国产精一区二区_午夜视频99_免费白白视频_中文字幕一区免费

億格名片 | 員工分布全球10+國家,頭部互聯網券商「老虎國際」的安全辦公如何實現?

億格云科技
+ 關注
2023-07-05 14:10
1020次閱讀

“使用億格云樞后幾個場景我覺得還不錯,特別是業務后臺通過零信任網絡訪問之后的操作行為、訪問記錄等都可統一同步導入數據后臺便于分析管理,省時省力。加上我們是全球化企業,對合規跨境訪問有需求,而億格云樞讓我們的員工無論身處何地,都可實現快速便捷、合規的進行跨境訪問,大大提高了使用體驗;同時,相較于之前粗放的訪問控制,現在細粒度的訪問權限上更精細化了,安全策略上也更集中。因為你們有DLP(數據防泄漏)功能,所以我們替換了原有的DLP產品。一體化部署讓我們每年可節約約十幾萬的安全運維成本!后續也希望更好打磨產品細節,完善更多產品能力~”

———老虎國際安全總監 張老師

 

「 客戶價值 」

億格名片 | 員工分布全球10+國家,頭部互聯網券商「老虎國際」的安全辦公如何實現?

 

遙想上個年代的股民,背著現金,去證券公司營業部門口排起長隊。買標的屈指可數的股票,還得通過電話、傳真委托,兩三天才能買上。如今,只要一部智能手機,無論身處在哪、無論是否熟悉英語,只需動動手指就可以實時進行美股、港股、新加坡股、期權期貨、基金等各類交易。

 

老虎國際,就是這一批互聯網科技券商的新興代表。從內而外散發著濃烈的互聯網氣息:除了操作接地氣外,APP界面、操作流程簡化;設計版面清爽,符合當代炒股人的口味,也大幅降低了華人在全球投資的門檻。

 

2019 年,老虎登陸納斯達克,股票代碼為TIGR。其自主研發的交易平臺Tiger Trade廣受全球投資者喜愛。平臺在美國、新加坡、澳大利亞、新西蘭等國家和地區用戶超過900萬,開戶客戶超過200萬,全年交易規模超過4,000億美元。近期,他們還在海外上線行業首個AI投資助手TigerGPT,為全球用戶提供智能的投資決策支持。

 

近十年的高速發展,也讓老虎在全球擁有了近1000名員工。數百位研發人員。并在中國、新加坡、美國、新西蘭、澳大利亞、中國香港等10多個國家或地區布局。

 

當然,全球化的布局也給公司信息安全體系建設帶來了挑戰,分散的辦公地點、數據的跨境傳輸、合規的跨境訪問、用戶權限的精細化控制等要求隨之而來。傳統基于數據中心(IDC)建設的信息安全體系如今在老虎安全團隊的眼中已日趨完備,如今面臨著諸多APT(高級可持續威脅攻擊)、釣魚攻擊等潛在威脅,內部決定用先進的工具將IT與安全都重視的(辦公)office 安全管理起來。

 

結合老虎的基礎安全建設以及建設想法,老虎國際安全總監 張老師 給到了幾點明確想法與需求:

01 合規帶來的性能負擔

為滿足各國家地區的(類似歐洲GDPR)安全合規要求,實現終端桌面管理、終端防病毒、遠程訪問管理、數據防泄漏等功能。在電腦上裝有VPN、防病毒軟件、DLO軟件以及桌面管理軟件,但多種安全產品的堆疊不僅增加管理成本,且對終端電腦性能方面有較高要求,給終端造成很大負擔

億格名片 | 員工分布全球10+國家,頭部互聯網券商「老虎國際」的安全辦公如何實現?

02 全場景一致的辦公體驗

基于老虎全球都有員工在辦公,公司互聯網氛圍比較重,相對來說比較open跟free,所以非常注重員工的辦公體驗,在不影響全體員工訪問體驗的前提下,尋求更輕量、更快速、更暢通安全的辦公訪問與協同方式。

億格名片 | 員工分布全球10+國家,頭部互聯網券商「老虎國際」的安全辦公如何實現?

03 統一集中管理的需求

無論是出于IT側的終端統一管理,還是安全側的數據分類分級、數據防泄漏、訪問權限精細化,安全狀態統一觀測跟管理等需求,老虎內部都需要一個集中統一的策略,對人員、數據、軟件、外設、訪問權限進行梳理與管理。

億格名片 | 員工分布全球10+國家,頭部互聯網券商「老虎國際」的安全辦公如何實現?

 

張老師帶領的老虎安全團隊在零信任產品“測試調研”過程中整整花花費2年多時間,最終,他們在安全性、穩定性與員工體驗性上尋求了一個平衡點,選擇了三者兼顧的億格云樞。在他們看來,億格云樞最大優勢是模塊化多,功能齊全;穩定的基礎上,通過All in One,一個Agent能滿足更多需求的同時還有效降低了運營成本

 

在了解了老虎的需求后,億格云借助零信任SASE架構為老虎部署了煥新的office(辦公)安全體系,覆蓋了終端桌面管理、防病毒和終端DLP,軟件管理,并牽引流量到安全云,進行全面的安全防護。

 

零信任網絡訪問

替換原有VPN,收斂辦公應用的互聯網暴露面;結合身份認證、設備信息、終端安全風險、數據安全風險、合規風險等維度實現動態訪問控制;通過億格云四七層安全網關,實現精確到API級別的細粒度訪問控制;通過以上幾方面的建設,提升辦公網接入安全水位,保障內網應用訪問的安全性。

 

擴展數據防泄漏(XDLP)

替換原有DLP產品,億格云樞提供更好的業務訪問體驗更小的終端性能消耗。同時能夠提供全球一體化數據防泄漏策略管理能力,海外數據符合當地合規要求,對數據流轉全鏈路進行追溯、審計、攔截。

 

終端軟件管理

通過億格云樞盜版軟件檢測軟件分析能力,幫助企業快速定位違規軟件的分布情況,同時通過遠程卸載能力和軟件禁用能力,快速對違規安裝軟件行為進行閉環處置。

 

跨境加速

通過億格云SASE的安全架構,構建全球辦公加速網絡,優化跨境訪問應用體驗。

 

由此,老虎的Office(辦公)安全體系鏈路已全部搭建,從合規監測——內網訪問——安全防護——數據安全等多維度解決多個安全痛點,數據也在佐證這套建設體系的合理性,在日常80%的在線情況下,違反合規策略人數也從34.8%如今降到0.1%!有效保障了企業辦公安全的全面防護。

 

安全與投入之間往往是相輔相成的。從0開始,在今天數字化全面開放改革轉型的時代,一體化的安全趨勢亦同步崛起;未來,在全球化發展的基礎上,老虎國際亦會更精細化運營辦公安全的“馬拉松”之路。

 

Q&A彩蛋:

 

億:面對市場上多家廠商的零信任方案,這中間有哪些必要因素決定了你們的購買決策?

張:在這么多年部署了數據中心(IDC)安全之后,我們就有計劃去做office(辦公)安全,與時俱進的去面對當下各類風險,包括釣魚、黑客攻擊等,零信任項目我們籌備了2年時間,第一年在調研各種廠商產品,花了很多精力。發現很多產品很多是包裝概念,最后我們在產品功能性、安全性、穩定性以及員工體驗中取了平衡點。最終還是需求決定購買決策,比如億格云樞解決我們三個需求,IT統一管理解決IT難題,盜版軟件檢測規避了后續公司軟件合規合法問題,零信任安全訪問滿足了安全需求。

 

億:老虎是怎么看待企業內部辦公安全的?公司信息安全建設是怎么規劃的?

張:隨著網絡安全整體發展,數據中心(IDC)防護做越來越好了,安全工具也變得非常完善,如今黑客想要硬闖會比較難,但仍有不少(黑客)劍走偏鋒通過釣魚等手段攻擊員工電腦,拿到訪問權限,因為這樣的成功率更高。如此一來,office(辦公安全網)會成為短板,而短板效應則會成為很大的安全缺失隱患

在公司0~1安全建設上是靠關鍵安全工具跟安全機制,包括數據安全,歸攏核心數據(數據分類),匯聚集中到某個數據庫中,對使用者賬號,權限進行審批,減少線上權限的應用。再通過采購或自研內部行為跟蹤系統,進行核心系統/數據訪問查詢的行為分析。

而如今是計劃在原有基礎上,公司配置統一終端的情況下,將IT與安全一起規劃進來去做office(辦公)安全!

 

億:是否會推薦同行一起使用億格云產品,對我們有什么建議?有哪些功能希望增加或完善?

張:已推薦好幾個同行去(使用)了。建議的話,零信任由于落地實踐發展在整個安全史上并沒有很長時間,因此產品細節也需要被更好打磨與升級,另外一點,對比其他安全IT公司,億格云服務支持已經算是很好了,希望精益求精~!

[免責聲明]

原文標題: 億格名片 | 員工分布全球10+國家,頭部互聯網券商「老虎國際」的安全辦公如何實現?

本文由作者原創發布于36氪企服點評;未經許可,禁止轉載。

資深作者億格云科技
億格云科技
0
杭州億格云科技有限公司
實力廠商
實力廠商
優質服務
優質服務
及時響應
及時響應
立即詢價
相關文章
最新文章
查看更多
關注 36氪企服點評 公眾號
打開微信掃一掃
為您推送企服點評最新內容
消息通知
咨詢入駐
商務合作