案例中心

    案例中心  >  大唐先一携手深信服,成立“零信任”安全实验室
    大唐先一携手深信服,成立“零信任”安全实验室
    背景图 2021-12-15 00:00:00

    图片


    | 转载自中国电力报
    5月24日,湖南大唐先一科技有限公司(下文简称大唐先一)与深信服科技股份有限公司(下文简称深信服)签署战略合作协议,正式达成战略合作伙伴关系。双方将秉承“强强联合,优势互补,合作共赢”的原则,基于网络安全、云计算、大数据和工业互联网等领域,在技术服务、业务市场、资源整合等方面进行优势互补和深度融合,携手促进电力信息化高质量发展。
    会上,双方宣布成立零信任安全架构联合实验室,将围绕零信任建设落地和技术创新,开展进一步紧密合作。
    图片

    大唐先一安全总监郭超鸣(右)与深信服零信任研发总监郭炳梁(左)参与零信任安全架构联合实验室授牌仪式

    据了解,大唐先一作为能源行业的数字化先行者,16年来一直致力于电力信息化解决方案的开发和推广应用。在数字化转型、业务系统普遍云上迁移形成的异构化和移动化形势下,大唐先一秉持开放的合作态度,寻找致力于零信任安全研究的合作伙伴,以解决数字化下能源电力行业企业用户的业务安全访问需求。
    深信服作为国内较早探索零信任应用的企业之一,一直致力于零信任安全解决方案和产品的研究。此前,大唐先一与深信服已在网络安全方面有良好的合作实践,双方在此基础上进一步深化技术合作,共同成立了零信任安全架构联合实验室,为能源电力行业网络安全和数字化转型提供IT基础技术支撑。

    “零信任”助力能源电力行业网络安全升级

    深信服零信任安全架构基于“以身份为中心,可信访问、智能权限、极简运维”的理念,结合能源电力行业在数字化转型下“互联网+移动办公”、业务安全高效访问等需求,实现让“正确的人”通过“正确的终端”在“任意网络位置”基于“正确的权限”访问到“正确的业务和数据”。


    正确的人:基于双因子认证来防止身份冒用,结合环境、行为调整认证强度,以平衡安全与体验(如授信终端可免二次认证、一键上线,行为异常需二次认证)。
    正确的终端:基于业务准入机制来强制终端合规,在终端访问业务系统时检测终端的合规性(如是否感染病毒),避免终端失陷后攻击业务。
    任意网络位置:对内部网络、企业无线、分支网络、互联网均使用相同接入和访问控制方式,满足随时随地业务访问需求,同时大幅降低管理运维成本。
    正确的权限:基于身份(组织、角色、用户)进行精细化授权、权限可视、易管理、防腐化,结合环境、行为等多源信任评估动态调整权限。基于身份的ACL,不受区域位置限制,更贴合移动办公需求。
    正确的业务和数据:通过在业务系统前部署零信任网关来隐藏业务系统,即使业务存在漏洞,未认证前也无法被利用,确保业务与数据的安全。
    图片
    此次合作,深信服将为大唐先一提供可靠的网络安全架构底层技术、零信任产品及方案等一站式支撑,大唐先一结合深信服的底层技术对业务的实际环境进行二次应用开发,匹配电力行业系统业务,共同保障能源企业用户数字化转型过程中的访问安全和数据安全,为能源用户提供更加优质且安全的服务。
    未来,深信服和大唐先一将发挥双方各自优势,在智慧企业、智慧新能源、新能源集控、智慧园区、互联网+移动办公协调融合等领域实现技术互补与项目互惠,双方共同为能源电力行业的网络安全建设和数字化转型赋能。
    图片