玩转零信任 | 第一期 ● 高校统一接入场景的最佳实践指导
  

七嘴八舌bar 46515人觉得有帮助

{{ttag.title}}
聚焦您最关注的零信任如何落地
本期为您带来
高校统一接入场景的最佳实践指导



高校在校内资源访问的统一接入上
有着明显区别于其他行业的特点
业务高度B/S化、重体验、具备统一认证门户、大并发

在具体使用场景上又可以分为如下几个:
图书馆资源访问
因电子期刊的版权限制,需要校内IP地址访问才能正常下载
需要解决校外访问的用户授信问题

校内资源访问
教职工远程办公、教学业务访问、学生选课、一卡通访问等
需要收缩暴露面,避免恶意扫描及攻击渗透

运维及敏感业务访问
远程运维操作中运维人员身份、终端、权限安全等
财务系统的安全访问等

在这些场景下
零信任应该这么使用


最佳实践一 高校业务全代理场景实践指导

全代理是指高校的校内资源、图书馆资源、认证系统等
访问过程均经过零信任aTrust代理访问
这种实践方式的好处是不需要穷举或列表的方式维护所有资源
尤其是图书馆资源,难以穷举
且过程中更新变化难及时更新同步
同时代理校内门户、统一认证平台,进行完整的暴露面收缩

主要解决的客户需求包含:

实践指导



最佳实践二 高校业务部分代理场景实践指导

该场景是指
客户只想要指定的业务访问经过零信任代理转发
其他如门户页面、统一认证平台不经过零信任
直接校外可访问(保持校内外认证体验一致性)
希望门户内的部分应用被零信任代理,且域名保持不变

真实场景需求举例


实践指导

最佳实践三 高校敏感业务安全访问场景实践指导

该场景是指在满足上述两个场景的基础上
对敏感业务如运维访问、财务系统访问
进行更细粒度的安全访问防护

真实场景需求举例:


实践指导


深信服社区【玩转零信任】专栏,聚焦用户最关注的零信任落地的问题,基于众多项目的落地实践总结,每周五为您带来细致的应用场景剖析、功能原理介绍和最佳实践指导,从每一个细微的场景、具体的功能为大家带来零信任落地应用的最佳实践,助力客户更好的应用零信任理念,充分发挥产品和方案价值,让零信任落地有声!

点击查看往期内容




maoxs 发表于 2021-12-11 09:34
  
视频无法播放。。。。。
一个无趣的人 发表于 2021-12-11 10:35
  
多谢分享,但是为啥视频无法播放呢?
jan 发表于 2021-12-11 14:47
  
路过了,学习………………………………
这娘们不是好人 发表于 2021-12-11 17:20
  
还是很不错的                                 
网络不可达 发表于 2021-12-12 21:39
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
水之蓝色 发表于 2021-12-13 19:37
  
都与学校有关,得好好学习一下
边雨飞 发表于 2021-12-14 09:07
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
原来系洋仔呀 发表于 2021-12-14 14:35
  
视频播放到00:04的时候就卡住了……
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
安全效果
【 社区to talk】
技术笔记
干货满满
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
安装部署配置
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
原创分享
标准化排查
排障笔记本
玩转零信任
排障那些事
SDP百科
深信服技术支持平台
POC测试案例
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
全能先锋系列
云化安全能力

本版达人

adds

本周建议达人

无极剑圣

本周分享达人

新手25642...

本周提问达人