|解决方案 5G双域专网结合了零信任“永不信任,始终验证”的核心原则,去客户端化,确保了即使在远程接入的情况下,也能实现高效、安全的数据传输和访问控制,有效解决在5G双域专网环境中安全接入的便捷性和安全性问题。
TL;DR · 一句话总结
|解决方案 5G双域专网结合了零信任“永不信任,始终验证”的核心原则,去客户端化,确保了即使在远程接入的情况下,也能实现高效、安全的数据传输和访问控制,有效解决在5G双域专网环境中安全接入的便捷性和安全性问题。
本文要点
- 运营商 OPERATOR |项目背景 |核心诉求 - 安全无感接入解决方案 相关推荐
栏目:客户案例
- 图片下载失败:1 张
运营商
OPERATOR
浙江移动:零信任助力运营商5G专网安全便捷访问
|项目背景
目前,浙江移动自身已拥有超过20万的5G专网用户,而同时,在校园、景区、企业、政务、警务等多个场景中也存在5G双域专网广泛的用户需求。正是因为客户群体差异较大,如何在确保专网接入安全的前提下又能兼顾便捷性成为当前亟待解决的关键问题。
|核心诉求
-
不要装客户端
5G专网用户量庞大,用户群体差异大,安装客户端一方面不容易推广,另一方面也带来极大的运维成本。 -
不要有感知
不要让用户手动拨号和认证,而以静默的方式解决安全接入问题,提升用户体验。 -
能收敛暴露面
应用暴露面要全面收敛不对公网暴露,合法用户访问应用时需要有精细化权限管控。 -
能事后审计
目前,用户每次入网访问时,所获取的IP是都可能动态随机变化,难以溯源审计,希望能够基于用户信息做到全面的审计,方便事后溯源。
|解决方案 5G双域专网结合了零信任“永不信任,始终验证”的核心原则,去客户端化,确保了即使在远程接入的情况下,也能实现高效、安全的数据传输和访问控制,有效解决在5G双域专网环境中安全接入的便捷性和安全性问题。

- 安全无感接入解决方案

**|项目价值——**已实现18000+用户安全接入并发访问
-
无客户端
用户终端无需额外安装客户端。 -
无感知
用户接入5G专网后,无需输入认证信息即可完成认证。 -
业务零暴露
统一访问入口,隐藏业务端口,最大程度缩减系统暴露面,降低被攻击风险。 -
权限精细化
全面管控终端业务访问请求,非法访问流量将被直接阻断。 -
溯源全面化
全面采集认证、鉴权和流量等全生命周期日志,在此基础上做风险分析和审计溯源。