亿格名片 | 服务7000+国际国内零售品牌,SASE成为「数云」高效背后的安全基石

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效 阅读详情

直播电商、私域运营、国货兴起,近年来消费零售行业进入了“卷中卷”的状态,伴随着消费流量的崛起,消费零售品牌们也逐步在对消费者进行数字化管理和运营,以便在互联网下半场竞争里,能提供更“硬”的产品与更好的服务。而在这千万家消费零售品牌的背后,是一家名叫"数云“的公司。

数云就是这样一家持之以恒地为消费零售品牌专注提供消费者数字化运营的企业服务公司。截止目前,数云已服务了7000+国际国内零售品牌、以及数千家头部电商,在年GMV过亿电商中市占率超过35%在过去十年时间,从电商CRM开创者到全渠道消费者数字化运营软件探索者、践行者,现在数云已经成为消费者数字化运营科技领域的绝对领先者。

在高速业务发展的背后,离不开的是数云自身以及对客户的安全建设与保障。在之前的活动中,数云信息化与安全资深总监 罗兴峰 发表了关于数云安全建设的主题演讲,他提到,在服务诸多客户过程中,数云会深度与客户的高安全数据领域进行融合。可以说,安全是企业业务发展的基石。

(视频详情请见亿格云科技视频号)

// 初探安全,数云的摸索与挑战

在初期规划企业安全部署时,几乎是 0 经验,0 开始,起步很难,最大的困惑是如何生长足够有效的安全体系,如果采用传统方案,不断叠加安全产品、运营各项安全方案,就可以保障业务的数据安全吗?答案是否定的,甚至有可能积重难返。于是在没有设计出清晰有效方案的情况下,数云在做好核心生产防护的基本原点后,开始通过以ISO27001为基础, ISO27701业务数据安全保护方向为主要思路思考什么是符合数云自身业务特点的安全保障体系,这给了数云团队极大的启发——业务安全是至关重要的,于是,围绕“业务安全”为中心的数据安全管理体系建设就此拉开帷幕。

罗兴峰提到,所有企业都从最初的简单业务,小体量开始,逐渐拓宽与发展。而早期的安全建设是单点且容易的,但随着企业业务不断壮大,就必须具备多点位的安全部署,否则将对业务安全带来极大的考验。同时,疫情、业务波动等突发因素也会导致企业安全面临弹性变动。无论是各类生产子系统的业务生长,还是各类业务发展中相关人员的入离职及项目调动,身份与权限的边界,对于安全团队来说,都是不小的难度。

基于多年安全探索经验,罗兴峰总结了目前数云面临的三大挑战

1、日益增长的业务量和新的业务模式:使得网络接入时要保证灵活性的同时实现接入安全。

2、业务开展需要团队资源的弹性能力:保障项目顺利接入同时,实现团队成员访问权限最小化。

3、身份源需要管理多方资源:身份源需结合企业人力管理流程和办公流程,使得安全环节平滑融入到管理流程中。

数云迫切的需要全面接入一种以身份为中心,具有风险识别与控制能力的,在尽可能不干扰日常的工作和流程的融合式办公安全体系。

// 零信任SASE,安全融合为“上计”

在进行安全评估,罗兴峰发现最大的挑战来自于身份源的识别,弄清楚进入公司内部作业平台任何一个账号或者任何一个接入端到底是谁是安全建设的最基础,离开了身份接入这两个基础要素,其余上层的安全部署都是“空谈”。

而摆在眼前的一个很大困境是数云作为发展中企业,整体安全投入以及安全基线无法跟大型企业靠齐。在有限的安全团队配置下,数云花了将近2-3年时间一直在找寻多端融合安全方案,即融合 VPN 、杀毒,以及数据防泄漏等功能为一体的方案。

直到零信任SASE的出现。

罗兴峰发现:建设第一阶段,零信任对于数云多外出办公的场景非常匹配,能精准实现身份的识别与管理。在第二阶段,随着系统的零信任改造,角色权限等细致化模型也在不断融合跑通。第三阶段,新的业务流程和权限模型运营下,会暴露出更多新的问题,便要跟踪安全流程并进行细化改进。生长型的零信任方案与生长型的企业发展流程一起优化,在不断发现问题后改进,就有可能“跑”得比攻击者快,这种持续化的安全优化会让企业的安全能力越来越强。

数云构建了零信任SASE的办公安全运营体系, 以身份为中心,员工设备分别去接入就近PoP 点,连接各个 IDC 云资源与机房,这给企业的安全管理与连接提供了极大的便利,并且,就近的PoP点接入,相较于传统的 VPN 连接方式更稳定,不仅如此,数云零信任SASE平台落地接入后还实现多项安全控制能力

身份准确识别与权限管理:

根据亿格云枢接状态+身份角色区分可访问应用及数据;不管是公司内部人员还是合作伙伴,统一执行最小化访问权限控制,非授权人员无法访问高敏感应用及数据;

全流程数据防泄露

可精准实现敏感数据下载可见&可拦截,通过数字水印协助提高安全意识。从应用访问、应用数据下载、本地文件外发实现全流程数据防泄漏

外设与敏感数据管控

区别于单点的桌管软件,SASE融合安全基线对USB、蓝牙等外设进行统一管控,实现敏感文件数字水印,敏感数据本地扫描。

敏感数据可管可控:

敏感数据识别和外发审计;对高风险通道(网盘,邮箱,FTP,IM,代码仓)检测和外发拦截

此外,零信任SASE有效融合数云现有SSO系统,实现了身份和安全策略的联动。实现企业组织身份跟与零信任SASE架构身份的衔接,无需再进行额外的定制化开发,为运营管理者提供了非常便捷与愉悦的操作体验。

SASE与SSO的贯通,以身份为中心串联了数云内部安全运营全链路。通过接入组织人员 、业务系统 、业务数据,使得业务与安全不再呈现割裂状态,让获取敏感数据的权限与企业组织配置完全同步,随时随地实现安全抓手的统一管理。高灵活性与0入侵性的安全框架,融合接入办公OA系统、CRM系统、费控系统、KM系统、PM系统等等,大大降低了自研时间周期与开发成本,还有效增加了安全能力

罗兴峰表示,持续性安全运营并不是天天只去干苦活,更要去关注和发现企业真实运转跟安全策略配置是否有差异,是否能落地?零信任SASE用实力让“理想”落地:针对不同的安全风险环节(如外部协作、内部入离职、部门调岗,外部合作审批、特定业务数据防泄漏),常态化高频执行流程整合身份识别与鉴权,实现高频率开展日常安全巡检

公司重视人力、外部协作、数据防泄漏这三大板块,用相对合理的人力投入通过高效的运营数据审计审核方式,有效进行日常的安全运营。

// 安全价值,事实说话

谈及零信任SASE落地带给数云的变化与价值,罗兴峰用了五个点来概括:“全覆盖的安全落地体系”、“安全体系与业务流程整合”、“融合型的运营方式”、“拓展生态业务合作”、“人力和合作资源的弹性能力”。

这五个点清晰说明了零信任SASE带来的改变:

01全覆盖的安全落地体系

安全体系全覆盖所有端点。任何一个端点的接入与访问符合安全策略,零信任SASE架构快速弹性融合所有安全配置,保障全场景一致的安全水位

02安全体系与业务流程整合

安全体系与办公业务流程融合,零信任SASE架构灵活融合所有安全配置,立即生效,在日常体系中植入控制点,配合效率大大提升

03融合型的运营方式

运营分析流程改进结合起来,在运营分析中发现的问题点,通过优化流程来实现改进。

04拓展生态业务合作

让公司的业务可以协作更多的外部生态资源,提升生态伙伴安全水位,实现共享共赢

05人力和合作资源的弹性能力

因为安全可控,带来人力和合作资源可以做到快速的弹性扩容和释放

安全能力多数是“隐形”的,可能并不被大部分人所感知,但一个拥有完备安全能力的框架是能有效推动企业业务又快又稳向前,这是企业业务发展的基石之一,也是数云安全团队持续追求的。

Foundation Model Agent 的认知运行时 (Tianshu) 是一个基于harness工程的终端编程智能体运行时(Tui X Gui),针对DeepSeek V4 做了前缀缓存工程优化(长会话实测稳态命中率 97–99%)和深度适配。它跳出了传统 AI 编程助手把大模型仅当成“工具”的局限,基于认知虚拟机 (CVM)、自感知层和信息素(Stigmergy)自衰减记忆构建,让 AI 成为有独立判断与认知防护的“开发伙伴” 立即下载

相关推荐

钉钉02.docx

钉钉02

亿格云突破百万终端,未来璀璨启航!

目前,SASE安全平台——亿格云已经广泛应用于智能制造、智能汽车、企业服务、泛互联网、游戏娱乐、金融科技、物流运输等20余个行业、服务百家企业,其中,上市公司占比50%以上。100万是亿格云第一个里程碑,这是来自市场最真实的反馈,未来,亿格云也将加快技术研发,保持创新,踏实服务客户,深度融合技术、产品和复杂多变的业务场景,让下一个100万终端尽快到来,持续将轻量便捷、无感体验、弹性灵活的安全产品赋能到每一个字化企业。同时,亿格云旨在打破传统,减轻安全“负担”,让用户安全接入,高效办公。

爱云资讯的博客 733

Python3字符串切片极简用法

Python3字符串属于不可变序列,切片是最高频操作,语法为str[起始下标:结束下标:步长]。下标分为正下标(从左0开始)、负下标(从右-1开始)。切片遵循左闭右开原则,结束下标对应字符不会被截取。默认参可省略,省略起始下标默认从0开始,省略结束下标默认截取到末尾,省略步长默认步长为1。典型场景:反转字符串直接使用s[::-1],截取末尾5个字符s[-5:]。需要注意字符串不可修改,切片生成全新字符串,不会改动原据。新手常踩坑:切片下标超出范围不会报错,直接返回空字符串,无需额外做边界判断。 www.jzyglass.com www.jkwlsw.com k12do.com kenshushu.com m.leqiu1nba.com

字企业办公安全“新范式”

企业字化转型、远程办公、企业上成为时代的大势,企业将与更多的生态伙伴合作、布局更多的分支和业务出海等模式加速业务的发展,但字企业也面临办公安全边界“消亡”、旧的安全体系无法适应业务发展、据泄露风险加剧三大安全挑战,亿格云 陈吴栋 给出了相应分析。

数据库技术 571

基于Linux的企业级防火墙NAT与SSH跳板机综合安全架构部署

模拟企业生产环境中的网络安全架构,通过搭建 Linux 防火墙实现内外网隔离与流量转发,并部署跳板机实现统一运维入口,同时强化 SSH 服务安全

lingjiuwonder的博客 199

常见安全架构中 Shiro 的认证确认机制解析

Shiro 的认证确认可以概括为:Token 收集凭证、Authenticator 调度、Realm 查询据、CredentialsMatcher 比对密码、Session 固化结果。理解这条链路,就能在常见架构中灵活配置 Shiro,无论是单体 Session 还是分布式 Token 方案,都能找到对应的确认落点。

2503_91800161的博客 321

TomiLite 个人生产力桌面工具(聊天式工作台,任务/笔记/报告/邮件)

用"对话"的方式,管理你的任务、笔记、报告和邮件,告别多工具来回切换。 TomiLite 是一款以「聊天」为核心操作入口的桌面效率工具:你只需像聊天一样说出需求,AI 就会帮你创建任务、整理笔记、生成日报、处理邮件,所有结果实时呈现在工作区面板中。 核心功能 1.任务看板:创建/更新任务、Bug、需求(Feature),自动排优先级 2. 知识库笔记:随手记录,支持语义检索,沉淀你的思考 3. 报告中心:一键生成日报/周报,支持导出 Word / Excel / PDF / PPT 4. 邮件助手:智能分类、草拟回复、一键发送 5. 聊天式交互:不用记命令,说人话就能驱动工作流 本次更新亮点(v2.3.0 全新 UI) 全新界面设计:更现代、更有高级感的配色与质感 流畅动效与微交互,操作反馈更自然 优化暗色模式,夜间使用更护眼 系统要求 Windows 10 / 11 64 位 无需额外配置,解压即用 适用人群 个人开发者、知识工作者、自由职业者,以及任何想减少工具切换、提升效率的人。

【Python编程】Python包发布与PyPI生态贡献指南

内容概要:本文系统讲解Python包从开发到发布的完整流程,重点对比setuptools、flit、hatch、poetry在构建后端、元据管理、发布自动化上的差异。文章从PEP 517/PEP 660构建系统规范出发,详解pyproject.toml的标准配置(project.dependencies/optional-dependencies)、版本号管理(semantic versioning)的兼容性语义、以及twine的安全上传机制(API token替代密码)。通过代码示例展示README.rst与README.md的PyPI渲染差异、LICENSE文件的SPDX标识、以及CHANGELOG的Keep a Changelog式规范,同时介绍GitHub Actions的自动化发布工作流、TestPyPI的预发布验证、以及wheel与sdist的分发包式选择,最后给出在开源贡献、内部私有仓库、企业级依赖治理等场景下的包管理策略与社区协作规范。 https://timberwolves-heat.yy360a.com/zuqiuliansai/dejia/ https://timberwolves-heat.yy360a.com/zuqiuliansai/yijia/ https://timberwolves-heat.yy360a.com/live/zuqiu/25738.html https://timberwolves-heat.yy360a.com/news/zuqiu/116221.html https://timberwolves-heat.yyjrs.com/index

高校科技成果转化率低,如何高效对接企业需求并提升转化效率?.docx

科易网基于40亿+科创知识图谱据库,深度探索AI技术在技术转移、成果转化、技术经纪、知识产权、产业创新、科技招商等垂直领域的多样化应用场景,研究科技创新领域的AI+智化解决方案,推动科技创新与产业创新智能化发展。

外盘期货历史高频tick据涵盖CME、CBOT、COMEX、NYMEX等主流交易所的活跃品种,包括股指期货(迷你标普500、纳斯达克100、道指)、利率期货(2年/5年/10年/30年美国国债)、外

外盘期货历史高频tick据涵盖CME、CBOT、COMEX、NYMEX等主流交易所的活跃品种,包括股指期货(迷你标普500、纳斯达克100、道指)、利率期货(2年/5年/10年/30年美国国债)、外汇期货(欧元、日元、英镑等)、能源期货(WTI原油、天然气)及金属期货(黄金、白银、铜)。 每条tick记录包含精确到秒或毫秒的交易时间、成交价、单笔成交量,部分据还提供卖一价、买一价和持仓量。据按交易日存储为CSV文件,可回溯多年历史,适合量化研究、回测或市场微观结构分析。 据源:CMES金融据库

政府如何低成本搭建区域创新服务平台,助力中小企业快速获得技术支持?.docx

政府如何低成本搭建区域创新服务平台,助力中小企业快速获得技术支持?

多选下拉列表框-下载即用.zip

源码链接: https://pan.quark.cn/s/46590cc698ca 在信息技术领域,特别是在网络应用程序开发和用户界面设计方面,构建支持多选项选择的下拉选择框是一项普遍的需求。常规的下拉选择框往往仅限于让用户选择一个选项,然而,通过定制和扩展,我们能够构建一个能够支持多个选项选择的下拉选择框。以下将对这一主题进行深入探讨。 我们将探讨“支持多选项选择的下拉选择框”的构建方法。这种功能通常应用于用户需要从众多选项中进行选择,而全部选项不可能在页面上完全展示的情况。在这种情况下,一个可进行多选项选择的下拉选择框提供了一种既高效又节省空间的解决方案。描述中提到,这种多选项下拉选择框是通过一个被称为“checkboxlist”的元素构建的,这可能是使用特定的编程语言(如JavaScript、HTML5或特定的前端框架如React、Vue)中的一个组件或控件。 在网络应用程序开发中,实现此类功能通常需要以下步骤: 1. **HTML结构**:构建一个基础的下拉选择框结构,通常使用`<select>`元素,并为其附加`multiple`属性以启用多选项选择功能。每个选项则由`<option>`元素表示。 2. **CSS样式**:为了使下拉选择框看起来更像一个列表,可能需要对其进行个性化设置,例如添加背景色、边框等。可以使用CSS来调整`<select>`元素的样式。 3. **JavaScript交互**:为了实现checkboxlist的效果,通常会运用JavaScript或jQuery来处理用户的交互事件,如点击、键盘操作等,同时更新选定的选项状态。 4. **自定义控件**:在某些场景下,为了获得更佳的用户体验,开发者可能会选择创建自定义的用户控...

Windows快捷键检测工具 查找占用快捷键的应用

代码下载链接: https://pan.quark.cn/s/fc79fc1c3f15 Windows 热键侦测工具 能够识别 正在使唤 热键的应用程序

WIN7下红色警戒2显示补丁与分辨率调整

源码下载地址: https://pan.quark.cn/s/a4b39357ea24 1、完全处理在Windows 7系统环境下红色警戒2无法正常运作的情况,包括游戏启动后菜单界面无法正常显示的故障。 2、支持游戏全屏模式操作及分辨率自定义设置,需根据实际使用环境对以下路径文件进行参调整:D:\Program Files\香蕉红色警戒19合1\Ra2.ini [Video]部分参应按实际需求修改,例如: ScreenWidth=1920 ScreenHeight=1080 StretchMovies=no

高校如何系统性挖掘企业技术需求,并进行精准的产学研合作对接?.docx

科易网基于40亿+科创知识图谱据库,深度探索AI技术在技术转移、成果转化、技术经纪、知识产权、产业创新、科技招商等垂直领域的多样化应用场景,研究科技创新领域的AI+智化解决方案,推动科技创新与产业创新智能化发展。

【Python编程】Python字典与集合底层实现原理

内容概要:本文深入剖析Python字典(dict)与集合(set)的哈希表底层实现机制,重点讲解哈希冲突解决策略、负载因子动态调整、键的可哈希性要求等核心概念。文章从开放寻址法与分离链接法的对比入手,分析Python 3.6+版本字典的有序性保证原理,探讨集合的去重逻辑与学运算实现。通过sys.getsizeof对比不同规模据的内存占用,展示哈希表扩容与缩容的触发条件,同时介绍frozenset的不可变特性及其作为字典键的应用场景,最后给出在成员检测、据去重、缓存实现等场景下的性能优化建议。 https://yy1nba.com/live/lanqiu/ https://yy1nba.com/lanqiuliansai/nba.html https://yy1nba.com/zuqiuliansai/shijiebei/ https://yy1nba.com/zuqiuliansai/xijia/ https://yy1nba.com/zuqiuliansai/yingchao/

LangGraph中的计划(Plan)执行:LLM规划与图执行分离

内容概要:探讨利用LLM生成执行计划(步骤序列),然后由LangGraph按计划执行。展示规划节点输出步骤列表,执行节点逐个调度。通过任务分解示例,说明动态子图生成。讨论规划验证和重新规划触发条件。 https://asnvslzl.dianbohui.org/zuqiuliansai/fajia/ https://asnvslzl.dianbohui.org/zuqiuliansai/dejia/ https://asnvslzl.dianbohui.org/zuqiuliansai/yijia/ https://asnvslzl.dianbohui.org/live/zuqiu/2710.html https://asnvslzl.dianbohui.org/news/zuqiu/69404.html

Windows RDP多会话远程工具

Windows 客户端版(专业版/家庭版等)出于授权限制,默认只允许同一时间一个远程桌面(RDP)会话——本地用户一登录,远程会话就会被顶掉,反之亦然。RDP Wrapper Library 通过给系统的 termsrv.dll(远程桌面服务核心)打运行时补丁,解除这个限制,使 Windows 客户端版也能像服务器版一样支持多用户同时远程连接。

【Python编程】Python函式编程与高阶函应用

内容概要:本文系统阐述Python函式编程(FP)范式的核心特性,重点对比map/filter/reduce与列表推导式在可读性与性能上的权衡、以及lambda表达式与命名函的适用边界。文章从一等公民函(first-class function)出发,详解functools.partial的偏函固化、functools.reduce的累积计算模式、以及operator模块的函式运算符替代。通过代码示例展示闭包(closure)的状态封装与工厂函模式、递归函的尾递归优化限制与显式栈替代方案、以及不可变据结构(frozenmap/frozendict)的函式优势,同时介绍itertools的函式迭代工具链、toolz/cytoolz的函组合与柯里化(curry)支持,最后给出在据管道、事件处理、状态管理等场景下的函式设计原则与Pythonic平衡策略。 Bundesliga.quanwunt.com sllvsqs.prddb.com sllvsqs.pdskyglc.com huosai-vs-rehuo.ruanjiaonangoem.com zqzb.mljgcjx.com

上一篇: 亿格名片 | 亿格云牵手“共享充电宝行业龙头公司“怪兽充电
下一篇: 亿格名片 | 安全覆盖30+分支,超万人终端,数字建筑某龙头企业的零信任SASE之路
亿格云安全Lab
博客等级 码龄3年 272粉丝 45原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值