在工業4.0與數字化轉型的深水區,傳統制造業正面臨著前所未有的安全挑戰。對于一家業務遍布全國、擁有數萬名員工的大型鋼鐵集團而言,伴隨而來的是安全與效率平衡發展的問題、技術可用性帶來的管理成本問題、有效管控底線風險的問題以及合規的監管問題等,怎么管理好終端與業務相伴的安全問題,是關系到集團信息化建設進一步發展的重要因素。
近日,該集團攜手聯軟科技,成功完成了全網零信任安全架構的落地建設。項目不僅覆蓋了總部及6個核心分支、納管1.4萬余臺終端,更在實現安全能力代際升級的同時,顯著提升了運營效益,為行業提供了“安全+效能”的全新實踐樣本。
破局:鋼鐵集團數字化安全能力升級需求
伴隨集團數字化轉型深入推進,為全面適配復雜多變的網絡安全環境,筑牢產業數字安全屏障,亟須構建一體化、集約化的安全防護體系,核心建設需求聚焦四大方向:
邊界安全防護升級
建立精細化網絡準入控制機制,規范終端接入授權與合規校驗,實現非授權、不合規終端的精準管控;優化業務端口互聯網暴露策略,構建安全可靠的邊界防護屏障,抵御外部網絡攻擊風險。
統一身份權限治理
搭建全域統一身份認證與管理平臺,實現多業務系統賬號集中管控、統一認證;完善全生命周期權限管理體系,規范權限分配、動態管控與及時回收,保障身份與權限管理合規可控。
終端一體化集中管控
針對集團所有終端搭建統一管理后臺,實現終端數據、運行風險與安全策略的集中管控;規范終端軟件安裝與使用行為,有效防范病毒入侵風險,規避知識產權相關合規問題。
全鏈路數據安全防護
強化核心業務系統敏感數據安全管控,覆蓋終端數據訪問、數據存儲及數據傳輸全環節;建立細粒度數據訪問與傳輸管控機制,防范數據泄露風險,保障核心數據資產安全。
重塑:攜手聯軟科技,構建一體化零信任安全體系
針對上述需求,該集團攜手聯軟科技,引入“永不信任,始終驗證”的零信任架構,從統一身份、接入、防護等方面統籌規劃,構建一體化網絡安全體系平臺,落地全鏈路閉環安全解決方案,實現從“被動防御”向“主動智控”轉型,具體舉措如下:
▲全網零信任部署架構圖
統一身份聚合管理、賬戶生命周期統一管理
搭建統一身份認證中心,實現業務系統單點登錄(SSO);建立賬戶全生命周期統一管理,轉崗離職權限及時回收,加速業務流轉,杜絕“權限遺留”隱患。
收斂暴露面,筑牢內外網網絡防線
基于零信任理念,運用細粒度訪問控制技術、動態授權體系、SPA單包授權協議,減少企業網絡暴露面;采用端口鏡像準入與SDP零信任技術,智能感知終端環境,自動適配入網策略,實現全網動態零信任防護,保障內外網安全無縫銜接,無一疏漏。
強化終端安全基線,軟件標準化管理
對所有終端實施強制安全基線檢查,不合規終端禁止入網,全方位提升終端的自我防護與風險抵御能力;對終端軟件進行統一標準化管理,運用黑白名單機制嚴格篩選已安裝與待安裝軟件,并結合軟件商店功能,有效阻止流氓、惡意及盜版軟件的入侵,從而凈化終端運行環境,顯著提升運維效率與安全性。
泄密途徑全覆蓋,嚴防主動與被動泄密
基于場景化的管理策略,對企業核心部門數據進行全方位的安全防護。通過水印功能,確保一旦泄密發生,能夠迅速通過網上流傳的文件或圖片進行逆向追蹤,精準定位泄密源頭及責任人,實現泄密事件的快速響應與有效遏制。
躍遷:安全與效能雙向提升,重構安全價值
該零信任項目不僅筑牢安全防線,更實現效能升級,打破“安全僅為成本”的認知:
無界辦公,安全高效
運用零信任理念,通過一個客戶端,實現用戶辦公場景智能感知切換,讓員工無需顧慮復雜的網絡環境,無論是內網還是外網,或是混合辦公模式,都能實現無縫的業務訪問,在提升安全的同時,也優化了用戶使用體驗,真正地做到安全助力業務發展。
運維效率大幅提升
依托統一管理平臺,實現軟件一鍵分發、遠程故障協助等功能,運維效率提升50%以上,大幅降低IT人力成本。
綠色降本成效顯著
通過節能策略實施能耗管控,試點顯示53臺終端14天節約用電195.36度;推算覆蓋4500臺辦公電腦,全年可節約電費17萬元。
該零信任項目的成功落地,標志著集團網絡安全進入精細化階段,既滿足等保2.0及監管要求,又實現安全、效率、降本三重提升。聯軟科技將持續賦能傳統企業,助力其在數字化轉型中筑牢安全底座、行穩致遠。