一、案例背景

本期能源行业案例主体为某世界500强能源集团直属企业,该企业负责支撑所属集团的数字化建设。
近年来,数字化建设如火如荼,各行业纷纷加快数字化进程。能源行业同样如此,表现为业务流程逐渐数据化、在线化、移动化,这些变化让企业、人和各项服务都与网络深层地绑定。过去相对独立、分散的网络,已逐渐融合为深度关联、相互依赖的整体。在带来效率和体验提升的同时,也产生了新的安全风险。
随着该客户的业务系统云化,接入终端移动化和多样化以及业务需求的复杂化,这些变化使得企业网络边界日益模糊,安全边界不再坚固,IT 架构正在从“有边界”向“无边界”进行转变,在内部生产网络、测试环境和其他情况中,遭受威胁和攻击的风险也在日益增长。

二、需求分析

01

移动设备因其复杂多样性、易丢失、频繁更换以及复杂的使用环境,使得在无边界的工作环境中,敏感信息更易被泄露和分享。因此,对办公设备的智能安全管理显得尤为重要和紧迫。

02

云计算、大数据等新技术的应用,带来了网络边界模糊、资源动态变化、数据非格式化等一系列问题,导致现有安全体系面临识别困难、监管缺失、控制不足、分析不全面等诸多新风险。

03

随着能力开放、互联网化等新应用的不断涌现,网管支撑系统不断拓宽边界和范围,安全管理复杂度也随之增加。在国家强化个人隐私保护的监管要求下,如何合规、安全地开展业务,成为客户当前安全管理面临的重大挑战。

三、解决方案

针对上述安全问题,指掌易团队为客户部署了零信任一体化终端安全平台。该平台通过构建数字化安全工作空间,为企业划定明确的数字安全域。同时,结合零信任网关的端口动态授权技术,实现网络应用的隐身防护,确保网络应用仅对“指定的员工+授权的设备”可见,而对其他人员则完全不可见。此外,平台还能够严格控制并记录员工访问应用的行为,确保安全无虞。

该平台基于“零信任”理念,采用端、管、云全生命周期安全的策略,全面解决客户在“办公场景”中面临的设备、身份、应用、数据、传输、接入等全方位的安全问题,为客户提供坚实的安全保障。

零信任一体化终端安全平台为员工提供了一个独立且安全可信的工作空间,在严格遵守用户隐私要求的同时,极大地提升了工作效率。该平台通过提供基于“零信任”的安全网关SDP(软件定义边界),结合客户自身网络安全建设的实际情况和特点,能够抵御更高频次、更高手段的网络安全攻击。这不仅确保了办公业务的高效、便捷,更为企业创造了更大的价值,让员工在安全的环境中安心工作,无后顾之忧。

四、指掌易观点

在能源行业的数字化转型浪潮中,指掌易的解决方案为客户提供了高度安全、高效协作和智能数据分析的能力。本项目帮助客户提升了业务运营效率,降低了潜在风险,进而在竞争激烈的市场中稳固了领先地位。此外,案例的成功实施将为其他能源行业的企业在信息安全建设方面提供宝贵的参考和借鉴,共同推动行业的持续发展和进步。