玩转零信任 | 第一期 ● 高校统一接入场景的最佳实践指导
  

七嘴八舌bar 62955人觉得有帮助

{{ttag.title}}
聚焦您最关注的零信任如何落地
本期为您带来
高校统一接入场景的最佳实践指导



高校在校内资源访问的统一接入上
有着明显区别于其他行业的特点
业务高度B/S化、重体验、具备统一认证门户、大并发

在具体使用场景上又可以分为如下几个:
图书馆资源访问
因电子期刊的版权限制,需要校内IP地址访问才能正常下载
需要解决校外访问的用户授信问题

校内资源访问
教职工远程办公、教学业务访问、学生选课、一卡通访问等
需要收缩暴露面,避免恶意扫描及攻击渗透

运维及敏感业务访问
远程运维操作中运维人员身份、终端、权限安全等
财务系统的安全访问等

在这些场景下
零信任应该这么使用


最佳实践一 高校业务全代理场景实践指导

全代理是指高校的校内资源、图书馆资源、认证系统等
访问过程均经过零信任aTrust代理访问
这种实践方式的好处是不需要穷举或列表的方式维护所有资源
尤其是图书馆资源,难以穷举
且过程中更新变化难及时更新同步
同时代理校内门户、统一认证平台,进行完整的暴露面收缩

主要解决的客户需求包含:

实践指导



最佳实践二 高校业务部分代理场景实践指导

该场景是指
客户只想要指定的业务访问经过零信任代理转发
其他如门户页面、统一认证平台不经过零信任
直接校外可访问(保持校内外认证体验一致性)
希望门户内的部分应用被零信任代理,且域名保持不变

真实场景需求举例


实践指导

最佳实践三 高校敏感业务安全访问场景实践指导

该场景是指在满足上述两个场景的基础上
对敏感业务如运维访问、财务系统访问
进行更细粒度的安全访问防护

真实场景需求举例:


实践指导


深信服社区【玩转零信任】专栏,聚焦用户最关注的零信任落地的问题,基于众多项目的落地实践总结,每周五为您带来细致的应用场景剖析、功能原理介绍和最佳实践指导,从每一个细微的场景、具体的功能为大家带来零信任落地应用的最佳实践,助力客户更好的应用零信任理念,充分发挥产品和方案价值,让零信任落地有声!

点击查看往期内容




maoxs 发表于 2021-12-11 09:34
  
视频无法播放。。。。。
一个无趣的人 发表于 2021-12-11 10:35
  
多谢分享,但是为啥视频无法播放呢?
jan 发表于 2021-12-11 14:47
  
路过了,学习………………………………
这娘们不是好人 发表于 2021-12-11 17:20
  
还是很不错的                                 
网络不可达 发表于 2021-12-12 21:39
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
水之蓝色 发表于 2021-12-13 19:37
  
都与学校有关,得好好学习一下
边雨飞 发表于 2021-12-14 09:07
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
原来系洋仔呀 发表于 2021-12-14 14:35
  
视频播放到00:04的时候就卡住了……
发表新帖
热门标签
全部标签>
每日一问
新版本体验
纪元平台
GIF动图学习
功能体验
产品连连看
安装部署配置
标准化排查
高手请过招
社区新周刊
安全效果
测试报告
【 社区to talk】
每周精选
信服课堂视频
答题自测
技术笔记
西北区每日一问
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
322
359

发帖

粉丝

关注

本版达人

你咋不高兴

本周建议达人

壹加壹网络

本周分享达人