首页 > 传媒 > 关键词  > 顺丰科技最新资讯  > 正文

再摘CSA大奖!顺丰科技x腾讯安全iOA联合案例获认可

2023-04-14 14:38 · 稿源: 站长之家用户

近年来,随着云计算、大数据、物联网等技术的加速创新和应用,一场数字化的变革开始席卷各行各业。远程办公、业务协同、分支互联等需求涌现,随之而来的还有更加复杂多元的高档网络攻击。在此背景下,传统的基于边界的网络安全防护理念难以有效抵挡层出不穷的威胁攻击,基于“无边界安全”理念的零信任技术模型逐渐成为企业关注的重点。

4 月 13 日,第六届云安全联盟大中华区大会(CSA GCR Congress)在上海成功举办。会上,腾讯安全iOA与顺丰科技联合打造的“内网零信任建设”案例得到了评委专家的一致认可,成功摘得CSA2022 安全革新奖。

顺丰科技在传统网络安全建设方面一直比较重视,也有了较为完善的安全产品防御方案并完成部署。但在“办公接入访问安全建设”方面,由于缺乏体系化的理想实践指引与配套的成熟产品,一直存在痛点问题无法解决,这些痛点问题主要集中在以下三大业务场景:

- 远程办公接入:以往员工通过V P N与公司网络建立隧道进行远程访问。但在疫情推动的无边界办公浪潮下,公司员工远程办公需求激增,V P N的性能压力与对外暴露的业务面越来越大,“V P N扩容敏捷度低”、“V P N产品层面接入安全保障薄弱”与“V P N漏洞多且缺乏架构层面的安全考虑”等问题给IT团队带来了巨大的挑战。

- 分支接入:随着消费互联网持续深化,物流行业陷入竞争白热化,“服务下沉”成为顺丰业务侧非常重要的战略。这使得顺丰的服务网点越来越多,分支扩张越来越快。而这样业务需求的变化也给IT团队带来了巨大的挑战。首先是运维支撑挑战,基于ipsec进行分支网络过于繁重,无法支撑分支的灵活变动,而sslvp n又存在性能上限瓶颈和连续办公访问不稳定,体验不好等问题;其次是安全挑战,由于网络准入存在交换机适配问题,因此部分分支设备历史上缺乏安全准入的验证。同时分支的接入涉及大量业务场景需要与内网的敏感系统进行交互,使得分支成为了公司安全架构上需要提升的一个环节。

- 职场内网接入:作为物流行业的龙头企业,与内外部威胁势力的对抗一直是企业的重要工程。而近年来随着“数字化业务开放性增强”与“无边界轻约束办公”的趋势,内网逐渐变得越来越扁平,内网资产需要面对越来越多“未知的设备”的访问。出于“数据安全保障结果导向”的角度考虑,顺丰内网资产的风险面亟待被收敛

详细来看,顺丰科技在攻击防护方面主要面临:互联网暴露面大;遭受攻击频繁;未能快速应对0day/1day攻击;社工钓鱼、恶意文件、隐蔽信道等攻击方式多样且检测难度大,需要建设更加先进的防御体系进行有效应对。

基于此,顺丰科技加大安全建设方面投入,采用腾讯iOA零信任解决方案,打开了行业复合型安全建设思路。从规划上,顺丰科技站在整体规划的角度针对数据安全、身份的细粒度管控体系,业务的分类分级管理、跨不同的网络进行管理,不断完善全局规划立体化策略,在确保内外部安全合规的基础上,实现安全与效率的平衡。

双方通过零信任方案的建设,以其办公安全一体化、安全管理易用性等特性,完成了对于传统孤岛式终端安全与接入安全建设的革新,使企业IT管理与应用上了一个新台阶,实现了安全风险收敛、安全智能联动以及多元场景安全。

在安全风险收敛方面,iOA零信任方案在规避了传统V P N产品在野漏洞的安全隐患的同时,创新提出了“三层最小化授权架构”:

- 首先层(隔离攻击请求):通过“零侵入SPA技术”,成功落地了网络接入基础设施的“ 0 端口暴露”,实现了网络暴露面和攻击面的收敛

- 第二层(按需最小化授权):通过“基于身份的网络访问行为测绘”技术,实现对网络用户的真实访问需求进行收集,并以此作为基准建立了“RBAC智能优化”与“僵尸权限自动回收”的能力,打破权限运营场景“运维效率、用户体验与授权精细度”三者的不可能三角。

- 第三层(「自适应」&「场景化」动态访问隔离控制):通过将“接入”与“安全”能力的深度融合,让访问控制平台拥有了比以往任何一个平台都更强大的“安全状态感知能力”与更灵活的“安全风险控制能力”。这为顺丰科技提供了可以落地“准确访问风险防控”的能力储备,实现「自适应」&「场景化」的隔离策略管控,让安全策略运营无需在“过严”或“过松”中两难,化解安全与业务的矛盾关系,以业务作为抓手的同时,让安全服务于业务。

在安全智能联动方面,iOA零信任方案实现了办公安全一体化,一个客户端即可解决多个客户端才能实现的功能,且杀毒、管控、零信任接入、准入等各个模块还可做智能联动,打破传统孤岛式终端安全建设模式,安全建设收益比较大化。

在多元场景安全方面,iOA零信任方案的部署支持私有云、公有云、混合云等多种模式,极大地适配了顺丰科技业务需求,并在疫情期间经受住横向扩展和居家办公的负载考验,在安全性、易用性、稳定性方面实现企业安全建设的提质增效。

未来,顺丰安全也将继续打磨自身技术,丰富实践经验,为零信任在各行业领域的落地提供支持和参考,助力混合办公“新常态”健康发展。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 腾讯iOA EDR:全方位狙击银狐木马,破解“钓鱼+免杀”组合拳

    银狐木马(又称"游蛇")是近年来活跃在亚太地区的高级恶意程序,主要针对政府、金融、医疗及制造业的高价值岗位人员。其攻击手段包括:1)精准钓鱼攻击,伪造税务通知、财政补贴等官方文件;2)通过社交平台、云存储等多渠道传播;3)采用多阶段内存加载、驱动级对抗等技术规避检测;4)形成"传播-驻留-窃密"完整攻击链。最新变种已迭代至第四代,�

  • 远东电池圆柱电芯全系通过3C认证,安全技术获市场认可

    远东电池凭借16年圆柱电芯研发经验,推出全系列高安全、高比能圆柱电芯产品,通过CCC等多项国际认证。其创新技术包括CID断电预警、VENT定向泄压双重防护机制,以及耐温陶瓷涂层等先进工艺,即使在极端条件下也能保持稳定性。企业斥资数亿元打造万级洁净车间,关键工序达千级标准,通过300多个高精度监测点实现全流程品控。产品历经短路、挤压等数十项极限测试,获得UL、IEC等国际认证,为全球用户树立了清晰可靠的安全标杆。

  • 表情包自由!腾讯搜狗输入法联合腾讯混元 推出AI表情合成

    不用再为微信、QQ回消息而烦恼,目前毫秒级AI生成表情包已经实现。 近日,搜狗输入法版推出AI合成表情”和候选表情”两大功能,用AI技术提升用户社交沟通体验。 其中,AI合成表情”基于腾讯混元大模型技术,用户输入文字描述或表情描述,便可毫秒级生成个性化表情包。 候选表情”则是用户在输入常用文字时,候选区自动推荐高匹配度表情包,一键即可发送,告别手�

  • 思看科技联合浙江大学机械工程学院产教融合研讨会顺利举行

    2025年6月6日,思看科技与浙江大学机械工程学院联合举办第二届"智能制造创新人才培养与三维视觉技术产教融合研讨会"。会议汇聚学界和产业界专家,围绕智能制造人才培养策略与三维视觉数字化技术应用展开深入探讨。浙大机械工程学院党委书记刘振宇强调智能测量是智能制造基础,思看科技董事长江峰回顾校企合作成果。会议通过"上午实践展示+下午理论探讨"的创新模式,推动产教深度融合。与会专家就三维视觉技术在工业设计、质量检测等领域的创新应用进行交流,为智能制造人才培养提供新思路。活动搭建了"产学研用"高端对话平台,为产业变革注入创新动能。

  • 全红婵回家摘荔枝 网友:等你强势回归

    ​6月18日,在广东湛江,跳水奥运冠军全红婵与家人一同出现在荔枝园中,享受着摘荔枝的温馨时光,画面中满是幸福。 此前,全红婵因脚腕旧伤复发,无奈做出决定,将缺席7月在新加坡举行的游泳世锦赛。为了更好地恢复身体,她已回到广东省队继续进行养伤治疗。 全红婵在跳水赛场上一直以出色的表现和顽强的拼搏精神深受大众喜爱。此次因伤缺席重要赛事,让不少关

  • 再获认可!腾讯云凭借NDR入选Forrester最新研报

    国际权威机构Forrester发布《网络分析与可见性解决方案报告》,腾讯云凭借旗下NDR产品在威胁检测、自动化响应等方面的优势连续第二年入选。报告指出,随着数字化转型深入,企业面临东西向流量攻击、AI驱动攻击等新型威胁,NAV解决方案能提供全网流量实时洞察,快速发现威胁。腾讯云NDR具备检测场景全、响应快、阻断率高等优势,覆盖公有云和线下机房全流量检测,支持2000余项漏洞检测,并采用AI算法提升威胁发现能力。报告建议企业根据规模选择合适的NAV供应商,腾讯云以"云原生接入、全流量检测、全流量可视"三大创新突破,助力企业构建高级威胁防护能力。

  • 爸爸用霍氏八极拳铁山靠帮孩子摘杏:力量与温柔完美结合

    近日,一则温馨又特别的亲子互动视频在网络上引发关注。视频中,一位父亲为帮助孩子摘取高处的杏子,巧妙运用霍氏八极拳中的“铁山靠”动作,稳稳将孩子托举至合适高度,成功完成采摘。 据视频画面显示,杏树生长在庭院角落,枝头挂满金黄果实,但部分杏子所在位置较高,孩子踮脚也无法触及。此时,父亲站在孩子身后,双腿微曲呈弓步,一侧肩膀下沉发力,用坚

  • Cactus Custody 再获 “亚太区域年度托管商”奖项,月内连获两个大奖

    6月5日,矩阵之门旗下合规数字资产托管平台Cactus Custody在Hedgeweek举办的"2025全球加密资产盛典"上蝉联"亚太区年度托管商"大奖。这是继2024年获奖后,该平台第二次获此殊荣。Cactus Custody采用冷热一体多层安全架构,已为全球超300家机构托管数十亿美元资产,保持零安全事故记录。平台不仅提供标准托管服务,还支持一站式DeFi接入和机构级场外清算服务。总经Wendy

  • BYDFi 联合 Ledger 推出限量联名冷钱包,发起全球合作活动

    BYDFi与Ledger合作推出限量联名冷钱包,全球限量500台。该活动面向加密KOL和内容创作者开放申请,参与者需在X平台发布相关话题内容并填写申请表。产品亮点包括:采用军工级安全芯片,支持超15000种加密货币和NFT,兼容多操作系统,配备蓝牙和USB-C接口。双方旨在通过此次活动推广Web3时代的自我托管理念,强调资产安全掌握在用户手中的重要性。BYDFi创始人表示,此次合作将�

  • 顺丰x燕之屋丨618高峰全链路物流保障,让高端滋补“鲜”味先达

    燕之屋作为28年专注燕窝行业的领军企业,与顺丰携手11年建立深度合作。通过115°C恒温炖煮工艺打造符合国人体质的鲜炖燕窝,并借助顺丰"时效快、安全性、全程可视"的供应链体系实现高效履约。双方共建供应链监控平台,采用"中心仓+前置仓"模式,核心城市实现"次日达"覆盖率超99%,并为燕之屋订单提供优先中转、优先派送等专属特权。合作不仅提升