,体质变好了,抵抗力提高了,身体倍儿棒. 归根到底 ...

  9. 零信任-深信服零信任aTrust介绍(5)

    ​深信服零信任aTrust介绍 深信服是国内领先的互联网信任服务提供商,也是国内首家通过认证的全球信任服务商.深信服零信任是其中一项核心的信任技术,主要针对身份认证.数字签名.数字证书等方面的信任问题 ...

最新文章

  1. 最小二乘法MSE 梯度下降法
  2. C语言 变量 函数 (类型、作用域、生命周期、存储位置)
  3. MongoDB教程-使用Node.js从头开始CRUD应用
  4. System calls
  5. 大数据可视化搭建存在哪些难题
  6. Oracle文件路径——.dbf与.ora
  7. VMware上安装CentOS系统(本人新手,欢迎大家多多指导和关照)
  8. SQL连接两张或多张表
  9. linux应用程序使用aplay播放,Linux中如何解决Aplay不能播放问题
  10. [08S01] dategrip 链接 linux mysql遇到的错误
  11. Python笔记:数据分列
  12. 安卓开发下载apk下载文件代码
  13. AD生成顶层丝印、底层丝印
  14. 6sigma is a good issue improved
  15. oracle物料单位错误,Oracle EBS 销售时物料保留出错相关症状和处理方法
  16. 基于FPGA的flash分区实现多功能转换(icap核)
  17. UVA 11549 Calculator Conundrum
  18. 个人永久性免费-Excel催化剂功能第69波-打造最专业易用的商务图表库,即点即用的高级Excel图表...
  19. java 开源 视频会议_Openmeetings 开源视频会议系统介绍与部署
  20. 不懂批判性思维,可能正在限制你的程序员生涯!

热门文章

  1. 用自己的电脑搭建我的世界服务器教程,详细步骤
  2. Mac笔记本 ScreenFlow 不能录下 Zoom 的声音
  3. java接口pending_为什么在页面上操作几次之后就变得奇慢无比,接口长时间处于pending状态?...
  4. 聚观早报|九安医疗从硅谷银行取回6亿存款;商汤科技发布通用大模型
  5. ftp主动式和被动式_主动与被动公司和分布式工作:十个基本要点
  6. ai一个线段多个箭头_AI如何绘制剪刀箭头 AI绘制剪刀箭头方法
  7. 计算机专用广告语简单易懂,便携式电脑广告语、宣传语
  8. 2020-01-11
  9. vscode之文件头部注释插件
  10. 项目管理 : 工程合同管理中风险识别及防控措施