Synopsys通过Citrix安全保护智能芯片IP

“今天,无论用户正在连接到什么 - 无论是企业数据中心,云数据中心还是SaaS服务,我们都希望连接安全和优化,”Sriram Sitaraman,Cio,Synopsys说。“这是至关重要的。”

工程和应用IT总监Joe Fu补充道:“在满足远程工作者的需求时,我们最重要的问题是确定团队将如何处理Citrix安全工作区访问和应用程序保护策略,”他说Citrix一直是我们员工与内部数据中心、公共云端或SaaS交付的应用程序交互时的主要访问模型,”Fu解释道。他继续说:“在冠状病毒大流行期间以及由此产生的家庭工作情况下,我们实施了非常严格的数据保护和数据传输流程,这一点尤为关键。”。“Citrix在这项任务中至关重要。”

Covid-19之前的Synopsys世界

▷在新冠肺炎疫情之前,安保与现在大不相同。有一个“坚硬的外壳”保护环境不受外部威胁,并且有横向信任。业务单位共享代码。所有的计算都发生在数据中心。

随着Synopsys的发展,它的需求也在扩大。例如,Synopsys拥有需要不同类型保护的计算和存储集群。IT团队必须警惕谁可以获得访问权限,并隔离与正在进行的特殊开发相关的计算和存储。从那时起,团队开始关注云计算和零信任框架。

Sitaraman指出:“我们现在正在研究允许Synopsys员工、承包商、客户、合作伙伴以及这些团队的各种组合相互协作的多种云。”。“在所有这些情况下,我们知道我们唯一可以信任的是我们控制的东西。Citrix技术非常关键,因为它提供了整个环境安全的单一可视性。”

安全第一部分,零信任

西塔拉曼很快地描述了Synopsys安全策略的第一部分。他说:“我们的立场是,我们不能信任其他网络。我们希望用户通过加密通道进入我们的数据中心。思杰使我们能够做到这一点。”通过统一对所有企业应用程序的访问,Citrix不仅帮助加强了这些应用程序的安全态势,还帮助改善了员工的整体体验。

在Citrix世界中,零信任的定义可以简化为一条公理:“不信任任何人”。任何用户或设备都不应默认访问组织的网络、工作区或其他资源。即使有人受雇于该组织,只有在授权用户通过安全协议后才能授予访问权限。这些协议基于身份、多因素身份验证和设备姿态。

Citrix的零信任架构有助于防止恶意软件、数据外流或VPN入侵和攻击。Citrix安全工作区访问、用户身份验证和安全工作区是帮助缓解这些风险的机制,”Sitaraman解释道。

Sitaraman注意到设备类型真的无关紧要。“Synopsys不控制其承包商或客户的设备。然而,该公司确实控制了连接和认证,“他说。“凭借其零信任安全姿势,Citrix具有独特的Synopsys,作为一个真正关心安全性和我们提供的员工体验的工程公司。”

连接端点

现在,Synopsys的Citrix基础设施使用户能够从家中、客户位置、咖啡店、其他公司校园设置等安全连接,用户可以从任何地方安全访问。Sitaraman指出:“Synposys管理着30多个接入点,包括用于内部网应用程序的VPN、用于SaaS应用程序的直接访问,以及用于Citrix虚拟应用程序和台式机的Citrix网关点。”。“安全的工作区访问有助于整合所有这些访问点。这最终使Synopsys能够加强其安全态势,同时继续提供对成功至关重要的高质量员工体验。”

为了支持远程工作者,必须对许多不同类型的用户进行不同的管理。Synopsys的工作人员使用大量设备——在某些情况下是“自带”或非托管设备——来访问应用程序。了解潜在的安全漏洞,团队将应用程序保护策略落实到位,以降低风险。

多因素身份验证以及环境内部发生的情况

“我们坚信上下文策略和多因素认证(MFA)的重要性,”Sitaraman说。“已经发现,全球数据泄露事件中有大量与弱密码有关。”

Citrix专家认为,组织安全姿势的实力由最薄弱的链接决定 - 最常见的用户密码。Citrix安全主题专家提出的最常见的补救措施之一是为外部入境点授权MFA。由于攻击者必须知道除密码之外的二级认证因素,MFA防止密码喷涂。

“一旦用户成功访问了我们的环境,我们还希望我们的IT团队能够实施谨慎的控制——阻止复制粘贴功能,禁止文件下载或上传,等等,”他继续说。“然而,我们必须实现一种平衡。我们不想给用户体验带来负面影响。”

安全部分 - 企业数据中心,云和萨斯

Synopsys安全策略已经成熟了。一组Synopsys服务位于其企业数据中心。通过SaaS提供商在云中托管了一组不同的服务。用户分布在多个位置,以确保更好的服务。“这个想法是,无论您在全球范围内,您如何连接到企业数据中心,我们希望用户拥有连接到应用程序和数据的安全优化体验,”Fu说。该公司的IT部门以安全且优化的方式确保所有这些用户和功能的良好连接。

正确的安全

Synopsys团队为其最大的客户之一测试并实现了一系列用户控制的解决方案。然而,这是有风险的,因为用户才是真正必须采取安全措施的人。正是出于这个原因,该组织在其美国安全设计中心实施了Citrix。现在,由于Citrix的实现,安全措施掌握在IT部门手中。在这个特定的实例中,客户认为Citrix的选择能够很好地满足安全性和零信任需求。

由于在客户场景中取得了成功,公司将在自己的几个地点以及其他几个客户环境中复制该流程。该团队还计划使用Citrix来管理承包商和授权在工程环境中工作的供应商的安全。

Synopsys如何启用安全模型

该团队对这一事实感到高兴,即它有能力控制访问敏感数据以及用户在访问此数据时可以采取的操作。“我们可以通过分离我们的内部业务单位来扩展范围,以便我们可以创建与产品线和数据相关的正确安全界限。这样,我们可以确保我们为不同的用户组提供有针对性的服务,“傅解释道。“如此,Citrix是一个很好的工具,可以帮助我们提供用户访问隔离并提供定制的服务,”Sitaraman说。

“未来,当我们能够在微软Azure中利用Citrix服务时,Azure主干将确保使用最短、最优的路径来访问信息。”

Synopsys - 持续的旅程

多年来,思杰帮助Synopsys整合数据中心。我们继续发展这些数据中心,并优化它们的解决方案。现在,工程师们通过思杰来访问他们的应用程序和数据。“当然,我们会增加其他解决方案,但思杰将继续发挥重要作用,因为它可以让任何获得授权的人从任何地方安全地连接。我们将继续用一个解决方案扩展我们的环境,随着我们发展到各种云并添加Citrix工作区技术,这个解决方案将很好地转化为我们的环境。”

Citrix zero trust体系结构有助于防止恶意软件、数据外泄或VPN漏洞和攻击。Citrix安全工作区访问、用户身份验证和安全工作区是帮助缓解这些风险的机制。
斯利拉姆·西塔拉曼
首席信息官
synopsys.

行业

  • 技术

关键好处

  • Citrix Secure Workspace Access使Synopsys团队能够安全地管理数据保护和数据传输,尤其是涉及到偏远工人时。
  • Citrix Endpoint Management支持从单个平台安全管理所有设备。
  • 安全工作区访问有助于Synopsys整合访问点并加强其安全态势。
  • Citrix Zero Trust架构有助于防止恶意软件,数据exfiltration或VPN违规和攻击。

Citrix产品

Citrix的解决方案