實戰(zhàn)案例|打破云端邊界,云堡壘機助力ToB企業(yè)實現(xiàn)資產(chǎn)跨云統(tǒng)一管理
摘要: 客戶名片 暢捷通信息技術(shù)股份有限公司是用友旗下成員企業(yè),公司成立于 2010 年 3 月,并于 2014 年 6 月 26 日在香港聯(lián)合交易所有限公司主板掛牌上市(股份代碼: 1588.HK ),是中國領(lǐng)
客戶名片
暢捷通信息技術(shù)股份有限公司是用友旗下成員企業(yè),公司成立于2010年3月,并于2014年6月26日在香港聯(lián)合交易所有限公司主板掛牌上市(股份代碼:1588.HK),是中國領(lǐng)先的小微企業(yè)財稅及業(yè)務(wù)云服務(wù)提供商。
該企業(yè)依托其卓越的技術(shù)實力和專業(yè)精神,幫助眾多企業(yè)用戶成功實現(xiàn)數(shù)智化轉(zhuǎn)型、大幅簡化業(yè)務(wù)流程、提高工作效率。同時,用戶的業(yè)務(wù)數(shù)據(jù)安全也是該企業(yè)關(guān)注的重點,在安全建設(shè)方面,提供統(tǒng)一運維入口,嚴格進行權(quán)限管控,保障企業(yè)業(yè)務(wù)數(shù)據(jù)安全。
客戶業(yè)務(wù)訴求
該客戶屬于企業(yè)服務(wù)行業(yè),主要面向小微企業(yè)提供覆蓋財務(wù)管理、稅務(wù)管理、進銷存、供應(yīng)鏈管理、生產(chǎn)管理、營銷管理等需求的云服務(wù)產(chǎn)品,和企業(yè)日常運營關(guān)系緊密,對運維要求易用、便捷、安全:
l 維持現(xiàn)有業(yè)務(wù)架構(gòu),進行跨云管理
該企業(yè)目前業(yè)務(wù)為多云架構(gòu),覆蓋多云、多地域、多可用區(qū),且由于數(shù)據(jù)安全問題各個VPC之間均網(wǎng)絡(luò)隔離,因此資產(chǎn)運維管控能力需要跨云跨網(wǎng)絡(luò)。
l 要求靈活接入海量資產(chǎn),和業(yè)務(wù)集成簡單
該企業(yè)資產(chǎn)規(guī)模接近萬級、資產(chǎn)種類多樣,且有持續(xù)增長趨勢。要求資產(chǎn)、用戶、帳號管理易用。首次接入過程中需要批量高效接入大規(guī)模資產(chǎn)和用戶,并且在后續(xù)使用中也能靈活的管理。這使得客戶已有的業(yè)務(wù)系統(tǒng)能夠簡單對接運維管理平臺成為剛性需求。
l 運維操作方便快捷,且安全性、穩(wěn)定性有保障
該企業(yè)運維人員原先通過VNC直接進行操作出現(xiàn)諸多問題,如操作體驗復雜、網(wǎng)絡(luò)延遲、遠程桌面分辨率差以及并發(fā)有要求導致運維效率低等,同時未經(jīng)適當配置和加固的VNC連接極易受到攻擊。由于提供服務(wù)對象是眾多b端企業(yè),定期的系統(tǒng)維護、安全巡檢和運維服務(wù)必不可少,且系統(tǒng)中會涉及關(guān)鍵業(yè)務(wù)數(shù)據(jù),在實施過程中也必須要保障數(shù)據(jù)的安全性和操作穩(wěn)定性。
解決方案
針對該企業(yè)的核心訴求,騰訊安全運維安全中心(堡壘機)提供了穩(wěn)定安全的跨云運維管理能力并幫助用戶實現(xiàn)了近萬級資產(chǎn)的靈活接入:
l 多云環(huán)境統(tǒng)一管理:通過網(wǎng)絡(luò)域功能,僅需在其他云及地域網(wǎng)絡(luò)的一臺Linux上部署對應(yīng)Agent,快速與現(xiàn)有IT系統(tǒng)無縫集成,實現(xiàn)多云環(huán)境統(tǒng)一管理;
l 開放API:提供所有核心功能的API接口,方便客戶集成到自有系統(tǒng),實現(xiàn)資產(chǎn)、用戶的靈活接入和自動化處理;
l 跨云傳輸安全穩(wěn)定:友好產(chǎn)品界面、獨立網(wǎng)絡(luò)帶寬、雙向校驗TLS+SOCKS5技術(shù)以及靈活的冗余負載設(shè)計,保障操作體驗便捷且跨云傳輸數(shù)據(jù)的安全性和穩(wěn)定性;同時,純自研產(chǎn)品專業(yè)人力提供7x24h技術(shù)支持為安全穩(wěn)定使用保駕護航。
客戶評價
“值得肯定的是,騰訊云堡壘機為我們提供了便捷的跨云運維管理的解決方案,其靈活性和安全性使我們能夠輕松實現(xiàn)大量資產(chǎn)的跨云接入和統(tǒng)一管理,極大簡化了我們的業(yè)務(wù)流程并提高了我們的管理效率。專業(yè)的技術(shù)支持團隊以及良好的服務(wù)態(tài)度更是為我們提供了持續(xù)的支持與指導,確保我們業(yè)務(wù)安全穩(wěn)定上線。”——該企業(yè)安全團隊負責人
運維安全中心(堡壘機)
騰訊云運維安全中心(堡壘機)是集用戶、授權(quán)、認證、審計于一體的集中運維管理系統(tǒng)。可為企業(yè)的 IT 資產(chǎn)提供代理訪問以及智能操作審計服務(wù),為客戶構(gòu)建一套完善的事前預防、事中監(jiān)控、事后審計安全管理體系,實現(xiàn)異常行為告警,防止內(nèi)部數(shù)據(jù)泄密,保障安全合規(guī)。
產(chǎn)品特色/優(yōu)勢:
l 全面兼容,支持多平臺管理
支持多云、線下資產(chǎn)的統(tǒng)一管理,支持主流的 Linux 操作系統(tǒng)、Windows 操作系統(tǒng)和多種數(shù)據(jù)庫版本,有效輔助管理員進行安全運維。
l 細粒度授權(quán)管理
支持基于用戶、資產(chǎn)、賬號、操作權(quán)限等維度進行細粒度授權(quán),確保用戶所擁有的權(quán)限是企業(yè)客戶所需的訪問資產(chǎn)、完成工作任務(wù)的最小化權(quán)限。
l 良好的運維體驗
支持多種主流運維操作客戶端工具,并且適配 Windows 和 MacOS 終端。數(shù)據(jù)庫運維獨創(chuàng)訪問串連接方式,不改變運維人員原有的操作習慣。
l 云原生產(chǎn)品架構(gòu)
支持一鍵同步云上資產(chǎn)、用戶,對接云平臺健康看板、云監(jiān)控、云審計,用戶無需安裝、維護即可享受即開即用、彈性擴容的SaaS化產(chǎn)品服務(wù)。
騰訊云數(shù)據(jù)安全體系
運維安全中心(堡壘機)是騰訊云”數(shù)據(jù)安全體系“下的一個核心產(chǎn)品。騰訊云數(shù)據(jù)安全體系以數(shù)據(jù)安全治理為基礎(chǔ),結(jié)合應(yīng)用數(shù)據(jù)安全、運維安全、云加密,形成數(shù)據(jù)安全整體閉環(huán)式方案,對企業(yè)在辦公、生產(chǎn)、研發(fā)和運維等場景的數(shù)據(jù)流轉(zhuǎn)進行實時監(jiān)控和響應(yīng),為各行各業(yè)政企客戶提供端到端的數(shù)據(jù)安全合規(guī)及治理方案,助力客戶在數(shù)據(jù)安全領(lǐng)域?qū)崿F(xiàn)從被動防御向主動治理的轉(zhuǎn)型,構(gòu)筑政企數(shù)字安全免疫力。