亿格名片 | 遍布六大洲,全球物流龙头「环世物流」办公安全数字化按下“快进键”

环世物流面对全球化业务和安全需求,选择亿格云的SASE安全架构,解决远程访问、权限管理、上网安全和合规问题,以一体化办公安全体系提升业务效率。

“为支撑公司发展需要,环世物流在多个国内港口、城市及东南亚、北美等地设立30多个分支机构,人员众多、终端设备类型繁冗,给公司的信息安全带来了不小的挑战。在我看来,企业安全是一条水位线,这条水位线必须跟着业务的发展齐头并进,因此,在平衡企业效率跟安全投入之间我们选择了亿格云。无论是保护业务/客户数据、防病毒攻击、安全访问内外网还是满足合规要求监管,亿格云枢一体化集成的多项安全功能都可实现。并且你们服务支持跟产品功能迭代也非常快速,当然,我们也期待亿格云更多“陪伴式”的服务跟场景化应用实践的干货输入。”

               ————环世物流CTO&CIO

客户关键词

业务上云

钉钉重度用户

业务全球化、分支众多

员工数量大且布局分散

终端设备杂冗

合规需求强烈

随着近几年“跨境电商”概念越来越火,中国商品出海规模和能力不断增长。数据显示,从2019到2021年,中国跨境快递量由747亿件增长到1163亿件。

物流,作为跨境出海业务扩张的基础设施,自然紧跟着这个巨大的红利窗口。于是,跨境物流顺势崛起,逐渐具备多种特点优势,迈向货运物流、仓储等多个环节。

环世物流集团成立于2001年,全球员工超1900余人,是国家5A级物流企业,集团国际总部设在新加坡,在泰国、印度尼西亚、越南、柬埔寨、韩国、马来西亚、印度、巴基斯坦、阿联酋、沙特、澳大利亚、新西兰、美国、加拿大、英国、波兰等国家和地区设立了近30家海外分支机构,业务范围覆盖全球六大洲。依托高科技数字化的SaaS与全球性物流履约能力的完美结合,环世物流为全球客户提供数字化、在线化、可视化、一站式的综合物流互联服务。

自高速发展以来,环世物流就相信物流行业的数字化大潮势不可挡,早在数年前就进行企业的数字化转型,并逐步完善个性化的数字化网络布局。同样,数字化趋势变革也延伸到了环世物流的信息安全体系中。

深耕业务发展,环世物流在国内外多地具有近30家的分支机构,超1900余人分布在总部及分支机构进行协同办公。也因此,多分支机构、多人员、多终端的混合办公模式让环世物流的办公安全水位线处于不一致的状态

在环世物流的CTO与CIO看来,如何构建一套符合环世物流现状支撑企业办公安全的体系,并实现业务与安全相融合,这是信息安全体系建设需要考虑的核心问题。

“我觉得安全是一条水位线。这条水位线必须跟业务一起齐头并进的,安全对员工来说可能会影响工作效率,但对企业来说意味着数字资产的安全。随着集团数字化进入深水区,越来越多的资产以数字化的形态呈现,集团数字资产的安全水位,必须随着集团业务和数字化的进展而不断提高。如何平衡安全与效率,是我们做安全数字化建设考虑的重点。

“之前我们也关注到同行有中招过勒索病毒,这也让我们保持了警惕,因此网络、终端、数据、系统的安全都是我们着重关注的方向。”环世物流的CTO说到。

传统的安全建设通常采用多种方案的组合解决办公安全管理相关问题,但会遇到方案复杂,建设周期长、投入产出比低等问题,对于终端层面来讲,堆叠多个安全客户端造成终端运行性能下降、员工办公体验极差而影响业务效率。对于管理层面来讲,多套方案及产品的日常杂糅运维势必对业务正常开展及业务效率造成负面影响。对于环世物流来说,确保内部业务/客户数据安全是首位,终端安全基线标准化、防病毒、跨境安全访问内部系统/网络、合规软件管控、日常运维管理等都是需要关注的要素。

环世物流CTO提到,每个企业在建设信息安全体系时基本都离不开四个方向:网络(环境)安全、终端(桌面)安全、数据安全与系统安全。在这四个数字安全方向上,环世物流也在结合业务发展与数字化进展的情况,不断提高数字化安全的意识和应对安全风险的能力。数字化进程越深入,企业对数字化安全的重视度就应该越高,不然数字安全的潜在风险也就越大。

在应对数字化安全这个专业领域上,必须依赖专业的安全厂商,需要这些供应商根据环世物流当下的安全挑战和我们一起共同成长。结合当下现状,CTO与CIO总结了关于环世物流的安全挑战关键词(需求点):

01 

VPN远程访问安全

目前公司在上海、宁波、深圳、青岛等地有多地分支机构,需要将分支机构的办公安全管控起来,要缓解VPN连接压力同时既能满足连接需求,同时要保障上网安全。

02 

内部应用访问权限细粒度管理

员工访问内网的权限不可控,不透明,须将内网访问权限进行管控,避免权限过大,导致内部业务/客户敏感数据泄露。

03 

上网行为安全管控及审计

公司带宽资源紧张,外部网络环境复杂,内部员工上网行为不可见,带宽资源使用不明确,带宽成本高昂。

04 

支撑跨境网络访问稳定

公司海外业务分布广,面对国内严格监管局势,没有统一、正规、稳定高效的跨境访问连接方案,既要做到访问日志可审计、连接稳定又要成本可控。

05 

合规驱动下的软件使用管控

每台员工终端上无法了解到非合规软件部署情况,无法统一监测并管控非合规软件以及进行合规软件分发等。

毫无疑问,对于环世物流来讲,效率是保障业务响应的必定基础,因此,信息安全建设也需要充分考量ROI。这套支撑环世物流办公安全需求的安全体系应坚持轻量级、上线快、统一化的思想,统筹解决总部、分公司、港口分支机构及移动办公等多个场景所面临的办公安全问题,避免重复建设、重复投入,并具有敏捷且灵活的功能扩展、容量扩展的能力,以最低的成本投入重点解决环世物流面临的核心风险问题,这与他们之前跟传统安全厂商沟通以硬件采买、软件辅助”的解决方案是背道而驰的。

针对以上考量,亿格云基于零信任理念,SASE 安全架构打造了适用于环世物流数字化架构的办公安全体系,通过统一的架构、一体化的平台、同一个客户端,帮助解决上述办公安全的管理难题,协助实现多项安全能力落地。

1、客户公网云应用隐身,实现细粒度权限控制

通过零信任SASE安全架构的落地,客户原有对公网暴露的端口全部隐身,未经授权的IP禁止访问业务云资源。对各个职能团队做更细粒度的管控,实现让正确的人、使用正确的终端、在任意位置、使用正确的权限、访问正确的业务、获得正确的数据。

并且能够兼容各种类型终端(含PC、移动端、平板等),融合SSO方式,钉钉便捷单点登录,确保认证更方便,访问速度快,性能好,以安全促业务,全天候无间断工作,随时随地安全办公,大幅度提升环世物流业务效率。

图片

2、员工上网安全管控

通过上网行为管理及威胁情报,可以有效防范上网风险,避免员工访问恶意网站导致的安全问题。进一步规范员工工作期间上网安全,减少公司带宽资源的占用,节省成本。同时有详细的策略防止数据泄露风险,并能及时发现和追踪,同时提供证据。

图片

3、构建全球网络访问支撑能力

基于SASE的全球一张网,亿格云在国内主流云端部署POP节点,海外在主流云端同样配备大量接入节点,所有终端设备自动接入就近POP节点。通过运营商骨干网、海外加速专线进行高速传输。避免安全问题的同时稳定支撑跨境访问。

图片

4、办公安全一体化管理

通过构建将零信任访问、软件运维管理、终端安全管理、终端防病毒、终端检测与响应及数据防泄密等安全能力融合一体的安全运营体系,实现对环世物流办公终端的一体化管理,降低运维管理成本,提高事件处置与闭环效率。

图片

区别与传统安全解决方案,基于云端SASE能力的一体化办公安全方案带来的优势也是显而易见的:无限的性能容量扩展能力、高效且安全的远程接入体验、混合化(私有+公有)的安全部署、轻量级客户端满足全功能、一体化管理平台节约管理成本、UEBA引擎赋能动态授权、订阅式安全能力投入产出比高等等。

目之所及,“一体化”正在逐渐演变成趋势,出海、物流、产业链、供应链都逐步走向一体化。办公安全体系建设也不例外。跻身全球货运巨头的环世物流,厚重又轻盈,在交通、仓储、运输工具等重资产布局的同时,又依靠数字科技高效转型,为办公安全数字化按下了属于自己的“快进键”!

花絮Q&A

亿:面对市场上多家厂商的办公安全方案,您是如何选择和考虑的?更看重厂商哪些方面?

环:总结来说有以下几点:①业务能力、产品功能;②陪伴式高效服务支持(包括商务以及公司高层);③公司成长性、团队背景;④采购性价比高(不是唯一条件);⑤技术、产品升级迭代快速

亿:使用我们亿格云枢后,是否有什么反馈或效果?是否达到您的预期?

环:国内已进行80%覆盖率,海外员工使用体验佳,反馈稳定且快速;防病毒、数据分类分级、非合规软件管控都达到预期,对比硬件部署的成本整体节约了至少30%以上。

亿:对亿格云有什么建议?有哪些功能希望增加或完善?

环:安装部署上线才是开始。希望能结合客户公司实际的业务情况,总结实操手册,用书面材料能告诉企业如何做,什么场景下配置什么功能,真正帮助客户把产品用深用透。以及在部分功能使用中,建议能实现轻管理、重分析。

成都市作为中国西部地区具有战略地位的核心都市,其人口的空间分布状况对于城市规划、社会经济发展及公共资源配置等研究具有基础性数据价值。本文聚焦于2019年度成都市人口分布的空间数据集,该数据以矢量式存储,属于地理信息系统中常用的数据交换形式。以下将对数据集内容及其相关技术要点进行系统阐述。 Shapefile 是一种由 Esri 公司提出的开放型地理空间数据式,用于记录点、线、面等几何要素。该式通常由一组相互关联的文件构成,主要包括存储几何信息的 SHP 文件、记录属性信息的 DBF 文件、定义坐标系统的 PRJ 文件以及提供快速检索功能的 SHX 文件。 1. **DBF 文件**:该文件以 dBase 表形式保存与各地理要素相关联的属性信息,例如各区域的人口统计数值、行政区划名称及编码等。这类表结构便于在各类 GIS 平台中进行查询与编辑。 2. **PRJ 文件**:此文件明确了数据所采用的空间参考系统。本数据集基于 WGS84 地理坐标系,该坐标系在全球范围内广泛应用于定位与空间分析,有助于实现跨区域数据的准确整合。 3. **SHP 文件**:该文件存储成都市各区(县)的几何边界,以多边形要素表示。每个多边形均配有唯一标识符,可与属性表中的相应记录关联,实现空间数据与统计数据的联结。 4. **SHX 文件**:作为形状索引文件,它提升了在大型数据集中定位特定几何对象的效率,支持快速读取与显示。 基于上述数据,可开展以下几类空间分析: - **人口密度评估**:结合各区域面积与对应人口数,计算并比较人口密度,识别高密度与低密度区域。 - **空间集聚识别**:运用热点分析(如 Getis-Ord Gi* 统计)或聚类算法(如 DBSCAN),探测人口在空间上的聚集特征。 - **空间相关性检验**:通过莫兰指数等空间自相关方法,分析人口分布是否呈现显著的空间关联模式。 - **多要素叠加分析**:将人口分布数据与地形、交通网络、境指标等其他地理图层进行叠加,探究自然与人文因素对人口布局的影响机制。 2019 年成都市人口空间数据集为深入解析城市人口局、优化国土空间规划及完善公共服务体系提供了重要的数据基础。借助地理信息系统工具,可开展多尺度、多维度的定量分析,从而为城市管理与学术研究提供科学依据。 资源来源于网络分享,仅用于学习交流使用,请勿用于商业,如有侵权请联系我删除!
【顶级EI复现】计及连锁故障传播路径的电力系统 N-k 多阶段双层优化及故障场景筛选模型(Matlab代码实现)内容概要:本文介绍了名为《【顶级EI复现】计及连锁故障传播路径的电力系统 N-k 多阶段双层优化及故障场景筛选模型(Matlab代码实现)》的技术资源,重点围绕电力系统中连锁故障的传播路径展开研究,提出了一种N-k多阶段双层优化模型,并结合故障场景筛选方法,用于提升电力系统在复杂故障条件下的安全性与鲁棒性。该模型通过Matlab代码实现,具备较强的工程应用价值和学术参考意义,适用于电力系统风险评估、脆弱性分析及预防控制策略设计等场景。文中还列举了大量相关的科研技术支持方向,涵盖智能优化算法、机器学习、路径规划、信号处理、电力系统管理等多个领域,展示了广泛的仿真与复现能力。; 适合人群:具备电力系统、自动化、电气工程等相关背景,熟悉Matlab编程,有一定科研基础的研究生、高校教师及工程技术人员。; 使用场景及目标:①用于电力系统连锁故障建模与风险评估研究;②支撑高水平论文(如EI/SCI)的模型复现与算法验证;③为电网安全分析、故障传播防控提供优化决策工具;④结合YALMIP等工具进行数学规划求解,提升科研效率。; 阅读建议:建议读者结合提供的网盘资源,下载完整代码与案例进行实践操作,重点关注双层优化结构与场景筛选逻辑的设计思路,同时可参考文档中提及的其他复现案例拓展研究视野。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值