云上深度耦合:多联合的办公安全保障

admin 2023年4月26日00:42:37评论14 views字数 2481阅读8分16秒阅读模式
云上深度耦合:“多联合”的办公安全保障







4月13日,第六届云安全联盟(CSA)大中华区大会在上海成功举办,阿里云零信任安全——办公平台SASE荣获最高荣誉奖项“安全磐石奖”,以过硬的技术实力获得广泛的市场认可,在AI时代正徐徐拉开帷幕的当下,零信任体系下的数据安全正在变得愈发重要。


云上深度耦合:“多联合”的办公安全保障


数字化时代的浪潮汹涌的当下,数字化资产也在激增。


据IDC发布《数据时代2025》的报告显示,全球互联网每年产生的数据将由2018年的33ZB增长到2025年的175ZB,相当于每天产生491EB的数据,如果将其全部刻录在DVD中,累叠起来可以绕地球222圈。这些在电信号里以超高速传播的数据,包含着每个人的隐私信息、公司的商业策划、员工的办公数据......


流动的数据才能产生价值,数据之间的访问管理是安全不可绕过的话题。边界的“马其顿防线”早已在移动办公、VPN连接的浪潮中土崩瓦解,这些数据可能存放在云端、个人电脑端、或者线下机房...数字爆炸时代,数据的保护「防线」也应分布式部署进每一个访问阶段。


客户关键词

国内TOP级别报社

全球分布数十家分社

全年发行量破百万


全球化办公面临的数据风险


也许对一条数据最好的保护方式,是将其锁在一个谁也不知道的黑匣子里,上锁后再也不打开。但对于报社而言,新闻的流通性是它存在的意义,在漫长的数据之旅中,攻击可能来自各个方向。


云上深度耦合:“多联合”的办公安全保障


从攻击者视角出发,我们能更清晰的看到数据在流通、互访过程中所需要的保护:

  • 数据载体:终端设备自身的安全性、设备使用者行为的安全性

  • 数据传输:网络稳定性有保障

  • 数据互访:更安全的连接方式,更灵活的权限控制、更细化的行为管理

  • 数据外发:对强敏感信息实现落盘加密

这也是在全球化办公趋势下,为了保证办公数据安全性,必须要解决的问题。


云上深度耦合

“多联合”的办公安全保障


针对报社在全球化办公中所面临的数据风险和办公效率问题,阿里云基于云底座统一的优势,通过统一Open API标准及“All on ECS”的原生架构,实现云基础设施、云安全产品、云产品控制台层面的深度耦合

  • 身份源(SASE、无影、IDaaS、钉钉...)之间的互通互证

  • Open API实现产品能力直接调用

  • 与网络的融合实现云上VPC一键打通,无需额外部署转发工具

  • 统一平台原生化部署,快速动态扩缩容

  • 深度集成,实现控制台层面的融合

通过将云上办公安全相关产品联动起来,阿里云成功实现人、账号、设备、网络、数据等多个维度的联合,在员工的全办公流程中,保护其数据安全。


云上深度耦合:“多联合”的办公安全保障

阿里云云上“多联合”办公安全流程图


“多联合”办公方案的实现,既依赖于云上原生化的优势,也依赖于阿里云丰富的产品体系,从存储云盘、办公云桌面、全球加速网络到安全控制,均有成熟的产品线,统一的设计,为实现控制台层面的融合提供了可能。


云上深度耦合:“多联合”的办公安全保障

与无影控制台深度耦合的SASE安全


重回客户价值:是安全也是效率


阿里云将“多联合”的方案与客户员工的工作流程相耦合,从数据载体、数据传输、数据互访、数据外发四个层面出发,提升安全性的同时,也降低了重复部署Agent、开启应用的繁琐度,提升工作效率。


云上深度耦合:“多联合”的办公安全保障

阿里云办公安全方案部署架构图


一条头部新闻的「新」一生
诞生于采访当晚,前线采编BYOD的设备中;仅仅是一篇潦草的提纲; 诞生于采访当晚,在前线采编通过SASE可信设备认证的BYOD电脑中,仅仅是一篇潦草的提纲;
新闻可能来自于任何地方:中国、国外、发达城市、偏远山区...前线采编需要在各类网络环境下,进行资料查阅,完成初稿; 新闻可能来自任何地方:中国、国外、发达城市、偏远山区...前线采编通过SASE即可连接至阿里云全球CEN网络,并自动进行最优线路选择,且可通过GA专线实现境内外访问加速,隐藏对外暴露的IP包,进行资料查阅,完成初稿;
初稿完成之后,在外地的采编需要通过VPN来连接内网/内部通讯,完成稿件的提交并进行审核修改; 初稿完成之后,在外地的采编通过SASE的设备、权限认证,即可访问远程无影云桌面,并通过无影来访问后台编辑系统,完成稿件的提交并进行审核修改;
在进行多轮沟通之后,最终版稿件上传至内网,并由美编/设计进行排版,最终发送; 在进行多轮沟通之后,最终稿件通过无影云桌面上传至内网,保证敏感数据不落盘,不被下载,并通过SASE用户行为、权限管控设置,保证员工无法访问不相关的数据。稿件由美编/设计进行排版,最终发送;


客户价值


通过深度耦合的云上办公方案,阿里云将安全融入了效率中,为客户全球不同分社之间搭建专用的数据“高速公路”,并实现控制台统一配置跨境加速、隐藏公网IP,满足应用隔离、数据不落盘的访问需求,实现混合办公架构更安全高效的访问。

  • 更安全的数据载体:只有安装了SASE的PC、手机才可以访问无影云桌面,可对前线采编的BYOD设备进行可信认证与行为管控;

  • 更快速的数据传输:全球互联+GA专线提供更快速更稳定的智能选路,原生化动态扩容便捷解决流量瓶颈问题,哪怕处于偏远地区,也能保证前线采编新闻快速传递;

  • 更便捷的数据互访:国内外编辑人员多类型访问终端,均可实现一键接入,阿里云上VPC流量直接打通,替代传统硬件路由;

  • 更安全的数据外发:通过SASE实现员工行为管控,并用无影替代物理机实现数据不落盘访问,云桌面运维简单,不再需要维护线下物理机;


云上深度耦合:“多联合”的办公安全保障


云上深度耦合:多联合的办公安全保障

  阿里云安全  

云上深度耦合:多联合的办公安全保障

国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。


原文始发于微信公众号(阿里云安全):云上深度耦合:“多联合”的办公安全保障

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年4月26日00:42:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   云上深度耦合:多联合的办公安全保障http://cn-sec.com/archives/1689722.html

发表评论

匿名网友 填写信息