隨著抗擊疫情的逐步深入,為了最大限度減少人員流動聚集,很多企業選擇“云開工”模式,但遠程辦公雖然保障了“人身安全”,卻存在一定的“信息安全”風險,涉及員工異地訪問的身份識別、多地分散的終端安全防護、越權操作等問題,事關企業的核心數據資產安全。
為了減輕企業遠程辦公的業務運行及安全運維負擔,自2月5日起至3月1日期間,騰訊安全面向廣大政府、企業及機構用戶正式啟動「網絡安全護航計劃」,將為企業免費提供1-6個月不等的遠程辦公安全服務,涵蓋了騰訊安全旗下的應用級智能網關、終端安全管理系統、移動終端安全管理系統、網絡資產風險監測系統、主機安全、Web應用防火墻、 DDoS防護、天御身份管控平臺、安全運營中心等多項產品及服務。企業用戶可通過掃描二維碼,或登錄騰訊安全官網,填寫在線申請表單。在3月1日前完成申請并激活產品的企業,即可獲得相應的免費安全服務。
同時,在疫情期間,騰訊安全協助全國多個省市政府做好疫情服務小程序的安全防護工作。對于在3月1日前來申請為開發或運營疫情期間辦公相關小程序保駕護航的開發者或者合作方,騰訊安全還將聯合騰訊戰疫公益聯盟免費提供1-6個月不等的安全產品使用期限。
遠程訪問內網 需重視身份認證及權限管理
企業的大量業務和服務部署在內網,傳統情況下員工需要使用VPN接入企業內網。分散各地的移動設備、電腦接入,訪問內網的人員身份不明,讓接入環境異常復雜,也讓企業的核心業務和數據面臨泄露風險。
應對以上需求,云主機租用,騰訊T-Sec應用級智能網關將開放6個月免費服務,為企業提供內外網邊界處的訪問管控和安全防護,扼守住內外網唯一出口,無需對外暴露過多端口,有效避免黑客攻擊。最方便的是,員工無需下載VPN之類的額外客戶端,只需在互聯網使用瀏覽器登錄即可快速接入內網。企業員工通過這個統一的“關卡”完成身份認證后,即可訪問內網系統中被授權的應用。所有訪問行為都會以日志形式被記錄下來,便于安全管理員進行管理和追溯。
私人終端接入辦公 提防病毒木馬襲擊
在家辦公很多員工會選擇使用自己的私人電腦,有的甚至是家中塵封多年的老電腦,或者是手機、iPad等移動設備,通過VPN網絡或者遠程桌面等方式連接企業內網,期間涉及業務文件的傳輸、下載及員工的遠程登錄操作,由于個人設備版本老舊、安全防護基礎薄弱,容易遭遇病毒木馬攻擊、數據泄露等風險。
騰訊T-Sec終端安全管理系統基于騰訊自研的TAV反病毒引擎,以及大數據和海量樣本的云引擎,實現企業統一的電腦終端的病毒查殺、漏洞修復和終端管控,提升系統安全性,降低被外部黑客入侵的風險;解決企業敏感數據通過 U盤、網絡、以及不合規的軟件等渠道泄露,提升企業數據的安全性。
騰訊T-Sec移動終端安全管理系統則基于自研的「虛擬安全域」技術和多年的病毒防護能力,可在員工個人設備中創建獨立的安全工作空間,相當于把員工的個人數據和企業辦公數據進行“隔離”,保障員工設備的數據安全、抵御黑客攻擊。同時也提供統一的后臺管理系統,供企業遠程管控員工辦公設備與分發辦公應用,使企業移動辦公更安全、可控。目前,終端安全管理系統及移動終端安全管理系統將為有需要的政企客戶提供為期6個月的免費服務。
復雜的云端環境,做好企業整體安全防護
疫情高發的當下,云服務在很大程度上解決了企業員工無法到崗辦公的困境,許多企業選擇使用云服務商提供的視頻會議、即時通訊及文檔協同等工具,極大提升了遠程辦公的效率;但同時也需要建立起“感知-防御-響應”的一體化安全防護體系,以應對各類突發的安全事件,避免造成損失。
在遠程辦公期間,騰訊T-Sec網絡資產風險監測系統將提供6個月免費服務,可協助企業對網絡資產包括網站、服務器(或云主機)等進行定期的安全掃描,相當于一個“雷達”,支持包括漏洞、敏感內容、掛馬、暗鏈等風險的檢測,并提供專業的修復建議,結合威脅情報第一時間發現未知風險并及時同步企業,大幅縮減風險潛伏期,保障各項業務的平穩開展。
除了提前排險,在人員異地辦公的過程中,可能出現非授權登錄、越權操作等行為,導致企業信息泄露。對此,騰訊T-Sec 天御身份管控平臺可為企業提供遠程身份認證能力,評估員工所在網絡環境和設備的風險等級,并通過多種身份認證手段同時檢測用戶身份。每個員工使用時只需要通過一次認證便能打通內部應用系統,大大提高辦公效率。同時,企業還能在后臺進行員工權限管理分配,避免越權訪問造成的數據泄露。疫情期間,凡下單采購身份管控平臺的企業用戶,將免費獲贈遠程身份認證令牌軟件。