金融行业数字化转型和近年来全球疫情,让移动办公、远程办公成了常态化需求,在不同人员运用不同设备在不同地点混合办公的场景下,如何保障企业业务系统访问的安全性和流畅度,实现企业内部敏感数据落地闭环管理?
当前,某股份制商业银行使用的SSL VPN系统已进入软件生命末期,且不支持国密改造,对国产桌面操作系统不适配。
其次,产品整体安全性低。SSL VPN网关对外暴露访问入口,非管控设备和行外人员均可访问,存在被外部探测攻击风险;VPN代理终端全流量,设备一旦入网,恶意软件即可对网内系统进行内网扫描、探测、攻击等;VPN客户端无法对终端环境进行动态检测,对终端数据无防护能力。
用户体验欠佳。SSL VPN账号结合密码及短信验证码的身份认证流程显得繁琐复杂;其次,内外网的接入认证管理方式不统一,增加管理复杂度;更令人困扰的是,由于行内应用众多,却缺乏一个统一的访问入口,导致用户在访问多个系统时需要反复登录不同账号,极为不便;加之VPN系统时常出现异常掉线的情况,严重影响了用户的办公效率和体验。
系统运维复杂。VPN一体机形态,多套设备叠加部署在不同数据中心入口,无法构建统一接入平台对所有VPN设备进行统一管理;终端多客户端运行,占用过多设备性能,软件冲突问题增加运维压力。
解决方案
为有效解决问题,该行采用了联软全网零信任解决方案,以“永不信任,始终验证”为核心,构建了全新的网络安全架构。方案融合了SDP软件定义边界、EPP端点安全和数据安全等功能,通过一体化客户端,实现网络和业务应用的统一接入和访问。
▲该银行全网零信任系统部署架构
▲项目建设完成后,整体接入效果图