百度办公安全实践分享_24页_4mb
报告摘要
百度办公安全实践总结
核心内容
百度在企业办公安全方面进行了长期的实践和探索,构建了涵盖终端安全、网络防护、身份认证和软件管理的全方位安全体系,旨在提升办公环境的安全性、效率和用户体验。
主要观点
- 安全架构建设:百度构建了基于TCP/IP五层模型的防护架构,实现从链路层到应用层的全面安全防护。
- 去中心化趋势:办公系统逐渐与AD(活动目录)解耦,提升灵活性和可扩展性。
- 传统VPN挑战:传统VPN存在用户体验差、安全性低、成本高和拓展性差等问题。
- 自研解决方案:百度推出了自研的VPN服务端和基于WebRelay的堡垒机平台,实现更高效、便捷、灵活的安全接入。
- 终端安全基线:通过系统配置检测、软件进程检测、细粒度管控等手段,确保终端环境的安全。
- 软件合规管理:通过软件安装行为监控、使用频率分析和科学采购决策,解决企业软件合规问题,减少不必要的采购和授权浪费。
- 安全与效率平衡:以用户为中心,构建反馈驱动的系统迭代体系,利用AI能力提升安全感知和处置效率。
关键信息
1. 安全架构建设
- 百度构建了基于TCP/IP五层模型的防护架构,包括:
- 链路层:可疑WIFI识别
- 网络层:Radius
- 传输层:四层安全网关
- 应用层:七层安全网关
- 物理层:网络物理隔离
2. WiFi攻击与防护
- WiFi攻击:公司边界近源钓鱼攻击,威胁企业网络。
- 解决方案:推出“一键自动无感连接”功能,实现与AD解耦,支持指纹、扫码、短信等多种无密化认证方式,提升用户体验和安全性。
3. 自研VPN服务端
- 特点:
- 支持云化部署,快速扩缩容
- 实现智能选路,实时链路质量探测
- 基于客户端上报信息进行节点调度,降低成本
- 支持传统厂商VPN对接,提升拓展性
4. 新一代堡垒机平台(WebRelay)
- 特点:
- 支持浏览器、独立客户端等多种接入方式
- 提供服务实例和密码托管,换端零配置
- 支持断网重连,无需多次认证
- 实现Linux、Windows、数据库等系统的统一管控
5. 软件资产管理
- 目标:解决企业软件合规问题,减少采购成本和授权浪费
- 措施:
- 基于岗位属性和员工使用频率识别刚性需求
- 一站式软件资产管理平台,涵盖软件仓库、分类、授权管理、使用分析等功能
- 通过软件安装行为、使用频率、使用设备等数据进行精细化管理
6. 安全与效率平衡
- 用户为先:倾听员工声音,构建基于反馈驱动的系统迭代体系
- 效率提升:利用AI能力加强后验感知和处置,减少前置阻断
7. 客服管理与绩效评估
- 工单处理:通过工单质检大模型提升问题处理效率和质量
- 绩效评分:客服人员绩效评估指标包括工单数量、问题数量、服务态度、满意度、平均应答响应时间、问题解决率等
- TOP工单类型和解决率:通过分析工单类型和解决率,优化服务流程和资源配置
总结
百度办公安全实践涵盖了终端安全、网络防护、身份认证、软件管理等多个方面,通过构建多层次、多维度的安全体系,提升了企业办公环境的安全性和效率。同时,通过去中心化趋势、自研解决方案、AI赋能等手段,实现了对传统安全架构的优化和升级,为员工提供了更便捷、更安全的办公体验。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载