企業(yè)和機(jī)關(guān)單位的內(nèi)網(wǎng)系統(tǒng)如同一個個數(shù)據(jù)孤島,對于網(wǎng)關(guān)的嚴(yán)格管理,甚至是直接物理隔離,能夠最大限度的滿足企業(yè)安全需求。
但另一方面,這樣的“孤島”也為內(nèi)網(wǎng)的日常運(yùn)維,甚至是一些監(jiān)控、遠(yuǎn)程培訓(xùn)等業(yè)務(wù)體系的搭建制造了不低的困難和門檻,如何找到其中的“平衡點(diǎn)”,在安全的前提下實(shí)施內(nèi)網(wǎng)設(shè)備的遠(yuǎn)程連接訪問,成為了 IT 部門必須面對的一個課題。
面對這一課題,貝銳向日葵提供了一套成熟的解決方案,圍繞“私有化部署”和專業(yè)的“智能無網(wǎng)遠(yuǎn)控硬件”設(shè)備展開,能夠?qū)崿F(xiàn)安全可控的內(nèi)網(wǎng)遠(yuǎn)程訪問,并且已經(jīng)被很多企業(yè)和機(jī)關(guān)單位采用,這里我們就來介紹一下其中一個場景案例。
案例背景與需求痛點(diǎn):
某地公安局反詐中心搭建了一套內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng),該系統(tǒng)承載業(yè)務(wù)培訓(xùn)等核心業(yè)務(wù),廣泛存在遠(yuǎn)程訪問需求,但出于合規(guī)考慮需要通過指定的堡壘機(jī)設(shè)備進(jìn)行登錄,同時(shí)登錄過程中需要進(jìn)行人臉識別認(rèn)證。
同時(shí),該單位的另一套系統(tǒng)也同樣需要遠(yuǎn)程控制技術(shù)的支持,該系統(tǒng)原本需要 VPN 環(huán)境連接,但開啟 VPN 后和其他應(yīng)用存在安全策略沖突,影響正常使用,因此需要也需要一套安全合規(guī),同時(shí)不在被控端安裝任何軟件和驅(qū)動的遠(yuǎn)控方案。
總結(jié)來說,該案例的核心需求分為兩個場景:
● 支持遠(yuǎn)程人臉識別的多對一單點(diǎn)遠(yuǎn)程控制
● 不通過 VPN,不在被控端安裝軟件驅(qū)動的安全遠(yuǎn)程控制
綜合上述需求,貝銳向日葵為其提供了基于向日私有化部署和智能遠(yuǎn)控硬件向日葵 Q2 Pro 的復(fù)合型安全遠(yuǎn)控方案。
方案部署與實(shí)施
該方案采用向日葵私有化部署服務(wù),總計(jì)十余個并發(fā),實(shí)現(xiàn)遠(yuǎn)程訪問內(nèi)網(wǎng)堡壘機(jī),并通過堡壘機(jī)登錄業(yè)務(wù)系統(tǒng)。登錄過程中的人類識別需求,則通過向日葵遠(yuǎn)程攝像頭功能實(shí)現(xiàn),私有化部署服務(wù)中向日葵遠(yuǎn)程攝像頭支持 IP 重定向功能,很好的滿足了該案例的需求。
此外,針對另一核心場景,該單位選擇引入向日葵智能遠(yuǎn)控硬件 Q2 Pro,通過 bios 級遠(yuǎn)控,無需在被控端安裝任何軟件和驅(qū)動,即可實(shí)現(xiàn)遠(yuǎn)程控制,解決了原有 VPN 和業(yè)務(wù)軟件安全策略沖突的問題。
向日葵方案核心優(yōu)勢
本案例中,貝銳向日葵方案主要展現(xiàn)出了以下幾點(diǎn)核心優(yōu)勢。
● 私有化部署滿足合規(guī)需要
貝銳向日葵私有化部署主流硬件服務(wù)器,支持單集群、多集群,跨數(shù)據(jù)中心部署,支持純內(nèi)網(wǎng)部署,支持跨多安全域網(wǎng)絡(luò)部署,可在不同的網(wǎng)絡(luò)域內(nèi)接入使用;同時(shí)基礎(chǔ)設(shè)施融合性強(qiáng),能夠滿足企業(yè)單位自主掌握核心數(shù)據(jù)的需求。
● 遠(yuǎn)程攝像頭實(shí)現(xiàn)人類識別映射
遠(yuǎn)程攝像頭功能在私有化部署模式中支持 IP 重定向,解決了遠(yuǎn)程過程中人臉識別的痛點(diǎn)。
● 功能搭載完善,高定制屬性
在功能層面上,私有化部署服務(wù)是貝銳向日葵企業(yè)級 SaaS 服務(wù)的進(jìn)階方案:其基礎(chǔ)遠(yuǎn)控功能體驗(yàn)與 SaaS 方案一致,同時(shí)有一部分比較垂直的管理功能向日葵團(tuán)隊(duì)會先行在私有化部署服務(wù)上進(jìn)行配置,能夠滿足企業(yè)的很多進(jìn)階需求,同時(shí)比 SaaS 服務(wù)具備更高的定制性。
● 輕量化優(yōu)勢明顯,部署成本降低
向日葵私有化部署服務(wù)在同類型的企業(yè)私有化方案中,部署“輕量化”優(yōu)勢十分明顯,具體的特性可以概括為“容器化”、“接口化”、“個性化”。
容器化:支持容器化部署,可部署于用戶已有的 K8s 系統(tǒng)中,也可單獨(dú)運(yùn)行。容器化部署兼容性高、管理簡便、部署快速。
接口化:支持第三方帳號接入,支持對接第三方短信、郵箱,支持不同品牌、不同型號的 IT 資產(chǎn),通過平臺統(tǒng)一管控。
個性化:支持定制全平臺界面風(fēng)格,支持功能按需配置、接入方式定制。
● 專業(yè)遠(yuǎn)控硬件適配特殊遠(yuǎn)控需求
在解決 VPN 和業(yè)務(wù)軟件安全策略沖突這一問題時(shí),貝銳向日葵拿出的硬件方案很好的滿足了該單位的需求,其中包含的向日葵 Q2 Pro 是一款明星產(chǎn)品,可以解決很多特殊業(yè)務(wù)場景中“無網(wǎng)可連、內(nèi)網(wǎng)隔離”的管理難題。
同時(shí),純物理連接 + 網(wǎng)絡(luò)隔離的策略,也完全能夠滿足企業(yè)內(nèi)網(wǎng)運(yùn)維的核心安全需求。此外,向日葵 Q2Pro 采用工業(yè)級設(shè)計(jì),進(jìn)一步集成 4G 模塊和高清輸出能力,使其能夠靈活適配更多復(fù)雜網(wǎng)絡(luò)環(huán)境與高要求應(yīng)用場景。
總結(jié)與評價(jià):
本案例中,貝銳向日葵提供的專業(yè)遠(yuǎn)程控制方案很好的滿足了客戶的復(fù)合型遠(yuǎn)控需求,并且充分投入到業(yè)務(wù)使用中,同時(shí)鑒于本案例中的良好表現(xiàn),該單位與貝銳向日葵還在醞釀更深入的合作。
作為國民級遠(yuǎn)程控制品牌,貝銳向日葵深耕遠(yuǎn)程連接領(lǐng)域 19 年,中國地區(qū)已有超 1 億注冊用戶,超 120 萬企業(yè)客戶,接入設(shè)備超過 20 億臺;同時(shí),貝銳向日葵聯(lián)合上海市軟件行業(yè)協(xié)會發(fā)布了遠(yuǎn)程控制行業(yè)首個團(tuán)體標(biāo)準(zhǔn),加速了遠(yuǎn)程控制軟件技術(shù)在未來更廣泛場景中的落地應(yīng)用。
如果您對貝銳向日葵的其他方案或者行業(yè)案例感興趣,歡迎前往貝銳向日葵官網(wǎng)或者官方公眾號了解更多詳情,我們相信貝銳向日葵專業(yè)的遠(yuǎn)程控制方案一定可以幫助你賦能業(yè)務(wù),實(shí)現(xiàn)企業(yè)更大的發(fā)展。
本文鏈接:http://www.www897cc.com/showinfo-26-165042-0.html貝銳向日葵場景案例:反詐平臺如何用遠(yuǎn)程控制搭建內(nèi)網(wǎng)培訓(xùn)運(yùn)維體系?
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com