企业
ENTERPRISE
中粮集团为什么要用零信赖代替VPN?
- 30个业务系统已难以实现便捷接见与安全保险
????????中粮集团是国务院国资委治理的中央企业,旗下占有15家上市公司,员工数量10w+, 是中国农粮行业领军者,全球布局、全产业链的国际农粮食品企业。集团业务系统较多,蕴含办公空间、职能服务、资讯空间3大类,涵盖30个业务系统。
????????中粮集团已使用VPN产品长达8年之久,VPN厂商已不提供职能性技术支持,用户认证不能对接现有的统一认证平台IAM、微信,利用接见无法免密登录,用户接见集团业务系统极为不方便。
- 零信赖相比传统VPN更安全更便捷
|解决规划?
????????通过业务暗藏,削减被攻击的风险默认不盛开任何TCP端口,业务利用仅对授权终端、授权用户可见。网络隐身技术通过SPA单包授权、SDP端口暗藏等机造,可能实现网络资源和利用系统的暗藏,让攻击者无法找到服务地址和端口,大大降低了被攻击的风险,构建“先认证再接见”的安全认证机造。
- 持续对终端环境进行感知,实时调整接见权限
????????对终端安全状态信息进行网络和分析,判断是否达到企业合规要求,阻止存在风险隐患的终端登录与接见系统,确保业务和数据安全。认证前存在风险,阻止登录;认证后存在风险,注销登录阻止接见。持续对终端进环境安全评估、身份、行为,动态调整用户接见权限,并实时发现与措置风险。
- 现有统一身份认证系统,滑润对接一键登录
????????与现有IAM统一身份认证系统对接,将组织架构及用户数据与身份认证中心同步。零信赖提供尺度的接口,由IAM对接自动推送,实时推送,增量同步。能将微信身份信息关联至用户,实现微信扫码快捷登录。同时与业务系统进行对接,实现业务接见免密登录。
|项目价值?
- 破局
????????98家央企,第一个使用AH零信赖,对推动其他央企项目拥有标杆效应。
- 提升远程接入安全性
- 提升远程接入便捷性


立即履历恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决规划
技术解决规划









