近日,檸條塔礦業(yè)公司OA、HR、停送電線上審批系統(tǒng)全面上線運(yùn)行。作為配套安全措施,物資設(shè)備維修中心創(chuàng)新引入基于零信任理念的aTrust系統(tǒng),為企業(yè)數(shù)字化轉(zhuǎn)型構(gòu)筑堅(jiān)實(shí)安全屏障。 該系統(tǒng)采用國際領(lǐng)先的SDP架構(gòu),實(shí)現(xiàn)了三大突破性創(chuàng)新:一是打破傳統(tǒng)網(wǎng)絡(luò)邊界,構(gòu)建“永不信任,持續(xù)驗(yàn)證”的安全機(jī)制;二是實(shí)現(xiàn)從被動(dòng)防御到主動(dòng)防護(hù)的轉(zhuǎn)變;三是將安全防護(hù)與用戶體驗(yàn)完美結(jié)合。目前系統(tǒng)已覆蓋上級公司業(yè)務(wù)、網(wǎng)絡(luò)設(shè)備管理、信息運(yùn)維業(yè)務(wù)、數(shù)據(jù)上傳平臺、智能化工業(yè)網(wǎng)等7大業(yè)務(wù)板塊、27個(gè)子系統(tǒng)。
在技術(shù)實(shí)現(xiàn)層面,aTrust系統(tǒng)展現(xiàn)出四大核心優(yōu)勢:通過多維度終端環(huán)境檢測機(jī)制,能精準(zhǔn)識別終端設(shè)備是否符合安全規(guī)范,從源頭把控安全風(fēng)險(xiǎn);支持多種身份認(rèn)證方式,無論是常見的密碼驗(yàn)證,還是更為先進(jìn)的生物識別,都能確保登錄者身份合法有效;借助精細(xì)化權(quán)限控制手段,對每位用戶的訪問權(quán)限進(jìn)行細(xì)致劃分,按需收縮權(quán)限,杜絕越權(quán)操作;開辟安全工作面,對數(shù)據(jù)、文件進(jìn)行加密、隔離,嚴(yán)防數(shù)據(jù)泄露風(fēng)險(xiǎn)。配合訪問行為審計(jì)功能,完整留存操作日志,一旦出現(xiàn)違規(guī)行為,可迅速回溯溯源,讓安全隱患無所遁形。
據(jù)悉,在項(xiàng)目實(shí)施過程中,物資設(shè)備維修中心對各部門、中心、工區(qū)的相關(guān)業(yè)務(wù)人員,依據(jù)實(shí)際工作需求進(jìn)行了嚴(yán)格的角色授權(quán)和應(yīng)用資源授權(quán),并對上線準(zhǔn)入、應(yīng)用防護(hù)、可信應(yīng)用等關(guān)鍵策略進(jìn)行逐一檢測及精細(xì)設(shè)置。授權(quán)職工可通過VPN客戶端提供的“網(wǎng)絡(luò)隧道”,安全便捷地訪問其權(quán)限業(yè)務(wù)系統(tǒng),極大提升了遠(yuǎn)程辦公的便捷性和安全性。
截至目前,公司已有707名職工完成角色授權(quán)和客戶端安裝,職工僅需在首次使用時(shí)完成相應(yīng)認(rèn)證與授權(quán),即可享受“一次認(rèn)證,永久有效”的便捷服務(wù),大幅提升了職工使用體驗(yàn)。(供稿:賈文娟)