案例| 聯軟科技UniSDP在證券行業的運用實踐

2020-12-18 科技快報網

伴隨著雲計算、移動網際網路、物聯網、5G等新技術的崛起,業務上雲、數據互聯互通等變革,使得企業與政府處理業務的方式發生了顛覆性的轉變。越來越多的企業用戶不在企業內網進行工作,供應商、合作夥伴等也需要從世界各地接入到企業內網中辦公。除此之外,數據中心雲化,將系統與網絡之間的連接打通,使得網絡邊界變得越來越模糊,業務場景越來越複雜。

網際網路帶來便利的同時,也帶來了許多風險。在網際網路下,任何漏洞都會被不法分子捕獲並無限放大,網絡安全威脅態勢愈演愈烈。各行各業的安全團隊都面臨著比以往更加嚴峻的挑戰,大家意識到從前堅固的城堡,已經成「危房」了。




       項目介紹


某證券股份有限公司是一家擁有證券市場業務全牌照的一流券商,在全國60個城市開設了90多家營業網點。由於營業部數量多,每個營業部間距離分散,網絡連接複雜,想要查看公司內部消息,提交報銷等只能通過VPN遠程到公司本部。


業務痛點與需求


(1)VPN遠程訪問時如何分辨合規用戶與可疑用戶?

傳統VPN驗證模式基於用戶帳戶,然而VPN僅僅通過帳戶信息並不能分辨網絡另一端的用戶真實身份。由於VPN的策略過於「粗獷」,一旦用戶的帳號洩露,不法分子便可以通過三層隧道直接連接公司內網,如果內網一臺伺服器受到攻擊,不法分子可對該區域內的其他資料庫伺服器發起橫向攻擊,並且不會受到防火牆的幹擾或檢測,這種攻擊對公司造成的影響是不可預估的。



(2)VPN暴露固定埠,給攻擊者留下「靶心」

攻擊的第一步是偵查,攻擊者通過偵查來確認目標位置。VPN對網際網路暴露固定埠,豈不是給攻擊者留下「靶心」?

(3)公網訪問如何保障安全,抵抗攻擊?

將企業系統放到網際網路、雲上,如何保障企業數據安全,抵禦不法分子掃描攻擊?

(4)內網就是絕對安全的嗎?

據Forrester Research Survey的研究報告顯示,超過60%的安全問題是由內部引起;FortScale的調查報告則顯示,85%的數據洩露是來於內部威脅。所以不能僅從防火牆側嚴防死守,而忽略了內部本身的威脅。

(5)如何解決VPN操作複雜,體驗性差問題?

1.配置複雜,每次變更需要大量的修改配置,通常要配置成百上千條規則,導致不敢做任何變更。

2.體驗性差,頻繁掉線、重連,嚴重影響工作效率。

3.可擴展性差,不支持橫向擴展,價格昂貴。


聯軟UniSDP助力安全加固


2009年「極光行動」席捲全球,而正是由於APT攻擊,使得Google意識到,傳統的VPN技術無法解決未來萬物上雲,互聯互通的問題,他們拋棄對本地內網的絕對信任,開啟了全新的「零信任」概念,從而誕生了BeyondCorp項目。Google將BeyondCorp項目的目標設定為「讓所有Google員工從不受信任的網絡中不接入VPN就能順利工作」


聯軟UniSDP解決方案就是基於零信任網絡安全理念和軟體定義邊界(SDP)安全模型,實現控制平面和數據平面分離。以零信任理念為基礎、認證授權體系為基石、業務安全為核心,實現安全和業務的統一。聯軟UniSDP通過細粒度的安全訪問控制手段、可視化的策略管理能力與輕量級安全沙箱技術,提供按需、動態的可信訪問。在實現網絡隱身、最小授權的基礎上,保證企業數據安全可控。


通過聯軟UniSDP軟體定義邊界解決方案,可實現大中小型機構遠程辦公、遠程運維、跨安全域辦公、網際網路隨時隨地辦公等應用場景。能夠幫助用戶在多雲環境下,建設統一的安全接入平臺,統一管理,達到真正的安全、高效易用、高擴展。

(1)網絡隱身

聯軟UniSDP從傳統的先訪問後認證模式,改為先認證後訪問。身份驗證未通過前,網關及網關後的服務對外隱身,不畏懼埠掃描等操作。

(2)按需授權

權限細粒度最小化,通過身份、設備、環境、應用進行身份驗證,基於應用授權,訪問所有資源必須要認證、授權、加密。

(3)數據不落地

聯軟UniSDP通過安全沙箱與水印追蹤相結合,將個人數據與企業數據相分離,對企業數據採用高強度加密手段防護。

(4)快速穩定,體驗感極佳

操作簡單,無需用戶手冊,無需操作經驗。

訪問B/S、C/S應用流暢,不改變用戶操作習慣,應用單點登錄無需多次輸入密碼。

(5)支持用戶行為審計

支持用戶操作審計,審計用戶每次認證與訪問操作,做到一切可追溯。



聯軟UniSDP部署架構圖如下:



      聯軟方案實現效果


(1)安全視角

隱藏業務伺服器,實現漏洞屏蔽,防掃描、防攻擊入侵;

實現數據加密傳輸,防止數據在傳輸過程被非法監聽;

實現數據傳輸雙向證書校驗,防止中間人攻擊。

(2)管理視角

統一發布平臺,將移動端與PC端應用快捷發布,無需改造客戶系統;

統一安全接入,兼容安卓與IOS移動終端、兼容Windows終端;

兼容現有新版OA以及舊版OA,兼容H5以及原生應用,實現應用深度整合。

(3)用戶視角

以SDK形式與現有應用深度整合,安全隱藏在業務背後,不改變用戶使用習慣;

為保持良好的用戶體驗,不需要切換或安裝多個軟體,不需要多次登錄,最終實現用戶無感知。



      客戶價值

聯軟UniSDP基於零信任網絡安全理念和軟體定義邊界(SDP)安全模型,實現控制平面和數據平面分類,能夠幫助證券行業客戶帶來以下價值。

(1)統一入口

統一入口降低運維成本,對證券營業廳人員來說,可操作性強,一鍵訪問應用,無需記住密碼,解決了營業廳計算機支撐能力不足的問題。

(2)服務隱藏

將服務隱藏到SDP安全網關後,不在暴露IP、埠,減少攻擊面,增強企業安全性、合規性。

(3)數據防洩密

數據防洩密,數據不落地,解決了移動辦公人員文件洩密的問題。通過SDP安全沙箱,實現個人文件與企業資料相分離,沙箱內數據禁止被非法複製、列印、截屏、外傳,防止各種數據被違規洩露使用;同時,O盤不改變業務流程、不改造應用系統,不影響內部員工間的數據交換。

(4)統一管理

聯軟UniSDP軟體定義邊界解決方案致力於在移動化大潮中,為企業提供統一的移動辦公入口和靈活的應用發布平臺,在 「端、管、雲」三點構築核心能力,通過對網絡、設備、應用、數據的統一管控,為企業移動業務創新提供強勁的動力和堅實的保護。





相關焦點

  • 聯軟科技UniSDP安界軟體定義邊界系統榮獲「CSA 2020安全創新獎」
    聯軟科技應邀出席,於線上、線下分享了精彩內容,在聯盟年度獎項頒發中,聯軟科技UniSDP安界軟體定義邊界系統榮獲"CSA 2020安全創新獎"。聯軟科技通過在端點安全、邊界安全、雲安全等領域的積累,發布了面向未來、安全有效的UniSDP安界軟體定義邊界系統,通過細粒度的訪問控制手段、可視化的策略管理能力和不落地的數據防洩露技術,提供按需、動態的可信訪問。在實現網絡隱身、最小授權的基礎上,保證應用系統的數據不落地,是適用於雲化和移動化時代的企業安全訪問控制方案。
  • 企業信息安全技術研究和產品解決方案提供商「聯軟科技」完成近...
    據了解,本輪融資完成後,面對萬物互聯的未來時代,聯軟科技將持續加大研發投入,為更多的各行業用戶提供平臺化的網絡安全解決方案,加速企業在進行數位化轉型過程的安全體系建設,進一步助力國家、企業提高自主可控能力,構建可控的互聯世界!
  • 零信任十周年峰會:聯軟科技分享《零信任的落地實踐SDP》
    2020年6月5日,零信任十周年峰會圓滿召開,大會由雲安全聯盟大中華區主辦,聯合國UN2020指導,聯軟科技等眾多網絡安全領域代表廠商共同承辦。參會人數達10000+,受到多方關注,聯軟科技副總裁黃國忠分享了聯軟對於零信任的思考:  1993年,《紐約客》刊登了一則由自彼得·施泰納(Peter Steiner)創作的漫畫,「On the Internet, nobody knows you're a dog」,網絡的隱秘性和匿名性可見一斑,同時,作者也想強調網絡就是虛擬世界,和現實不一樣。
  • 零信任架構解決方案提供商聯軟科技獲B輪融資
    9月11日消息,聯軟科技宣布完成B輪融資,本輪融資由中國網際網路投資基金(「中網投」)領投,高新投跟投,融資總額達近億元。  2006年聯軟在國內首家推出基於NAC架構的準入控制產品,2019年,聯軟科技發布軟體定義邊界UniSDP,探索零信任安全領域;2020年,聯軟發布了自適應安全訪問零信任解決方案。
  • 聯軟科技網絡空間資產安全管理解決方案 揭秘資產深海的隱秘角落
    7月29日,聯軟科技網絡空間資產安全管理解決方案線上發布會成功召開。本次會議以「揭秘資產深海的隱秘角落,構建可信數字網絡空間之基石」為主題。CSA大中華區研究院副院長賈良玉、公安三所等保組組長宋好好博士、光大銀行信息科技部安全管理處處長牟健君、前海人壽安全負責人鄭太海等資深專家在會議中發表了眾多關於網絡安全行業的重要觀點和經驗。一起來看看行業專家如何解讀,聯軟科技與魔方安全,又為新一代的網絡資產安全管理帶來了怎樣的亮點?
  • 聯軟科技黃國忠:零信任SDP與數據安全
    12月4日-12月6日,2020雲安全聯盟大中華區大會於上海舉行,在今日雲上(線上)論壇中 ,聯軟科技副總裁黃國忠分享了零信任SDP與數據安全的經驗和見解,以下為論壇主持人提問和聯軟科技回答內容:01       A:聯軟科技是中國企業端點安全市場領域的領導者,國產自主安全可控的網絡安全管控技術領軍廠商、全球最早的網絡準入控制廠商之一,一直致力於幫客戶提供端點安全、邊界安全、雲安全服務三大領域。
  • 聯軟科技祝青柳:TDNA可信數字網絡架構於2020雲安全聯盟大中華區...
    12月4日,2020雲安全聯盟大中華區大會於上海開幕,眾多數字經濟與安全領域相關領導、專家、代表等共同參與本次年度盛會,聯軟科技受邀出席,分享了TDNA今天在網絡安全這麼嚴重的情況下,經過對行業內企業和案例等的觀察,可以總結出防禦方幾乎未真正利用過地利、人和優勢。要想打贏網絡防護戰,把安全與業務相融合,必須發揮地利優勢、技術優勢、場景驅動的作用。
  • 關於證券行業違反行業文化精神的典型案例通報
    一、違反「合規」精神典型案例及啟示  (一)案例通報  1.從業人員代客理財,承諾保本  違規事實:甲在A證券機構擔任投資顧問。  違規問題:丙在投票前與投票人員聚餐,以不正當手段爭取較高的評價結果,未能做到誠信守信,並構成了向其他利益關係人輸送不正當利益的事實,有損行業聲譽,違反了《證券期貨經營機構及其工作人員廉潔從業規定》第九條第二款的規定。同時,也違反了《證券業從業人員執業行為準則》第二條和《證券分析師執業行為準則》第十八條等自律規則。
  • 聯軟科技UniCSM 3.0發布,揭開資產深海的隱秘角落
    最近一部熱議網劇《隱秘的角落》播出,劇中的人物複雜多面,內心有著許多不為人知的「隱秘的角落」,在網上聯軟君也看到了多方的討論。正如劇中撲朔迷離的情節一樣,在網絡安全中,不僅有看得見的資產,更有許多隱秘的看不見的資產,資產的複雜性也是讓管理者頭疼的一點。
  • 東莞證券數據治理探索與實踐
    另一方面,真實、準確、連續、完整的高質量數據是實現證券業務全面風險管理的基礎,也是監管部門對證券公司提出數據治理的監管要求,可進一步為證券行業高效發展保駕護航。圖2-2是數據治理-自助分析平臺案例實施路線。
  • 方正證券房地產首席分析師夏亦豐:房地產行業處在結構性成長階段...
    多位重磅嘉賓、行業領袖等百家機構投資者、重要房企經營者、創新數智化企業家齊聚一堂,就此熱議。本次峰會由金融界主辦,全聯房地產商會擔任指導單位,戰略合作為道瓊,金融界上市公司中心、金融界上市公司研究院、金融界房地產工作室承辦。 方正證券房地產首席分析師夏亦豐以多年房地產行業資深研究者與分析師的視角,對行業發展以及未來路徑進行了深度剖析。
  • 「心聯心」,聯儲證券關注弱勢兒童心靈成長
    作為一家以「創造價值」為使命的全牌照綜合性券商,聯儲證券深知「社會養育企業,企業反哺社會」的道理,一直秉承「心聯希望,愛儲未來」的公益理念,積極組織與參與各類公益活動。由聯儲證券支持的「新一千零一夜」睡前故事公益項目,為許多寄宿的孩子們打開了新的天地,而這只是聯儲證券組織發起「心聯心」公益計劃的一個縮影。據悉,聯儲證券以關注弱勢兒童的心靈成長為初衷,秉承「心聯希望,愛儲未來」的公益理念,打造「心聯心」公益子品牌,已經讓數以萬計的鄉村兒童在不同項目中受益。
  • 合規科技在證券行業的應用
    就證券行業而言,隨著證券業金融機構開展數位化轉型,各業務條線的運營模式正在向線上化、實時化、智能化發展,為了應對與之伴生的潛在金融風險,證券業監管機構不斷發布、完善各項法律法規,以加強證券行業監管力度,完善證券市場監管機制。在此背景下,金融機構面臨更加嚴格的監管要求,合規成本不斷上升,傳統的合規手段已難以滿足當下的合規需求。
  • 廣發證券榮獲全球人才發展領域 「奧斯卡」——ATD「卓越實踐獎」
    本報訊 近日,廣發證券憑藉「後備經營管理人才培訓項目」獲得國際人才發展協會(Association for Talent Development,簡稱「ATD」)頒發的「2019-2020ATD卓越實踐獎」,該評選被譽為全球人才發展企業培訓領域的「奧斯卡」。
  • 史上最全的數位化轉型案例,14個行業,240個案例,選型寶整理
    數夢工場分享「數據中臺助力公共安全數位化轉型實踐」2、金融行業1、數位化轉型案例:Synchrony依靠人工智慧實現數位化轉型2、數位化轉型案例:Tower保險與EIS集團進行了合作以加速數字業務的轉型3、金融行業數位化轉型案例:Capital
  • 熙軟科技完成首輪近億元融資,夏爾巴投資與高榕資本投資
    來源:投中網2020年9月23日消息,熙軟科技(上海熙軟科技有限公司)宣布已於近日完成首輪近億元融資,全面推進醫院智慧管理業務發展布局。本輪融資由夏爾巴投資領投,高榕資本跟投。熙軟科技總部位於上海,在北京、西安、哈爾濱、重慶、呼和浩特、濟南、昆明、銀川、長沙等多地設有分支機構,是一家專注於醫院經濟運營管理領域專業的信息化與大數據服務提供商,目前擁有包括「熙軟HRP」、「熙雲平臺」在內獨立智慧財產權軟體產品20餘項,已形成完整的產品體系,針對醫院運營管理能夠提供系統化的解決方案。
  • 青島市律協證券專委會舉行優秀案例頒獎及案例研討會
    青島市律協證券專委會舉行優秀案例頒獎及案例研討會 2020-12-24 15:05 來源:澎湃新聞·澎湃號·政務
  • 聯儲證券榮膺「2020卓越競爭力最具發展潛力證券公司」獎
    來自中國科學院、北京大學國家發展研究院、金融、投資、證券及新金融領域的眾多領軍人物出席。作為峰會的重要組成部分,"2020卓越競爭力金融機構頒獎盛典"同時舉辦,聯儲證券有限責任公司(以下簡稱"聯儲證券")斬獲"2020卓越競爭力最具發展潛力證券公司"大獎。
  • 安軟科技智慧視圖大數據網格管控助力智慧警務網格治理
    作為公共安全信息化領域的老牌企業,安軟科技正在人工智慧領域嶄露頭角。 安軟科技研發負責人饒曉冬說,針對當前人工智慧應用的實戰化、規模化、場景化趨勢,安軟科技推出了具有國內領先水平的"新一代城市級智慧視圖網格管控系統",特點是"低成本、高智能、廣覆蓋、大數據、網格化"。
  • 中證協張冀華:積極推薦行業優秀案例 為資本市場助力脫貧攻堅貢獻...
    中國證券業協會秘書長張冀華(本報記者 車亮攝)    中證網訊(記者 胡雨)12月15日,在中國證監會指導下,中國扶貧基金會聯合中國證券報共同發起的《資本市場助力脫貧攻堅優秀案例集中國證券業協會秘書長張冀華在致辭中表示,近年來,證券行業作為資本市場的重要參與者和建設者,充分發揮專業優勢,為扶貧事業貢獻了自己的力量,也取得了較為顯著的成效。本次徵集活動深入挖掘證券期貨經營機構在助力脫貧攻堅之路的先進典型和優秀做法,證券業協會也將積極推薦行業的優秀案例,力爭為資本市場助力脫貧攻堅貢獻更多可推廣、可複製的經驗。