技术栈

安全性战术

youngerwang
4 小时前
系统架构·零信任架构·安全性战术·企业内网intranet
【软件系统架构案例分析 Day 10】安全性战术:零信任架构在企业内网的应用某大型集团公司拥有遍布全国的研发、销售、财务等12个分支机构,员工总数超过3万人。公司原有安全体系基于"边界防御"思路:员工通过VPN接入内网后即可访问所有业务系统(OA、ERP、CRM、代码仓库等),内网默认可信。近年来公司遭遇多起安全事件:一名离职员工利用未注销的VPN账号窃取客户数据;一台被植入木马的办公终端在内网横向渗透,攻陷了测试环境并访问到生产数据库;部分外包人员拥有远超其工作需要的系统权限。公司决定实施零信任架构改造,并提出以下需求:
我是有底线的