首页 > 传媒 > 关键词  > 顺丰科技最新资讯  > 正文

再摘CSA大奖!顺丰科技x腾讯安全iOA联合案例获认可

2023-04-14 14:38 · 稿源: 站长之家用户

近年来,随着云计算、大数据、物联网等技术的加速创新和应用,一场数字化的变革开始席卷各行各业。远程办公、业务协同、分支互联等需求涌现,随之而来的还有更加复杂多元的高档网络攻击。在此背景下,传统的基于边界的网络安全防护理念难以有效抵挡层出不穷的威胁攻击,基于“无边界安全”理念的零信任技术模型逐渐成为企业关注的重点。

4 月 13 日,第六届云安全联盟大中华区大会(CSA GCR Congress)在上海成功举办。会上,腾讯安全iOA与顺丰科技联合打造的“内网零信任建设”案例得到了评委专家的一致认可,成功摘得CSA2022 安全革新奖。

顺丰科技在传统网络安全建设方面一直比较重视,也有了较为完善的安全产品防御方案并完成部署。但在“办公接入访问安全建设”方面,由于缺乏体系化的理想实践指引与配套的成熟产品,一直存在痛点问题无法解决,这些痛点问题主要集中在以下三大业务场景:

- 远程办公接入:以往员工通过V P N与公司网络建立隧道进行远程访问。但在疫情推动的无边界办公浪潮下,公司员工远程办公需求激增,V P N的性能压力与对外暴露的业务面越来越大,“V P N扩容敏捷度低”、“V P N产品层面接入安全保障薄弱”与“V P N漏洞多且缺乏架构层面的安全考虑”等问题给IT团队带来了巨大的挑战。

- 分支接入:随着消费互联网持续深化,物流行业陷入竞争白热化,“服务下沉”成为顺丰业务侧非常重要的战略。这使得顺丰的服务网点越来越多,分支扩张越来越快。而这样业务需求的变化也给IT团队带来了巨大的挑战。首先是运维支撑挑战,基于ipsec进行分支网络过于繁重,无法支撑分支的灵活变动,而sslvp n又存在性能上限瓶颈和连续办公访问不稳定,体验不好等问题;其次是安全挑战,由于网络准入存在交换机适配问题,因此部分分支设备历史上缺乏安全准入的验证。同时分支的接入涉及大量业务场景需要与内网的敏感系统进行交互,使得分支成为了公司安全架构上需要提升的一个环节。

- 职场内网接入:作为物流行业的龙头企业,与内外部威胁势力的对抗一直是企业的重要工程。而近年来随着“数字化业务开放性增强”与“无边界轻约束办公”的趋势,内网逐渐变得越来越扁平,内网资产需要面对越来越多“未知的设备”的访问。出于“数据安全保障结果导向”的角度考虑,顺丰内网资产的风险面亟待被收敛

详细来看,顺丰科技在攻击防护方面主要面临:互联网暴露面大;遭受攻击频繁;未能快速应对0day/1day攻击;社工钓鱼、恶意文件、隐蔽信道等攻击方式多样且检测难度大,需要建设更加先进的防御体系进行有效应对。

基于此,顺丰科技加大安全建设方面投入,采用腾讯iOA零信任解决方案,打开了行业复合型安全建设思路。从规划上,顺丰科技站在整体规划的角度针对数据安全、身份的细粒度管控体系,业务的分类分级管理、跨不同的网络进行管理,不断完善全局规划立体化策略,在确保内外部安全合规的基础上,实现安全与效率的平衡。

双方通过零信任方案的建设,以其办公安全一体化、安全管理易用性等特性,完成了对于传统孤岛式终端安全与接入安全建设的革新,使企业IT管理与应用上了一个新台阶,实现了安全风险收敛、安全智能联动以及多元场景安全。

在安全风险收敛方面,iOA零信任方案在规避了传统V P N产品在野漏洞的安全隐患的同时,创新提出了“三层最小化授权架构”:

- 首先层(隔离攻击请求):通过“零侵入SPA技术”,成功落地了网络接入基础设施的“ 0 端口暴露”,实现了网络暴露面和攻击面的收敛

- 第二层(按需最小化授权):通过“基于身份的网络访问行为测绘”技术,实现对网络用户的真实访问需求进行收集,并以此作为基准建立了“RBAC智能优化”与“僵尸权限自动回收”的能力,打破权限运营场景“运维效率、用户体验与授权精细度”三者的不可能三角。

- 第三层(「自适应」&「场景化」动态访问隔离控制):通过将“接入”与“安全”能力的深度融合,让访问控制平台拥有了比以往任何一个平台都更强大的“安全状态感知能力”与更灵活的“安全风险控制能力”。这为顺丰科技提供了可以落地“准确访问风险防控”的能力储备,实现「自适应」&「场景化」的隔离策略管控,让安全策略运营无需在“过严”或“过松”中两难,化解安全与业务的矛盾关系,以业务作为抓手的同时,让安全服务于业务。

在安全智能联动方面,iOA零信任方案实现了办公安全一体化,一个客户端即可解决多个客户端才能实现的功能,且杀毒、管控、零信任接入、准入等各个模块还可做智能联动,打破传统孤岛式终端安全建设模式,安全建设收益比较大化。

在多元场景安全方面,iOA零信任方案的部署支持私有云、公有云、混合云等多种模式,极大地适配了顺丰科技业务需求,并在疫情期间经受住横向扩展和居家办公的负载考验,在安全性、易用性、稳定性方面实现企业安全建设的提质增效。

未来,顺丰安全也将继续打磨自身技术,丰富实践经验,为零信任在各行业领域的落地提供支持和参考,助力混合办公“新常态”健康发展。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 再获权威认可!数势科技上榜IDC中国AI Agent应用市场景图报告

    近日,国际数据公司(IDC)发布的《IDC Market Glance:中国AI Agent应用市场概览,1Q25》(Doc#CHC53057625, 2025 年 3 月)研究报告中,数势科技凭借在企业级智能体应用领域的技术突破,成功入围"数据分析"细分领域代表厂商,成为该赛道智能化转型的标杆企业。数势科技首发企业级决策分析智能体平台SwiftAgent数势科技SwiftAgent 作为基于DeepSeek及行业先进大模型构建的企业级智能决策分�

  • 海辰储能ESIE2025第九届国际储能创新大赛双项大奖

    4 月 10 日,第 13 届储能国际峰会暨展览会(ESIE2025)在北京隆重开幕,同期举办第九届国际储能创新大赛颁奖典礼,海辰储能基于超大电芯长时储能系统开发项目和储能预制舱及储能系统,分别摘获“2025 储能技术创新典范TOP10”和“ 2025 储能专利创新典范TOP5”两项大奖。本届大赛由国际储能技术与产业联盟、中关村储能产业技术联盟发起,旨在鼓励技术创新与前沿探索、推广典�

  • Valve同佳美核芯达成战略作,联合推出CS电竞显示器

    Valve宣布进军电竞装备领域,与深圳佳美核芯科技合作推出CS系列电竞显示器。该系列产品具备240Hz-600Hz高刷新率、0.5ms快速响应等专业电竞参数,并搭载DCR智能光影、防撕裂等多项技术。产品覆盖25-27英寸多种型号,适配FPS、RTS等六种游戏场景模式。此次合作结合Valve近30年游戏开发经验与佳美核芯显示技术,旨在突破传统电竞设备参数限制。目前产品已在京东"CS电竞官方旗舰店"开售,满足玩家对专业电竞装备的需求。

  • 荣获双料大奖+白皮书发布:数势科技领跑AIGC决策智能赛道

    4 月 16 日,由量子位主办的第三届《中国AIGC产业峰会——万物皆可AI》在京成功举办。在基础模型技术纵深突破、AI创新应用集中爆发的产业背景下,本届峰会聚焦前沿技术落地与行业深度融合,旨在推动AI从"工具化使用"向"价值化赋能"升级,加速智能技术与实体经济的共生演进。数势科技作为AIGC领域的领航者受邀出席,联合创始人谭李发表《企业级分析决策AI Agent:重构数字

  • 思看科技受邀出席第三届联合国教科文组织国际博物馆高级别论坛

    第三届联合国教科文组织国际博物馆高级别论坛4月23日在杭州良渚开幕,来自60余个国家和地区的190余名博物馆馆长、专家围绕"数字技术与人工智能运用"等主题展开交流。论坛探讨了博物馆在当代社会的角色演变、面临的挑战及未来发展方向。思看科技作为企业代表受邀出席并发表主题演讲,展示了三维重建技术在文物数字化保护中的创新应用。与会专家指出,AR/VR等技术不仅打破物理空间限制,更让观众能"触摸"历史。论坛强调,未来博物馆将成为连接古今的桥梁,通过技术赋能让文化遗产在数字时代焕发新生。

  • 纳祥科技NX5340,可替代CS5340用于HIFI音响的国产I2S ADC

    纳祥科技NX5340,是一款高性能、稳定的24bit ADC芯片,可用于数字音频系统,可进行采样、模拟至数字转换,抗混叠滤波,生成以串行形式为左、右声道输入24 位值,采样率高达每通道200 千赫。NX5340 兼容性好,芯片可以在外持转数字转发射光纤和铜轴芯片CS8406 就能实现数字发射机功能;可以外挂CS8416+CS4344 作数字信号和模拟信号双路输入功能。性能上,NX5340 可以国产替代CS5340�

  • 腾讯青腾联合复旦、阅文集团启动2025未来商业学堂 新增三大校委共探球化、AI新机遇

    4月23日,腾讯青腾读书日跨界思享会暨青腾十周年活动在深圳举办。腾讯青腾宣布与复旦大学管理学院、阅文集团联合发起"复旦-青腾2025未来商业学堂",并新增三位校委成员。活动探讨了"AI×IP×消费"的商业新融合模式,腾讯集团高管、阅文集团高管及青腾校友围绕技术创新时代的敏捷管理展开深度分享。青腾宣布将文创学院与商业班合并为未来商业学堂,聚焦AI、IP、消费三大赛道,计划招募60位领军创业者。活动期间还新增三位校委成员,强化全球化布局和AI技术探索。青腾创办于2015年,已联合国内外顶尖高校培养806位创业者。

  • 巨头联合发起:反苹果、谷歌联盟成立

    快科技5月1日消息,Meta、Spotify和Match Group等巨头联合组成了一个名为竞争性移动体验联盟”的新游说团体。该团体旨在挑战苹果和谷歌在移动应用生态系统中的主导地位,并指责其采取不利于开发者的反竞争商业行为,同时还要求苹果和谷歌承担验证用户年龄的法律责任。竞争性移动体验联盟”的目标是通过游说立法者、与联邦监管机构合作,以及支持针对苹果和谷歌的反垄断执法行动,来影响联邦和州的立法。当前,该联盟重点关注的是未成年人数字保护措施,尤其是越来越多的立法推动要求应用商店在允许未成年人下载某些应用程序之前进行年龄验

  • 行业案例 | PCB 板多码扫码方案

    在传统的PCB生产流程中需要人工对各类元器件的标号进行检查、标记、追溯,而随着工业4. 0 时代的到来,大多企业会选择借助机器视觉技术或固定式读码器进行自动采集信息。在PCB生产过程中需要实现一次性读取PCB板上多个二维码,完成信息上传系统追溯,从而实现提高生产的效率,节约了劳动成本。读码挑战:1、生产过程中的打码质量不够高,导致对比度不足,从而影响�

  • 卓世科技入选2025国企业“人工智能+”行动创新案例TOP10

    AI赋能数字转型卓世科技以"智能体生态"重塑生产力边界2025年4月8日,《互联网周刊》联合eNet研究院、德本咨询正式公布"2025全国企业人工智能行动创新案例TOP100"榜单,卓世科技凭借"Agent开发平台与智能体数字员工"解决方案成功入选,高居榜单第七位。该案例以零代码编排、多智能体协作及私有化部署为核心突破,为北京集智未来人工智能产业创新基地构建了全场景数字化转型底座,成为AI技术落地实体经济的标杆范式。评审委员会评价称:"该案例不仅解决了当下效率痛点,更以生态化思维为AI技术的持续迭代提供了方法论。