老哥网零信任安全架构基于“以身份为中心,,可信访问、、、智能权限、、极简运维”的理念,,,,结合能源电力行业在数字化转型下“互联网+移动办公”、、业务安全高效访问等需求,,实现让“正确的人”通过“正确的终端”在“任意网络位置”基于“正确的权限”访问到“正确的业务和数据”。。
正确的人:基于双因子认证来防止身份冒用,,,结合环境、、、、行为调整认证强度,,,,以平衡安全与体验(如授信终端可免二次认证、、、一键上线,,,行为异常需二次认证)。。正确的终端:基于业务准入机制来强制终端合规,,,,在终端访问业务系统时检测终端的合规性(如是否感染病毒),,,,避免终端失陷后攻击业务。。任意网络位置:对内部网络、、、企业无线、、分支网络、、、互联网均使用相同接入和访问控制方式,,,满足随时随地业务访问需求,,同时大幅降低管理运维成本。。。。正确的权限:基于身份(组织、、角色、、、用户)进行精细化授权、、权限可视、、、易管理、、、、防腐化,,,,结合环境、、、行为等多源信任评估动态调整权限。。。。基于身份的ACL,,不受区域位置限制,,,更贴合移动办公需求。。。正确的业务和数据:通过在业务系统前部署零信任网关来隐藏业务系统,,,即使业务存在漏洞,,,未认证前也无法被利用,,,,确保业务与数据的安全。。。。