图4:部署架构图
1.1.4 项目实施效果
1) 网络隐身、最小化攻击面:深云隐盾网关实现了将10多个业务系统从互联网上彻底“隐身”。另外在内部及外部开展的威胁监测处置工作中,持续对深云 SDP 进行安全监测,目前为止未发现任何安全风险的出现。
2) 按需授权,细粒度授权控制:深云 SDP 安全大脑对业务人员进行细粒度的访问控制,具体到哪些人员可以访问哪些业务系统,只有拥有相对应业务系统授权的用户才能够访问相对应的业务系统,其余无授权的业务系统,无法进行访问。此外,通过深云 SDP 企业浏览器还可以控制用户是否可以进行复制、下载等操作。
3) 身份安全增强:深云 SDP客户端通过短信验证、硬件设备绑定等功能,使原来业务系统的身份验证更加安全。
4) 提升效率,降低运维成本:深云SDP摈弃了传统VPN长连接的模式,因此不会掉线,上手简单,同时还有 SDP 安全大脑进行远程管理升级,提升了工作效率的同时又降低了运维成本。
5) 高并发,稳定运行:深云SDP 自上线实施后,每天支撑营业厅超过一万以上的业务人员同时办公,保障每天数千万元的业务操作的安全。