隨著新冠疫情防控成為常態(tài)化的趨勢,如何做好“遠程+現(xiàn)場”辦公的雙安全,是企業(yè)亟需考慮的重點問題之一。為保障遠程辦公過程中企業(yè)數(shù)據(jù)安全,信安標委編制了《網(wǎng)絡安全標準實踐指南—遠程辦公安全防護》??梢钥吹?,遠程辦公安全建設不容忽視,加強企業(yè)信息安全保護意義深遠,需要更多企業(yè)予以重視以及采取相應行動。
近期,受新型冠狀病毒疫情影響,許多企業(yè)選擇在線上遠程辦公。根據(jù)Gartner預測,到2023年遠程辦公的人數(shù)將從前疫情時代的30%提升至60%,而且涵蓋的工作崗位范圍將比以往大得多。
那么,為什么遠程辦公越來越普遍?
綜合來看,主要受兩方面的影響:一方面,近年來,許多企業(yè)紛紛推出了具有在線會議、即時通訊、遠程桌面、在線文檔等功能的在線辦公軟件,助力遠程辦公和居家辦公成為現(xiàn)實。另一方面,受新冠肺炎疫情的影響,遠程辦公用戶和市場規(guī)模呈現(xiàn)出爆發(fā)式增長。
相對日常辦公來說,遠程辦公意味著辦公設備、網(wǎng)絡環(huán)境等都發(fā)生了改變。從訪問安全的角度來看,遠程辦公打破了傳統(tǒng)網(wǎng)絡安全的防護邊界,現(xiàn)有的傳統(tǒng)安全架構無法滿足當下的業(yè)務及系統(tǒng)需求,就導致企業(yè)面臨著數(shù)據(jù)、權限、合規(guī)等各方面的安全風險隱患。
遠程辦公主要存在的潛在難題
企業(yè)內(nèi)部系統(tǒng)/資源/應用繁多,服務關鍵端口暴露在互聯(lián)網(wǎng)上,網(wǎng)絡攻擊面增大
共享設備或公用WiFi會將數(shù)據(jù)暴露在潛在的安全風險中,設備之間數(shù)據(jù)訪問容易被追蹤或劫持
接入人員設備多樣性增加,企業(yè)將面臨大量的第三方外部訪問及海量運維,IT運維管理難度增大
......
因此,面對越來越復雜嚴峻的網(wǎng)絡安全態(tài)勢,如何更好的保障企業(yè)內(nèi)部應用數(shù)據(jù)安全,是遠程辦公時代需要面對的重要挑戰(zhàn)。
于是,“零信任”(Zero Trust)安全架構應運而生,成為應對遠程辦公新常態(tài)下,保障企業(yè)信息安全的最佳實踐。零信任在解決遠程辦公的同時,避免了網(wǎng)絡攻擊對企業(yè)應用、數(shù)據(jù)資產(chǎn)造成的威脅,是在疫情期間成為企業(yè)實現(xiàn)安全復工復產(chǎn)的重要方式。
作為新型網(wǎng)絡安全概念,零信任可有效防范遠程接入過程中的內(nèi)外部安全威脅,緩解端到端的業(yè)務訪問風險,已成為企業(yè)數(shù)字化轉(zhuǎn)型過程中應對安全挑戰(zhàn)的主流架構之一。
作為在身份安全領域深耕十多年的企業(yè),派拉軟件是國內(nèi)率先踐行零信任的企業(yè)之一。派拉軟件遠程辦公方案基于零信任架構進行創(chuàng)新與實踐,通過SDP、IAM、可信網(wǎng)關、動態(tài)授權等技術內(nèi)容將內(nèi)網(wǎng)隱藏,持續(xù)驗證每一個連向系統(tǒng)的訪問請求,保障端到端的訪問安全。
1
建立全新身份“邊界”
針對遠程辦公導致網(wǎng)絡安全邊界逐漸模糊的情況,派拉軟件遠程辦公解決方案,通過身份治理,實現(xiàn)企業(yè)用戶、設備、應用等實體的全面身份化。
其中的IAM具有單點登錄、認證管理、基于策略的集中式授權以及審計、動態(tài)授權等功能,決定了誰可以訪問,如何進行訪問,訪問后可以執(zhí)行哪些操作等。為企業(yè)建立全新的身份邊界,有效解決由邊界消失帶來的安全隱患。
2
實現(xiàn)“網(wǎng)絡隱身”保護
針對遠程辦公易造成業(yè)務暴露面過大、增加惡意掃描等問題,派拉軟件遠程辦公解決方案,為企業(yè)應用和服務提供隱身保護,實現(xiàn)“網(wǎng)絡隱身”,即先通過多因素認證、再連接,隱藏應用,減少暴露面,使網(wǎng)絡黑客因看不到目標而無法對企業(yè)的資源發(fā)動攻擊,可以有效緩解漏洞利用、掃描探測以及DDoS等攻擊行為。
3
“動態(tài)風險”實時評估
傳統(tǒng)基于IP/區(qū)域的靜態(tài)訪問控制機制,無法滿足企業(yè)移動化辦公的需求,也不能動態(tài)識別用戶安全狀況及核心業(yè)務數(shù)據(jù)面臨的安全隱患。
派拉軟件遠程辦公解決方案,針對用戶的身份、終端、應用等做持續(xù)監(jiān)測,還會持續(xù)判斷主機行為,從用戶登錄行為進行全面審計,精準記錄用戶賬號認證、訪問、變更等行為,實時對賬號異常情況進行攔截預警,有效保障遠程辦公過程中企業(yè)的信息安全。
派拉基于零信任理念的遠程辦公方案,可以很好地兼容云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等各類數(shù)字化進程下的新技術,通過網(wǎng)絡隱藏、多維身份認證、環(huán)境風險評估、動態(tài)訪問控制、細粒度授權與精細化審計等技術,有效解決用戶訪問企業(yè)應用、數(shù)據(jù)等業(yè)務安全難題。
同時,方案滿足等保2.0的基本需求,支持居家辦公安全、出差辦公安全、外包臨時訪問安全、移動設備接入、遠程運維等復雜的遠程辦公應用場景。助力企業(yè)建立遠程辦公“新常態(tài)”下可信、可管、可控的動態(tài)安全保障體系。