钉钉护网行动:企业内网应用安全上钉钉
网站编辑2023-08-18 11:40:41529
钉钉企业应用网关,为企业提供了内网应用在外网安全访问的能力,可以替代传统的 VPN 方案,并且基于阿里云的网络加速能力提升应用访问速度。该产品以零信任为理念,提供持续动态的访问准入校验,最大程度上保障企业数字信息安全。
方案场景
企业通常会将核心应用系统放入企业内网或DMZ区,通过防火墙建立网络边界隔离,如果企业员工在互联网侧通过移动设备或PC设备访问企业内网应用时候,通过使用2种方式:VPN拨号和端口映射。但是由于VPN存在设备漏洞或端口映射到外网IP或URL,黑客可以直接访问或攻击企业应用,导致企业核心数据泄露。
企业原有内网应用访问方式,如下图所示:

企业用户内网应用访问有如下的四大痛点:
【财务支出成本高】
传统的 VPN 方案部署成本高,专线每年支付大量的财务费用。
【用户体验感差】
员工要预先安装、配置 VPN 客户端,安装配置繁琐。在使用时要先拨通VPN,而且VPN在弱网下会断线,需要重新连接。
【数据不安全】
需要保留防火墙的入墙端口,导致黑客可以扫描到企业内网应用的端口,从而可以发起黑客攻击。
【设备交付困难】
发起采购需求,到设备到货,到安装,通常需要几个月时间且调试复杂。
方案亮点
钉钉企业应用网关通过钉钉身份平台、钉钉安全网关和连通器,将企业内网应用安全连接到阿里公有云环境,使得企业员工(办公场景、运维场景、分支机构场景)便捷访问企业内部应用,助力企业组织数字化和协同。

【对特定的应用设置访问策略】
支持按组织、部门、角色、个人针对特定的应用设置访问策略。
【简单配置,快速交付】
仅需在企业内部部署连接器(反向建立到钉钉服务端的长连接),提供了一行命令的安装脚本,安装完成后,管理员在网关控制台做简单的配置即可完成交付。
【全链路加密】
内网应用快速上钉,企业在内网服务器安装部署连接器后,网关和内网之间建立了安全加密的传输通道,员工在钉钉客户端的请求经过此通道传输到内网服务器,同样,服务器响应经过此通道返回至员工钉钉客户端。
【阻断非法身份】
基于钉钉的身份认证,网关的身份认证提供了对内网资源的防护,阻断了外部人员的恶意访问。仅通过钉钉身份认证的请求才会被转发到企业服务器。
【支持重写功能】
自定义重写规则,网关支持了对请求头、请求体、响应头、响应体的重写功能。







