企业和机关单位的贝锐内网体系好像一个个数据孤岛 ,关于网关的向日严格办理 ,乃至是葵场控建直接物理阻隔,能够最大极限的景事满意企业安全需求 。
但另一方面,例反立内练运这样的诈渠“孤岛”也为内网的日常运维 ,乃至是道何一些监控 、长途训练等事务体系的用长建立制作了不低的困难和门槛,怎么找到其间的途操统“平衡点” ,在安全的网训维系前提下施行内网设备的长途衔接拜访,成为了 IT 部分有必要面临的贝锐一个课题。
面临这一课题 ,向日贝锐向日葵供给了一套老练的葵场控建处理计划,环绕“私有化布置”和专业的景事“智能无网远控硬件”设备打开,能够完成安全可控的例反立内练运内网长途拜访,而且现已被许多企业和机关单位选用,这儿咱们就来介绍一下其间一个场景事例 。
事例布景与需求痛点:
某地公安局反诈中心建立了一套内网事务体系,该体系承载事务训练等中心事务,广泛存在长途拜访需求 ,但出于合规考虑需求经过指定的堡垒机设备进行登录,一起登录过程中需求进行人脸辨认认证。
一起 ,该单位的另一套体系也相同需求长途操控技能的支撑,该体系本来需求 VPN 环境衔接,但敞开 VPN 后和其他运用存在安全战略抵触,影响正常运用,因而需求也需求一套安全合规,一起不在被控端装置任何软件和驱动的远控计划。
总结来说,该事例的中心需求分为两个场景:
● 支撑长途人脸辨认的多对一单点长途操控。
● 不经过 VPN ,不在被控端装置软件驱动的安全长途操控 。
归纳上述需求,贝锐向日葵为其供给了根据向日私有化布置和智能远控硬件向日葵 Q2 Pro 的复合型安全远控计划。
计划布置与施行 。
该计划选用向日葵私有化布置服务