从AD迁移至AAD,看体外诊断领军企业如何用网络准入方案提升内网安全基线

这篇具有很好参考价值的文章主要介绍了从AD迁移至AAD,看体外诊断领军企业如何用网络准入方案提升内网安全基线。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

摘要:

某医用电子跨国集团中国分支机构在由AD向AzureAD Global迁移时,创新使用宁盾网络准入,串联起上海、北京、无锡等国内多个职场与海外总部,实现平滑、稳定、全程无感知的无密码认证入网体验,并通过合规基线检查,确保企业内网安全。

从AD迁移至AAD,看体外诊断领军企业如何用网络准入方案提升内网安全基线,宁盾网络准入,网络安全,azure

某医用电子跨国集团始建于 20 世纪 60 年代,主要致力于体外诊断领域,是全球知名的临床检验综合方案提供商。其总部位于日本神户,在中国、欧洲、美洲、亚太地区等国家设有数十个分支机构,产品远销全球一百多个国家和地区。2000 年,该集团在上海成立医疗电子公司,随后陆续设立了北京、无锡、济南等多个分公司,遍布全国的销售和服务网点,标志着该跨国集团中国市场营销服务体系的建立和完善。

不同于海外总部使用微软 Azure AD Global 作为身份基础设施,中国分支机构自成立时起一直依赖于微软 AD 域来管理所有 IT 资源。随着海外总部要求中国的分支机构于 2023 年全面切换至 Azure AD Global,与全球各分支保持一致,如何确保身份源由 AD 迁移至 AAD 后所有分支机构的网络接入的稳定性与安全性,成为国内职场 IT 运维团队面临的主要挑战。

无缝对接AAD账号源,实现多分支无密码认证

网络接入的稳定性是业务持续性的前提。该医疗电子集团上海分公司成立后,就一直借助宁盾无线网络认证方案为其用户打造 802.1X 证书认证(无密码认证)的入网验证方式。多年使用下来,系统稳定性得到了客户的充分验证,为这次继续合作奠定了基础。

当国内职场从 AD 切换至 AAD Global 时,宁盾网络准入系统继续发挥作用。得益于准入系统内置的 RADIUS 认证服务器,无需额外配置,将宁盾网络准入系统先前对接的 AD 账号源无缝切换为 AAD 账号源,客户端升级后,用户的 802.1X 证书认证入网方式不会有任何变动,保留了用户在 AD 域环境下的入网习惯与体验,同时也消除了 IT 运维部门对于稳定性的顾虑。

此外,IT 运维部门考虑到人员出差的情况,对用户在不同职场出差时也能快速认证入网提出了要求。对此,宁盾给出了策略:所有分支机构的 SSID 保持一致,且不允许修改。宁盾网络准入系统就能实现任一职场的用户到另一职场出差时无密码认证无感知入网,极大地保证了用户的体验。

联动深信服EDR,提升内网安全准入基线

公司派发的电脑均经过 IT 运维的配置后才会送到各个员工手上。为了管控入网终端环境的安全,集团引入了深信服 EDR 软件用以查杀病毒、漏洞修复。尽管如此,还是不能保证 EDR 软件持续百分百覆盖到每一台 PC,也就无法确保内网资源的安全性。

如何让国内多个职场近千台 PC 电脑安全、合规地接入内网?该集团用宁盾制定了终端准入基线。

有了宁盾网络准入系统的支持,国内分支机构实现了安全透明的终端管理。通过联动深信服 EDR 软件系统,制定准入策略,达到所有 PC 电脑必须安装并运行 EDR 软件的条件才被允许访问内网,反之则对不合规终端切换 VLAN,员工可以安全、高效、稳定地访问企业资源,内网安全基线得到进一步提升。

除了医疗电子行业,宁盾网络准入服务对象已延伸到芯片半导体、生物制药、智能设备、人工智能、游戏、新能源、新材料等高科技头部企业,逐渐成为此类创新客户的一致选择。相信未来有更多前沿领域的组织都会选择宁盾作为网络准入的合作伙伴。文章来源地址https://www.toymoban.com/news/detail-687000.html

到了这里,关于从AD迁移至AAD,看体外诊断领军企业如何用网络准入方案提升内网安全基线的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Windows AD域迁移,超简洁详细

    我发现我没搞过什么正经的windows博文,今天就更一下吧。 配置环境: windows虚拟机两台 一台是主控域已完成配置 接下来就是迁移操作: 来到需要迁移到的服务机上,打开服务器管理器,添加角色和功能,然后下一步  一直下一步到服务器角色,然后选择AD活动目录域,添加

    2023年04月23日
    浏览(20)
  • Windows Server AD域控服务器升级/迁移(AD域控的五大角色转移)

    本文主要介绍在现有域环境下如何进行域控服务器的迁移/升级操作。对于域结构的网络来说,域控制器的重要性不言而喻。如果网络中唯一的域控制器突然崩溃,将是一场灾难。所以如果有条件的话,建议在网络中备有额外域控制器。域控制器可以进行用户认证,登录等工作

    2024年02月09日
    浏览(35)
  • 企业AD域(域控服务器)的安装和配置详细教程

    一、环境以及工具准备         软件:VMWare Workstation 2016      ( 下载链接:https://pan.baidu.com/s/1iX1VRilerYPGbGvX4pvaKw  提取码:75R6   )         镜像:Windows Server 2016     ( 下载地址: MSDN, 我告诉你 - 做一个安静的工具站     ) 二、AD域服务器安装  服务器系统准备( W

    2024年02月01日
    浏览(33)
  • 三大云平台的迁移与企业应用

    一、阿里云 1.1 迁移 混合云备份服务、 HBR数据库备份 DBS数据传输服务 、DTS云迁移中心、服务器迁移中心 SMC 1.2 企业应用 企业云服务 云采销、能耗宝、场景金融链接器、云行情、营销引擎云码、企业商城LinkedMall、移动研发平台 EMAS、云原生应用组装平台BizWorks、机器人流程自

    2024年02月10日
    浏览(62)
  • 如何用企业微信、飞书等扫码登录 Office 365

    鉴于企业微信、飞书、钉钉等移动社交应用的广泛使用,国内很多企业直接利用飞书、企业微信等平台建立了员工身份系统(账号源)。在办公时,员工习惯扫码登录业务系统。但对于很多业务应用如微软系 Office 365 的 SaaS 应用,无法用飞书等社交应用的扫码登录。微软Azu

    2024年02月06日
    浏览(100)
  • 什么是热迁移?90%的企业都理解错误

    科技的发展,新冠的冲击,让市场竞争愈发激烈。尽管云计算服务为企业免除了基础硬件的建设和维护成本,当企业需要进行业务跨架调整、升级维护、环境测试等场景而进行云迁移,其过程中所带来的停机时间,就变得尤为头疼了。 过去企业常常依靠冷迁移的方式进行迁移

    2024年02月20日
    浏览(22)
  • 安全又快速的进行企业服务器数据迁移

    服务器数据迁移是指将企业的业务系统、应用程序和数据从原有的服务器平台迁移到新的服务器平台,以提高性能、降低成本、增强安全或满足其他业务需求。这是一项复杂而重要的工程,牵涉到多个环节和风险。因此,企业在进行服务器数据迁移时需要进行充分的规划和准

    2024年01月18日
    浏览(33)
  • 诊断网络卡的原因

    首先,通过ipconfig和ping命令来诊断。 手头要有一台Windows电脑。在dos窗口下,输入ipconfig,可以查看到本机“手动设置”或者“自动获取”的IP地址。 这里有几种可能性: IP地址和网关地址都正确。(不存在问题,可以进入下一步) IP地址是0.0.0.0,或者169.254.255.x。(没有获取

    2024年02月10日
    浏览(23)
  • 故障诊断模型 | Maltab实现LSTM长短期记忆神经网络故障诊断

    故障诊断模型 | Maltab实现LSTM长短期记忆神经网络故障诊断 长短记忆神经网络——通常称作LSTM,是一种特殊的RNN,能够学习长的依赖关系。 他们由Hochreiter&Schmidhuber引入,并被许多人进行了改进和普及。 LSTM是为了避免长依赖问题而精心设计的。 记住较长的历史信息实际上是

    2024年02月07日
    浏览(47)
  • 故障诊断 | 一文解决,GCN图卷积神经网络模型的故障诊断(Matlab)

    故障诊断 | 一文解决,GCN图卷积神经网络模型的故障诊断(Matlab) GCN(Graph Convolutional Network)是一种基于图结构数据进行卷积操作的神经网络模型。它在处理图数据上展现了很好的性能,特别适用于节点分类、图分类和图生成等任务。 GCN模型的核心思想是将图结构数据转化

    2024年04月11日
    浏览(73)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包