
ZTSA零信任
基于零信任理念,以保護(hù)核心應(yīng)用為目標(biāo),通過對(duì)用戶身份、終端環(huán)境、訪問行為等多源屬性因素進(jìn)行綜合評(píng)估和自適應(yīng)訪問控制,構(gòu)建以身份為中心的可信身份網(wǎng)絡(luò)和零信任安全底座,收斂應(yīng)用暴露面,去除全網(wǎng)匿名流量,讓資源管理更高效,讓用戶安全、便捷辦公。
本產(chǎn)品基于零信任理念,聚焦核心應(yīng)用保護(hù)。綜合評(píng)估用戶身份、終端環(huán)境與訪問行為等多源屬性,實(shí)現(xiàn)自適應(yīng)訪問控制。構(gòu)建以身份為核心的可信身份網(wǎng)絡(luò)與零信任安全底座,有效收斂應(yīng)用暴露面,根除全網(wǎng)匿名流量。一方面,資源管理得以優(yōu)化,效率大幅提升;另一方面,為用戶打造安全便捷的辦公環(huán)境,無論是本地還是遠(yuǎn)程辦公,皆可確保訪問安全合規(guī)。在復(fù)雜多變的網(wǎng)絡(luò)威脅形勢(shì)下,助力企業(yè)強(qiáng)化安全防護(hù),簡(jiǎn)化管理流程,推動(dòng)數(shù)字化辦公穩(wěn)步前行,是構(gòu)建現(xiàn)代企業(yè)安全架構(gòu)的理想之選。
-
-
-
網(wǎng)絡(luò)隱身
業(yè)務(wù)應(yīng)用僅對(duì)授權(quán)終端、授權(quán)用戶可見,避免傳統(tǒng)“敲門放大漏洞”安全風(fēng)險(xiǎn);持續(xù)監(jiān)測(cè)、感知終端環(huán)境及用戶行為,只針對(duì)合法用戶、終端開放安全通道。
-
-
-
-
統(tǒng)一身份管理
內(nèi)置輕量級(jí)身份管理系統(tǒng),或與獨(dú)立IAM/4A對(duì)接,打通多業(yè)務(wù)場(chǎng)景的身份數(shù)據(jù),實(shí)現(xiàn)身份的統(tǒng)一管理與供給。
-
-
-
-
環(huán)境感知
自身環(huán)境感知策略+安恒UES一體化終端防病毒、補(bǔ)丁等能力,強(qiáng)化終端環(huán)境安全檢測(cè)評(píng)估,保證安全合規(guī)的終端才允許訪問業(yè)務(wù)。
-
-
-
-
數(shù)據(jù)隔離
基于敏感程度,綜合利用數(shù)據(jù)/網(wǎng)絡(luò)隔離、存儲(chǔ)加密、訪問行為基線等技術(shù),實(shí)現(xiàn)差異化數(shù)據(jù)泄密防護(hù)。
-
-
-
-
準(zhǔn)入
與準(zhǔn)入設(shè)備聯(lián)動(dòng),關(guān)注入網(wǎng)身份與終端環(huán)境安全,適用角色復(fù)雜的辦公網(wǎng)環(huán)境,還支持訪客提前申請(qǐng),接訪人審批認(rèn)證。
-
- 替代VPN增強(qiáng)安全接入訪問
- 應(yīng)用暴露面收斂
- 移動(dòng)端APP無感安全接入訪問
- 運(yùn)營商5G雙域?qū)>W(wǎng)安全準(zhǔn)入
-
- 場(chǎng)景描述
在遠(yuǎn)程訪問場(chǎng)景中,零信任替代 VPN 發(fā)揮關(guān)鍵作用。它打破傳統(tǒng)基于邊界的信任模式,通過多因素身份驗(yàn)證與動(dòng)態(tài)訪問控制,精準(zhǔn)授權(quán)合法用戶接入。確保每一次訪問均經(jīng)嚴(yán)格審查,極大增強(qiáng)安全防護(hù),保障數(shù)據(jù)與網(wǎng)絡(luò)資源的安全訪問。
場(chǎng)景解決方案
1.SPA敲門實(shí)現(xiàn)設(shè)備自身隱身、代理訪問實(shí)現(xiàn)應(yīng)用暴露面收斂
2.持續(xù)驗(yàn)證、終端環(huán)境感知與安全準(zhǔn)入基線、行為審計(jì)全面,助力身份溯源
3.最小化授權(quán)、持續(xù)檢測(cè)評(píng)估動(dòng)態(tài)訪問控制
4.靈活擴(kuò)展、統(tǒng)一管控、體驗(yàn)更佳、適用本地、云及混合模式等多個(gè)場(chǎng)景"
-
- 場(chǎng)景描述
零信任架構(gòu)通過嚴(yán)格限制訪問權(quán)限,僅允許合法授權(quán)流量抵達(dá)應(yīng)用。隱藏不必要的端口與服務(wù),減少被攻擊向量,將應(yīng)用暴露在潛在威脅中的范圍縮至最小
場(chǎng)景解決方案
1.全網(wǎng)隱身:零信任控制中心和安全網(wǎng)關(guān)全隱身,防止端口被掃描攻擊等。
2.訪客場(chǎng)景下零信任接入:不安裝任何客戶端軟件(如訪客、特權(quán)終端等)前提下,實(shí)現(xiàn)零信任接入認(rèn)證
3.通過反向隧道,避免相同互聯(lián)網(wǎng)出口用戶訪問到后端資源
-
- 場(chǎng)景描述
企業(yè)將自行研發(fā)的私有APP或超級(jí)APP通過出口防火墻映射到互聯(lián)網(wǎng)上供用戶接入使用,相當(dāng)于將內(nèi)網(wǎng)服務(wù)直接對(duì)外暴露
場(chǎng)景解決方案
1.建立統(tǒng)一身份管理體系,實(shí)現(xiàn)企業(yè)數(shù)字身份信息全生命周期管理
2.通過單點(diǎn)登錄規(guī)避重復(fù)認(rèn)證,在安全基礎(chǔ)上優(yōu)化用戶體驗(yàn)
3.暴露面收縮
4.持續(xù)驗(yàn)證與動(dòng)態(tài)訪問控制
5.SSL加密傳輸
-
-
場(chǎng)景描述
運(yùn)營商 5G 雙域?qū)>W(wǎng)中,基于多源數(shù)據(jù)評(píng)估終端與用戶,僅合規(guī)且可信者可接入專網(wǎng)。無論是公網(wǎng)還是私網(wǎng)域,嚴(yán)格的身份驗(yàn)證與權(quán)限控制,確保網(wǎng)絡(luò)入口安全,有效抵御非法入侵,保障 5G 雙域?qū)>W(wǎng)數(shù)據(jù)傳輸與業(yè)務(wù)運(yùn)營安全穩(wěn)定。
場(chǎng)景解決方案
1.全方位立體的MEC安全接入體系
2.控制面和數(shù)據(jù)面分離
3.傳輸通道安全
4.集成了國密算法的超級(jí)SIM卡及安全接入客戶端
-
-
-
暴露面收斂
快速整治終端全維度身份安全視角和業(yè)務(wù)資產(chǎn)漏洞暴露面治理的頑疾
-
-
-
-
風(fēng)險(xiǎn)治理
一套方案,實(shí)現(xiàn)終端、應(yīng)用、數(shù)據(jù)的全鏈路風(fēng)險(xiǎn)治理和回溯的一體化能力
-
-
-
-
等保合規(guī)
滿足政務(wù)系統(tǒng)安全建設(shè)、等級(jí)保護(hù)2.0(遠(yuǎn)程接入、權(quán)限管理、風(fēng)險(xiǎn)審計(jì))及數(shù)據(jù)安全法等相關(guān)的安全管理要求
-
-
-
-
降本增效
解決身份孤島、運(yùn)維效率低、體驗(yàn)差、賬密不安全等難題
-
-
-
深圳市衛(wèi)健委
-
-
內(nèi)蒙古大數(shù)據(jù)局
-
-
中糧集團(tuán)
-
-
國科控股
-
-
天士力
-
-
中國電信