
- 遠(yuǎn)程辦公網(wǎng)絡(luò)接入
- H5應(yīng)用辦公安全訪問
- 移動APP安全訪問
- 專網(wǎng)防護(hù)場景
-
- 場景描述
傳統(tǒng) VPN 采用 “先接入后驗證” 模式,存在權(quán)限粗放、易受攻擊等問題;遠(yuǎn)程辦公、混合辦公場景增多,需更安全靈活的訪問方式。
1.應(yīng)用端口隱藏,減少暴露面;
2.終端安全檢查:集防病毒、補(bǔ)丁、零信任等于一個客戶端,加強(qiáng)終端安全檢測評估能力,能夠及時發(fā)現(xiàn)終端是否存在如病毒、漏洞等安全性問題,確保安全健康的終端才允許訪問業(yè)務(wù)
-
- 場景描述
當(dāng)下OA、禪道等更多的H5應(yīng)用從釘釘、企業(yè)微信、飛書這類超級 SaaS 化平臺訪問,但這些應(yīng)用服務(wù)必須將對互聯(lián)網(wǎng)開放入口。如何讓 安全 員工以及第三方人員便捷接入內(nèi)部業(yè)務(wù)系統(tǒng),成為了企業(yè)急需解決的問題。
1.零暴露:基于云端SDP服務(wù),終端無需安裝零信任客戶端模式下,能把零信任自身系統(tǒng)和應(yīng)用系統(tǒng)容易被攻擊的地方都隱藏起來。
2.零改造:基于與釘釘、企業(yè)微信、飛書等平臺的標(biāo)準(zhǔn)適配能力,無需安裝任何插件,實現(xiàn)H5應(yīng)用零改造,使用方便又快捷。
-
- 場景描述
企業(yè)將自行研發(fā)的私有APP或超級APP通過出口防火墻映射到互聯(lián)網(wǎng)上供用戶接入使用,相當(dāng)于將內(nèi)網(wǎng)服務(wù)直接對外暴露在傳統(tǒng)移動辦公訪問方式中,往往存在如下問題:身份認(rèn)證安全性差:往往登錄一次通過后不再進(jìn)行認(rèn)證。APP應(yīng)用暴露面大:APP應(yīng)用服務(wù)需將對互聯(lián)網(wǎng)開放入口,極易淪為攻擊目標(biāo)。安全與體驗難兼容:額外安裝客戶端的方式,嚴(yán)重影響用戶使用體驗。
1.雙重防護(hù):手機(jī) APP 內(nèi)置零信任安全插件,實現(xiàn)端暴露面隱藏。
2.數(shù)據(jù)加密:零信任安全插件搭建安全加密的通道,實現(xiàn)傳輸數(shù)據(jù)加密。
3.無需反復(fù)登錄:APP登錄之后,再訪問應(yīng)用時就無需重復(fù)登錄。
-
-
場景描述
校園網(wǎng)場景中,學(xué)生和教職工通過開通5G網(wǎng)絡(luò)實現(xiàn)訪問校園內(nèi)部應(yīng)用,為師生提供以下便捷服務(wù),但也存在如下安全問題:權(quán)限未細(xì)化,匿名用戶可自由訪問所有應(yīng)用,存在越權(quán)訪問等安全隱患,且傳統(tǒng)認(rèn)證方式繁瑣,易引發(fā)用戶抵觸,降低使用效率。
場景解決方案
1.構(gòu)建可信身份:5G專網(wǎng)用戶經(jīng)過身份認(rèn)證后,才可訪問相應(yīng)的業(yè)務(wù)系統(tǒng),基于最小化權(quán)限訪問控制原則,根據(jù)用戶的角色(例如學(xué)生、教師、管理員)動態(tài)分配權(quán)限。
2.無感身份認(rèn)證:無需額外安裝客戶端和手動輸入身份信息,系統(tǒng)將結(jié)合專網(wǎng)設(shè)備自動識別。
-
產(chǎn)品概述
安恒ZTSA 零信任安全訪問控制系統(tǒng)是企業(yè)安全接入的得力保障。打破傳統(tǒng)信任模式,以 “先驗證,再訪問” 為準(zhǔn)則,構(gòu)建全方位安全體系。通過多方式認(rèn)證、終端環(huán)境檢查、網(wǎng)絡(luò)加密等手段保障安全;統(tǒng)一門戶、簡化配置安裝、可視化風(fēng)險,提升用戶體驗與管理效率。覆蓋替代VPN、收斂暴露面、統(tǒng)一門戶、安全隔離等多種需求場景,能有效滿足企業(yè)多樣化的安全需求,助力企業(yè)提升安全水平和辦公效率。
-
-
-
-
安全接入
在角色復(fù)雜的辦公網(wǎng)環(huán)境下,基于準(zhǔn)入能力,關(guān)注入網(wǎng)身份與終端環(huán)境安全,實現(xiàn)NAT環(huán)境下的終端精確準(zhǔn)入和溯源,防止非法終端接入。
-
-
-
-
暴露面收斂
反向代理實現(xiàn)真實應(yīng)用隱藏,減少攻擊面及零信任自身服務(wù)隱藏,提高整個系統(tǒng)的安全性。
-
-
-
-
統(tǒng)一身份管理
為人、設(shè)備、應(yīng)用、服務(wù)等參與訪問的實體構(gòu)建統(tǒng)一的身份標(biāo)識,靈活集成第三方認(rèn)證服務(wù),如釘釘、企微、飛書等掃碼認(rèn)證,提高認(rèn)證便捷性和可靠性。
-
-
-
-
終端環(huán)境檢測
防病毒、補(bǔ)丁、零信任等一體化終端,強(qiáng)化終端環(huán)境安全檢測評估,能夠及時發(fā)現(xiàn)終端存在的安全問題,防止通過脆弱或失陷終端攻擊業(yè)務(wù)和數(shù)據(jù)。
-
-
-
-
動態(tài)策略調(diào)整
基于用戶身份、終端環(huán)境、用戶行為等多個維度構(gòu)建安全接入基線,為每次請求持續(xù)進(jìn)行信任評估,及時發(fā)現(xiàn)異常情況,及時動態(tài)調(diào)整訪問權(quán)限。
-
-
-
-
數(shù)據(jù)隔離
基于敏感程度,綜合利用數(shù)據(jù)/網(wǎng)絡(luò)隔離、存儲加密,訪問行為基線等技術(shù),實現(xiàn)差異化數(shù)據(jù)泄密防護(hù)。
-
-
-
-
暴露面收斂
隱藏應(yīng)用資源,拒絕未驗證訪問,收縮IP與端口開放范圍,大幅減少業(yè)務(wù)系統(tǒng)在網(wǎng)絡(luò)中的暴露面,降低被攻擊風(fēng)險。
-
-
-
-
無感安全接入
自動識別安全用戶狀態(tài),融合多種認(rèn)證方式,在保障安全前提下,讓用戶便捷接入企業(yè)數(shù)據(jù),無需復(fù)雜操作,實現(xiàn)流暢辦公體驗
-
-
-
-
統(tǒng)一安全門戶
構(gòu)建統(tǒng)一單點(diǎn)登錄門戶,整合多應(yīng)用訪問。集中管理身份與權(quán)限,避免賬號混亂,以策略管控訪問,保障多應(yīng)用入口安全。
-
-
-
-
數(shù)據(jù)安全隔離
在數(shù)據(jù)流轉(zhuǎn)各環(huán)節(jié)實施細(xì)粒度權(quán)限控制,通過安全沙箱等技術(shù)隔離工作與個人數(shù)據(jù)空間,防止數(shù)據(jù)泄露與非法訪問
-
-
-
某數(shù)據(jù)交易所:聯(lián)手?jǐn)?shù)據(jù)交易所打造三方安全辦公基礎(chǔ)設(shè)施
-
-
-
某央企集團(tuán):為什么要用零信任替換VPN?
-
-
-
某國企控股集團(tuán):零信任SDK助力客戶高效辦公
-
-
-
某能源公司:零信任攜手釘釘助力企業(yè)用戶安全高效接入
-
-
-
某運(yùn)營商:信任助力運(yùn)營商5G專網(wǎng)安全便捷接入
-
-
-
某省大數(shù)據(jù)中心:零信任一機(jī)兩用場景的典型實踐
-