首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

产业安全专家谈丨远程办公背后,企业如何通过“零信任”保障办公安全?

腾讯安全联合云+社区打造的「产业安全专家谈」第十二期,邀请到腾讯iOA技术负责人、高级安全工程师蔡东赟,为大家解答以上问题。...;发起访问的应用是否存在供应链利用的问题,如使用带有问题的xshell版本;终端的网络安全环境不确定,所在网络环境未必有传统的网络安全防护设备,可能是接入了恶意WiFi,也可能有中间人,可能访问问题的钓鱼网站...例如文员类员工,在远程办公中可能产生文件、商业机密这类内容级别的数据泄露;企业运维人员,则可能涉及影响公司生产活动的信息泄露。需要结合员工身份认证管理,进行访问权限管理以及相应办公操作方面的限制。...对接入远程办公的员工做好身份认证,至少采取因子认证,防止黑客冒用身份侵入内部系统,对于高价值和高风险目标,需要启用更高级别的硬件密钥或生物认证;对发起访问的应用做安全检测,确保发起应用的合规和安全性,...由于移动办公涉及公共移动运营商网络,若缺乏有效的移动终端身份认证机制及接入权限控制措施,则存在来自非法终端或恶意用户对办公信息系统进行非授权或异常访问的风险;要对核心数据传输进行加密,防止数据被窃取。

3.7K30

巨头退出,云电脑产业进入新阶段!

思杰在中国市场苦心经营了将近二十年,此次突然宣布退出,多方面的原因。 按官方说法,是因为“商业业务活动的成本不断提高”。但实际上,熟悉行业的人都知道,这只是诸多原因的其中一方面。...所谓“路由优化”,是指数据报文在云端虚机和终端之间传输时,可以在RTN网络的不同加速点之间选择最优路径(根据不同加速点之间的传输速率、延迟、链路质量等进行综合评判)进行传输,提升效率。...中兴通讯在云电脑领域丰富的实践经验。他们总结出了一整套安全策略,形成从终端、接入网络、系统、数据和应用的全流程系统性自研安全方案。...在接入侧,前面我们提到的中兴自研CAG云接入网关,可以严格管控传输协议。 在中兴云电脑工作过程中,可禁止本地应用访问互联网,做到本地系统“办公不上网,上网不办公”。...在接入网关的部署上,支持在DMZ区和内网部署两套网关接入,实现IP的双层转换。 他们甚至采用了量子加密技术。

27110
您找到你想要的搜索结果了吗?
是的
没有找到

RTC风向标:11月最值得关注的26个热点!

(三)腾讯会议开放平台 腾讯会议升级开放平台,开放API+SDK+第三方应用市场,想要成为办公协同SaaS的入口,初期开放了招聘类的MOKA、小画桌、面呗等SaaS的产品接入。...详情见:《腾讯云发布5G远程实时操控产品“腾讯云无界”,与三一智矿签署战略合作协议,助力矿山作业效率安全提升》 七、线上虚拟活动/办公平台Gather        拿到5000万美金B轮融资 11月...目前整个产品的数据也很不错,10000多个团队将Gather作为自己虚拟办公室的构建平台,举办了2万多场专业的会议活动,用户则超过了1000万。...Subspace给出的产品解决方案三个,一个是数据包的网络加速,第二个是全球的Turn加速网络,第三个是SIP电话加速。其中第一个数据包的加速其实上国内这些云厂商都有,只是很多不是专门为音视频而生。...第二个全球的Turn加速网络,目前已经两三家提供过类似的方案,包括twillio,但目前已经在twillio官网找不到相关的产品链接了,某种程度上也说明这个点可能并不是那么痛,上个月也听到Cloudflare

2.6K40

RTC风向标:11月最值得关注的26个热点!

(三)腾讯会议开放平台 腾讯会议升级开放平台,开放API+SDK+第三方应用市场,想要成为办公协同SaaS的入口,初期开放了招聘类的MOKA、小画桌、面呗等SaaS的产品接入。...详情见:《腾讯云发布5G远程实时操控产品“腾讯云无界”,与三一智矿签署战略合作协议,助力矿山作业效率安全提升》 七、线上虚拟活动/办公平台Gather        拿到5000万美金B轮融资 11月...目前整个产品的数据也很不错,10000多个团队将Gather作为自己虚拟办公室的构建平台,举办了2万多场专业的会议活动,用户则超过了1000万。...Subspace给出的产品解决方案三个,一个是数据包的网络加速,第二个是全球的Turn加速网络,第三个是SIP电话加速。其中第一个数据包的加速其实上国内这些云厂商都有,只是很多不是专门为音视频而生。...第二个全球的Turn加速网络,目前已经两三家提供过类似的方案,包括twillio,但目前已经在twillio官网找不到相关的产品链接了,某种程度上也说明这个点可能并不是那么痛,上个月也听到Cloudflare

1.9K10

国内唯一!腾讯入选全球零信任厂商全景图

图片具体来说,腾讯零信任iOA具备以下四大优势:一、接入更安全,稳定又高效可信接入:更高效、安全、稳定地连接任何位置的人与业务核心能力:业务隐身、智能权限治理、自适应风险访问控制、全球加速接入更安全:腾讯零信任...接入更稳定:支持腾讯云全球网络加速服务 , 实现稳定极速访问、无感扩容;解决跨境跨运营商访问卡顿或者延迟过高等问题。...此外,腾讯iOA可与腾讯EdgeOne产品形成联合方案,对比一般零信任厂商+CDN的方案,腾讯联合方案WAF,DDoS安全防护服务,安全性更强。...在过去的几年中,腾讯零信任iOA通过一体化终端的产品策略实现了零信任网络访问、职场办公安全、身份安全、以及终端安全管理、数据安全等维度的功能,基本满足了大部分公用云客户和私有化客户的定制需求。...未来,腾讯零信任iOA也会不断投入研发、升级优化产品功能,并且开放生态,与各厂商携手共建,持续为客户提供功能更完善、体验更好的零信任网络访问解决方案,推动零信任理念在中国的加速落地。- END -

1.1K00

冬奥洛神云网络,缔造史诗篇章丨云上冬奥完结篇

听完这样的大白话解释,是不是就大概了了解呢? 云计算云网络看似缥缈,实则早已融入国计民生。...借助阿里云全球化覆盖的网络基础设施,以及阿里云网络加速技术(GA)技术,让互动的网络质量提升50%,让运动员与家人实现低时延、高清晰度的实时互动。...同时在线下两个点采用阿里智能云分支(Cloud Intelligent Branch)方案和支持5G的智能接入网关(SAG)设备接入阿里云,专线中断后流量仍然可以通过5G公网访问云服务,并且同时支持多运营商...——北京冬奥组委技术部” 自今年1月以来,阿里云的数百位工程师值守在北京冬奥技术运行中心、北京冬奥会主媒体中心及场馆、阿里云北京办公区、阿里云杭州办公区等各地,以7*24小时轮班制,为北京冬奥会提供重保服务...时隔十四载,奥之城,成就前无古人之隽永史诗 耕耘十余年,洛神云网,用数赋智攀登世界科技之巅 ▊《云网络:数字经济的连接(全彩)》 阿里云基础产品委员会 著 云网络开山之作 网络认知刷新之作 云高速全球版图自动导航之作

1.7K20

FreeBuf甲方群话题讨论 | 聊聊疫情期间企业网络安全

近来全国疫情出现反弹,众多企业被迫开启居家办公模式。对于非常依赖内网办公的企业而言,这种远程的办公模式会将大量的身份验证信息、操作权限暴露于并不安全的外部互联网络中。...@蝉夏 公司发的从来不接入办公网络。 @晚街听风 如果员工自带个人电脑,然后接受安装相关安全软件,那么如果员工离职的情况下,格式化电脑之后,还有风险? @God 肯定有啊,建议消磁。...2.在远程接入的情况下,企业的应该如何构建身份验证机制来确保安全? @浅蓝 用因素认证,有条件的话上零信任,比如citrix workspace。 @淡色 V**+因素认证+准入规则。...@安之若素 活儿了V**进去,干完了麻溜的下线,只要我的速度快,谁也别想黑到我。 @强颜欢笑 远程办公,有条件的可以参考外企的处理方式, Chromebook或者深度定制的软硬件设备。...@心境 终端电脑各种安全管控,只能访问指定的网络,公司V**准入机制,外部电脑连接不能访问生产系统。 3.针对远程使用的软件,是否会部署本地化远程类服务器?如何最大程度确保安全性?

1.2K50

中国云计算产业发展趋势解析

那么,云计算哪些发展趋势?目前在中国政府和企业哪些应用?在未来的应用前景又如何?...一、IT发展的未来趋势 去中心化、去中介化: 云计算将会使未来的生活发生本质变化,正如现在蓬勃发展的物联网一样,任何一个移动设备都会接入云,去中心化、去中介化成为发展的必然趋势。...协同办公、社交化: 移动互联网时代的协同办公,不但有EMAIL,还有即时通信(微信、QQ)、云储存(网盘)、流程与内容管理(云ERP、云CRM)等等。诸多应用的协同办公,逐渐呈现社交化的趋势。...前端应用简单轻量,各种轻应用覆盖了生活的方方面面,以手机打车APP软件为例,前端只需要手机点击一下我要打的,即可定位打车人的位置,周边多少空车,距离多少米方便快捷。...二、政府及公共事务中的云应用 自2010年始,中国政府加速出台多项政策,鼓励云计算,包括: 2010年10月国家发改委联合印发《关于做好云计算服务创新发展试点示范工作的通知》,确定在北京、上海、深圳、杭州

3.5K123

“让数据多跑路,群众少跑腿”背后,腾讯安全专注做好三件事

为了贯彻执行网络强国战略,各地政府纷纷加速了政务上云,建立数字政府开展智慧政务服务的进程。...这意味着,过去针对数据库、办公内网、办公终端等单点的安全防护已经不能满足政务上云之后的安全需求,新的安全挑战随之而来。...与此同时,数百个政务业务系统接入身份认证体系,面临着集成工程量巨大、可维护性不高、扩展性受限等困难。...目前,该系统覆盖了广东省40多个省直单位和21个地市,累计接入数百个业务系统。...云上安全,让企业在产业互联网时代一往无前 腾讯安全和滴滴安全联合共建“互联网安全联合实验室” 六个行业小故事,带你看见安全的力量 2019上半年DDoS威胁报告出炉,揭示云上攻击最新趋势 腾讯安全的十二时辰跟你想的一样

1.1K30

观脉科技:疫情下SD-WAN需求明显增长,5G技术加速落地丨疫情下的危与机

疫情下的宅经济使电商、短视频、游戏等行业表现亮眼,而疫情延迟复工复学,又推动了在线医疗、远程办公、在线教育等行业加速发展。...在此次疫情中,由于SD-WAN能够支持零配置开局快速组网,快速实现移动办公远程安全接入,正符合疫情下的新办公模式,发挥出了SD-WAN的独特优势。...尚未部署SD-WAN的企业,对此类需求也明显增长,疫情期间的观脉潜在客户咨询量较前一个月了62%的增幅。 Q: 观脉的产品会因为疫情出现有所调整?...A:整个行业目前面临的挑战两个: 丨SD-WAN到底改如何定义:作为一种全新的技术和服务方式,SD-WAN在赋能AI、优化网络资源、推动云网融合、加速5G部署等多个方面发挥重要作用。...Q: 观脉2020年什么样的产品和市场计划? A:观脉科技基于网络连接、SD-WAN技术,以提供更稳定、灵活、便捷的网络接入服务为核心,在此基础上即将推出在线教育行业的解决方案产品。

1.4K10

玩转云网络,这里一份VMware最强指南

VMware可提供无处不在的分布式工作空间高性能安全接入,为处于任意地理位置采用任意终端设备的办公人员提供安全的任意云端应用的接入访问,通过 VMware SASE Fabric 替换传统 V**,提供高性能一致性安全接入策略...企业无需部署维护众多V** 接入网关,分支结构和移动办公人员通过全分布式 POP节点就能就近接入。...值得一提的是,这一过程是直接访问云端而无需绕回企业数据中心,更快更直接,而且对于需要访问企业总部应用的流量,SD-WAN的DMPO还能提供加速功能。 第二个层面,零信任的工作负载安全接入。...而且,通过AVI软件定义的LB可实现全自动化服务发布以及多中心业务级活和容灾,简化网络容灾策略,降低故障恢复时间。...换句话说,VCN不仅仅是基础设施的一部分,完成网络安全这些本职工作,还能架起基础设施与应用之间的桥梁,让应用部署、管理更简单。 云网络想象的那么简单?显然没有,云网络和传统网络完全不是一个概念。

89720

政务大数据的上下文范围

自20世纪80年代中期至今(近30年以来),电子政务的发展可以粗放式地分为以下三个主要的阶段: 第一阶段:政务信息化阶段,以办公自动化、专项业务应用和门户(互联网门户、政务网统一信息/应用平台)作为建设内容的重点...、物理上不连通,一般用于机关内部办公业务)。...相较于政务信息化阶段,本阶段是政务网络化,“整合”、“协同”、“互联”、“云化”、“智慧”是其关键词。...业务作业数据:指政府机关或其他业务主体在进行业务活动开展过程中所产出或利用的数据。如在政务办公中,产出的工作文件、业务信息等。 行政监管数据:指政府机关行使监督、管理的基准数据。...综合服务数据:指给予政务大数据而组合以及创造出来的、具备新附加价值的服务数据,可以在政务活动中被再利用,也可以直接服务于使用者。

4.2K90

网闸是什么,网闸和防火墙之间的区别是什么?

因此,网闸从逻辑上隔离、阻断了对内网具有潜在攻击可能的一切网络连接,使外部攻击者无法直接入侵、攻击或破坏内网,保障了内部主机的安全。(来源于百度百科) ?...主机模式 1、应用场景区别 防火墙:防火墙首先要保证网络的连通性,其次才是安全问题; 网闸:网闸是保证安全的基础上进行数据交换。...第③种场合:办公网与业务网之间 由于办公网络与业务网络的信息敏感程度不同,例如,银行的办公网络和银行业务网络就是很典型的信息敏感程度不同的两类网络。...为了提高工作效率,办公网络有时需要与业务网络交换信息。为解决业务网络的安全,比较好的办法就是在办公网与业务网之间使用物理网闸,实现两类网络的物理隔离。...问题2:了防火墙和IDS,还需要网闸

15.3K20

腾讯安全发布《零信任解决方案白皮书》

多种认证方式来确保用户可信:如企业微信扫码、token因子认证、生物认证等。用户身份可与企业本地身份、域身份以及自定义帐号体系灵活适配。...在设备接入后,持续验证所有用户的身份,提供包括企业微信扫码、LDAP认证、域身份、Token 因子认证在内的多种身份验证方式。...4.6 链路加速服务 全球办公网络加速(Global Office Accelerator)通过部署全球1300+节点与智能动态规划最优加速路径,结合访问主体可信识别与访问控制引擎,为企业搭建“无缝接入...、链路高效、终端可靠、访问可控”的办公加速网络, 实现用户在全球任意网络环境中高速、稳定、安全地访问企业数据和协同办公。...效率和体验上,为方便员工快速建立和接入工作环境,iOA 针对资源访问,身份验证,设备标准化等高频场景,针对性的提升员工效率和体验: 工作资源一键可达:支持应用发布和帮助信息发布,对于用户办公、研发所需要的常用资源

10K62

元宇宙务“虚”,网易智企务“实”

二是通过“端上实时捕捉、云上实时驱动”组合,该方案能极大减轻端算法性能压力,用户无需穿戴设备,即使千元机也可感受元宇宙的精彩。...2抢滩元宇宙,哪些场景开始加速“软着陆”? 跟普通用户更关心自己元宇宙的虚拟形象,以及能否像现实世界一样互动不同,对企业来说,更关心基于这两大技术快速落地的应用场景。...游戏更不用说,绝大多数网络游戏本就是一个小型化元宇宙,建立了一套跟现实世界相似的社交体系、经济体系和休闲娱乐体系,可以无缝接入元宇宙,只不过在技术上要进一步优化。...其次是在办公场景。疫情让云办公快速普及后,元宇宙办公也在快马加鞭,像Meta、网易等在这方面都有落地成果。 8月份,扎克伯格现身Workrooms引发轰动后。...随着“虚拟人+实时互动”技术不断演进,元宇宙社交娱乐、在线办公、企业营销将加速“软着陆”。 3元宇宙元年,企业淘金哪些近忧和远虑?

1.4K20

移动端开发没有未来?可以来跟于冰老师聊聊|GMTC

从基础设施的进步来看,整个网络基础设施和移动端体验都在持续提升。包括千兆固网接入和 5G 的普及,移动端生产侧的拍摄制作能力、消费侧的清晰度和屏幕大小持续提升,这些与用户需求的转变是相辅相成的。...此外,2020 年的疫情也加速了短视频和直播的渗透,我们看到了视频在电商、教育、远程办公等多个行业的蓬勃发展。...比如,快手的视频压缩算法要用汇编来加速,视频的解码需要适配硬件的能力,AI 推理引擎的加速也需要深耕。...复杂和海量业务下,快手需要保证每周发版频率,甚至在一些重大活动时,要做到随时发版。 四是架构精益求精。...活动推荐: 7 月 4 日 -5 日,GMTC 全球大前端技术大会将落地北京。

1.1K20

实战案例|腾讯iOA零信任助力申能集团筑牢上海能源保供防线

客户需求 1、申能集团下属众多分子公司,原先是采用VPN或者专线的方式接入集团网络及应用,这种接入方式存在比较大的安全隐患; 2、后疫情时代,远程办公场景越来越普遍,需要解决远程卡顿、延迟以及VPN面临的安全问题...客户评价 “申能集团下属众多分子公司,以前我们用传统的VPN接入集团内网,存在比较大的安全隐患。在远程办公场景越来越普遍的背景下,我们去年就开始做腾讯iOA的试点,随后在集团做了零信任的部署。...更稳定 腾讯iOA零信任通过部署于全球海量资源数千节点与智能动态规划,为处于不同地域的访问人员提供最优加速路径,随时随地接入企业处于任何地域、不同部署模式的业务应用,享受高效稳定的资源链路访问。...在疫情期间,集团员工居家办公,分散各地的移动设备、电脑接入,访问内网的人员身份不明,让接入环境异常复杂,也让企业的核心业务和数据面临泄露风险。...自腾讯安全「远程办公护航计划」发布以来,已帮助数百家企业度过特殊时期。需要的企业,可扫码免费申领,或添加小助手了解活动详情。 腾讯安全与你一起共克时艰,捍卫美好。

1.2K30

快手于冰:咱客户端工程师,还可以往哪个方向纵深?

3、从基础设施的进步来看,整个网络基础设施和移动端体验都在持续提升。包括千兆固网接入和 5G 的普及,移动端生产侧的拍摄制作能力、消费侧的清晰度和屏幕大小持续提升,这些与用户需求的转变是相辅相成的。...大概以下几个方面: 更多的业务场景:社交、电商、教育、办公……短视频生产、短视频消费、直播、RTC 场景明显增多。...比如,快手的视频压缩算法要用汇编来加速,视频的解码需要适配硬件的能力,AI 推理引擎的加速也需要深耕。...12、二是下层音视频和 AI 对性能、端适配等都要求很高。快手是一个以音视频生产和消费为核心,以 AI 能力为辅助的 APP,底层对端适配的要求非常高。...复杂和海量业务下,快手需要保证每周发版频率,甚至在一些重大活动时,要做到随时发版。 14、四是架构精益求精。

5K20

SSL证书互联网政务应用案例

解读互联网政务应用安全要求《互联网政务应用安全管理规定》(以下简称《规定》)由中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部制定,它的出台为机关事业单位建设运行门户网站...根据规定第四十二条,列入关键信息基础设施的互联网门户网站、移动应用程序、公众账号,以及电子邮件系统的安全管理工作,参照本规定有关内容执行。...为帮助互联网政务应用项目同时满足全球通用性和国密合规性的需求,沃通提供“SM2/RSA证书”应用方案,在国密网关或中间件部署SM2/RSASSL证书,与国密浏览器采用国密HTTPS加密、与国际通用浏览器采用...沃通SSL VPN网关集成国产密码算法(SM1/SM2/SM3/SM4)和SSL、IPSec安全协议,应用于网络强身份认证与通信加密传输等业务场景,满足跨网络远程接入、远程运维、远程办公等政务应用安全需求...选用沃通超真SSL通配型证书,可支持保护同一主域名下无限量次级子域名,证书有效期内可以随时扩展增加域名,无需重新颁发,灵活性更强、保护范围更广,尤其适用于多个子站点需要同步建设、同步运营的应用场景。

10210

腾讯安全“护航舰”亮相网安周,数实融合共筑产业安全防线

深度契合行业品牌活动场景,识别羊毛党、黄牛党、网赚团伙、内容爬虫等虚假流量,为品牌业务保驾护航。...以“零信任”重构信任 筑牢产业安全基座 在云计算、大数据、5G、物联网等技术的推动下,IT不再像过去那样明确的边界,远程办公、移动办公等成为常态。...image.png 目前,腾讯iOA在满足内部使用需求的同时,已在政府、金融、医疗、交通等多个行业领域成功落地,满足无边界办公运维、混合云业务、分支安全接入、应用数据安全调用、统一身份与业务集中管控...、全球链路加速访问等六大场景的动态访问控制需求,帮助大批用户实现新一代网络安全架构升级。...“管”齐下防护一体 手电管携手反诈 电信网络诈骗犯罪案例中不法分子的诈骗手段层出不穷,骗子在与受害者沟通时,通常不止使用一种社交工具。

1.8K30
领券