En 400-6655-581
5
返回列表
> 資源中心 > 文章>行業(yè)>零售/其他> 東華科技:65%效率躍升+39%風(fēng)險(xiǎn)銳減!以“身份優(yōu)先”零信任筑牢數(shù)字化安全防線

東華科技:65%效率躍升+39%風(fēng)險(xiǎn)銳減!以“身份優(yōu)先”零信任筑牢數(shù)字化安全防線

文章

2025-06-26瀏覽次數(shù):32

 

東華工程科技股份有限公司(簡(jiǎn)稱“東華科技”)位于安徽合肥,隸屬中國(guó)國(guó)務(wù)院國(guó)資委直屬中國(guó)化學(xué)工程集團(tuán)有限公司,是一家全球領(lǐng)先的工程設(shè)計(jì)、咨詢和項(xiàng)目管理企業(yè)。

 

其業(yè)務(wù)場(chǎng)景復(fù)雜且涉及多個(gè)行業(yè)和地域,組織架構(gòu)龐大,數(shù)據(jù)流動(dòng)頻繁,數(shù)字化安全防護(hù)難。

 

利用派拉軟件以“身份優(yōu)先”的一體化零信任解決方案,東華科技建立了一套可信網(wǎng)關(guān),管理企業(yè)內(nèi)所有網(wǎng)絡(luò)接口;一套動(dòng)態(tài)準(zhǔn)入入口,管理所有訪問(wèn)請(qǐng)求;一套身份管理體系,管理所有訪問(wèn)身份......

 

最終實(shí)現(xiàn)身份實(shí)名,端口/資源隱藏,API管控、訪問(wèn)授權(quán)的全鏈路安全防護(hù)。

 

 

 

01

組織結(jié)構(gòu)龐雜、數(shù)智化發(fā)展,帶來(lái)安全管理新難題

 

業(yè)務(wù)場(chǎng)景的復(fù)雜與多行業(yè)和覆蓋全球地域的運(yùn)營(yíng)、組織架構(gòu)龐大、業(yè)務(wù)系統(tǒng)的廣泛性和高度敏感性,使得東華科技的安全管控變得尤為重要且充滿挑戰(zhàn)。

 

尤其是近幾年大力拓展業(yè)務(wù)和數(shù)智化轉(zhuǎn)型建設(shè),更是進(jìn)一步帶來(lái)了訪問(wèn)控制和身份管理的復(fù)雜性。具體安全挑戰(zhàn)表現(xiàn)如下:

 

1

圖片

外網(wǎng)辦公問(wèn)題

 

a. 內(nèi)網(wǎng)系統(tǒng)不開(kāi)放,外網(wǎng)無(wú)法訪問(wèn),遠(yuǎn)程辦公需求凸顯期間,消耗大量人力、物力等成本。

 

b. 全球化運(yùn)營(yíng)管理,服務(wù)持續(xù)對(duì)外暴露,復(fù)雜多樣的互聯(lián)網(wǎng)環(huán)境對(duì)內(nèi)網(wǎng)安全造成重大威脅。

 

2

圖片

應(yīng)用賬號(hào)管理使用問(wèn)題

 

a. 應(yīng)用系統(tǒng)獨(dú)自管理、賬號(hào)分散,多數(shù)據(jù)源多身份,應(yīng)用賬號(hào)規(guī)則不一致,多套賬號(hào)密碼,體驗(yàn)不佳。

 

b. 弱密碼、僵尸賬號(hào)等風(fēng)險(xiǎn)賬號(hào)密碼普遍存在,賬號(hào)生命周期人工手動(dòng)管理,存在時(shí)效問(wèn)題及處理風(fēng)險(xiǎn)。

 

c. 審計(jì)困難,無(wú)法統(tǒng)計(jì)一個(gè)員工有哪些應(yīng)用賬號(hào)權(quán)限,是否合理,無(wú)法滿足管理層需要實(shí)時(shí)反饋和管理的需求。

 

3

圖片

應(yīng)用接口管理問(wèn)題

 

a. 對(duì)外提供的服務(wù)接口眾多、變更頻繁、部署久遠(yuǎn),接口管理困難。缺乏統(tǒng)一接口規(guī)范、策略、監(jiān)控預(yù)警機(jī)制等,帶來(lái)諸多安全風(fēng)險(xiǎn)、流量洪峰風(fēng)險(xiǎn)等。

 

b. 應(yīng)用接口日志存在格式不統(tǒng)一、記錄不完善等問(wèn)題,無(wú)法提供完整全鏈路的接口操作日志,安全審計(jì)難。

 

 

 

02

打通全域身份治理,零信任重構(gòu)網(wǎng)絡(luò)安全防御

 

為此,派拉軟件為東華科技設(shè)計(jì)了集多種先進(jìn)技術(shù)于一體的零信任安全解決方案,重點(diǎn)圍繞業(yè)務(wù)端口隱藏、API管控、身份管理和權(quán)限動(dòng)態(tài)調(diào)整等核心問(wèn)題,打造一個(gè)以身份為核心的一體化零信任安全防護(hù)體系。

 

圖片

 

1

圖片

重構(gòu)網(wǎng)絡(luò)安全防御模型

 

借助派拉軟件SDP網(wǎng)關(guān),東華科技隱藏了企業(yè)所有業(yè)務(wù)端口,重構(gòu)了新的網(wǎng)絡(luò)安全邊界——身份,防止攻擊者通過(guò)遍歷式端口掃描發(fā)現(xiàn)并利用開(kāi)放端口,有效減少系統(tǒng)暴露面,顯著提升網(wǎng)絡(luò)防御能力。

 

圖片

 

同時(shí),通過(guò)派拉軟件API管控平臺(tái)全面梳理企業(yè)所有API資產(chǎn),并實(shí)施嚴(yán)格的訪問(wèn)控制。每一個(gè)API調(diào)用都必須經(jīng)過(guò)可信API代理的細(xì)粒度校驗(yàn),確保身份和權(quán)限的合規(guī)性,防止惡意API調(diào)用和數(shù)據(jù)泄露。

 

2

圖片

建設(shè)集團(tuán)全域身份中臺(tái)

 

利用派拉軟件IAM系統(tǒng)替換東華科技現(xiàn)有的活動(dòng)目錄(AD),將企業(yè)主數(shù)據(jù)的身份統(tǒng)一管理,建立集團(tuán)全域身份中臺(tái),不僅提供了強(qiáng)大的身份驗(yàn)證功能,還通過(guò)可信運(yùn)維代理對(duì)第三方平臺(tái)賬號(hào)進(jìn)行身份開(kāi)通、審計(jì)和管理。

 

圖片

 

此外,IAM系統(tǒng)內(nèi)置弱口令字典庫(kù),對(duì)內(nèi)部主數(shù)據(jù)進(jìn)行弱口令檢測(cè),清除密碼風(fēng)險(xiǎn)。最后,結(jié)合分析及溯源審計(jì)管理,完成全渠道、全鏈路可視化身份訪問(wèn)控制管理。

 

3

圖片

權(quán)限自適應(yīng)動(dòng)態(tài)調(diào)整與認(rèn)證

 

基于派拉軟件SDP的權(quán)限授權(quán)引擎與IAM系統(tǒng)的結(jié)合,東華科技構(gòu)建了動(dòng)態(tài)統(tǒng)一的權(quán)限管理機(jī)制。

 

所有訪問(wèn)權(quán)限都通過(guò)IAM進(jìn)行統(tǒng)一認(rèn)證和授權(quán),結(jié)合UEBA(用戶與實(shí)體行為分析)和風(fēng)險(xiǎn)評(píng)估模型,實(shí)時(shí)調(diào)整權(quán)限配置。

 

針對(duì)API調(diào)用類訪問(wèn)請(qǐng)求,通過(guò)可信API代理進(jìn)行細(xì)粒度身份和權(quán)限校驗(yàn),有效防范未經(jīng)授權(quán)的API調(diào)用,確保業(yè)務(wù)系統(tǒng)安全。

 

4

圖片

全方位安全監(jiān)控與滲透防護(hù)

 

可信API代理對(duì)通過(guò)API進(jìn)行的腳本上傳操作實(shí)施了統(tǒng)一監(jiān)控與處置,確保惡意文件上傳路徑可控。

 

同時(shí),可信API代理和MSG(消息安全網(wǎng)關(guān))對(duì)橫向滲透進(jìn)行檢測(cè)與防護(hù),有效防止惡意攻擊者通過(guò)橫向移動(dòng)訪問(wèn)目標(biāo)系統(tǒng)。

 

針對(duì)企業(yè)重要業(yè)務(wù)系統(tǒng),派拉軟件進(jìn)一步加強(qiáng)了訪問(wèn)路徑和認(rèn)證強(qiáng)度的授權(quán)管理,防止惡意途徑訪問(wèn)敏感系統(tǒng)。

 

 

 

03

數(shù)字化效率與安全提升背后,是零信任賦能的超強(qiáng)防御線

 

項(xiàng)目建設(shè)至今,成效顯著:

 

圖片

 

1

圖片

業(yè)務(wù)提升:數(shù)字化業(yè)務(wù)效率提升65%

 

a. 上萬(wàn)身份賬號(hào)實(shí)現(xiàn)了統(tǒng)一認(rèn)證及管理,提高員工辦公用網(wǎng)效率;

 

b. 破除數(shù)據(jù)孤島,打通重點(diǎn)業(yè)務(wù)系統(tǒng)間的數(shù)據(jù)交互,并完成單點(diǎn)登錄、多因素認(rèn)證、細(xì)粒度訪問(wèn)權(quán)限,優(yōu)化員工訪問(wèn)體驗(yàn),節(jié)省IT部門人力投入;

 

c. 構(gòu)建以“身份”為抓手的分析溯源審計(jì)體系,解決安全事件“WHO”的問(wèn)題。

 

2

圖片

安全迭代:安全事件發(fā)生率下降39%

 

a. 基于攻擊面管理思路,最小化風(fēng)險(xiǎn)暴露,最大化提升安全防護(hù)精準(zhǔn)度;

 

b. 依托管理制度自上而下健全身份數(shù)據(jù)安全訪問(wèn),形成以制度為抓手的身份安全管理體系;

 

c. 基于IAM身份風(fēng)險(xiǎn)感知引擎,強(qiáng)化風(fēng)險(xiǎn)檢測(cè)及感知能力,更好應(yīng)對(duì)網(wǎng)絡(luò)安全攻擊。