
- 遠程辦公網絡接入
- H5應用辦公安全訪問
- 移動APP安全訪問
- 專網防護場景
-
- 場景描述
傳統 VPN 采用 “先接入后驗證” 模式,存在權限粗放、易受攻擊等問題;遠程辦公、混合辦公場景增多,需更安全靈活的訪問方式。
1.應用端口隱藏,減少暴露面;
2.終端安全檢查:集防病毒、補丁、零信任等于一個客戶端,加強終端安全檢測評估能力,能夠及時發現終端是否存在如病毒、漏洞等安全性問題,確保安全健康的終端才允許訪問業務
-
- 場景描述
當下OA、禪道等更多的H5應用從釘釘、企業微信、飛書這類超級 SaaS 化平臺訪問,但這些應用服務必須將對互聯網開放入口。如何讓 安全 員工以及第三方人員便捷接入內部業務系統,成為了企業急需解決的問題。
1.零暴露:基于云端SDP服務,終端無需安裝零信任客戶端模式下,能把零信任自身系統和應用系統容易被攻擊的地方都隱藏起來。
2.零改造:基于與釘釘、企業微信、飛書等平臺的標準適配能力,無需安裝任何插件,實現H5應用零改造,使用方便又快捷。
-
- 場景描述
企業將自行研發的私有APP或超級APP通過出口防火墻映射到互聯網上供用戶接入使用,相當于將內網服務直接對外暴露在傳統移動辦公訪問方式中,往往存在如下問題:身份認證安全性差:往往登錄一次通過后不再進行認證。APP應用暴露面大:APP應用服務需將對互聯網開放入口,極易淪為攻擊目標。安全與體驗難兼容:額外安裝客戶端的方式,嚴重影響用戶使用體驗。
1.雙重防護:手機 APP 內置零信任安全插件,實現端暴露面隱藏。
2.數據加密:零信任安全插件搭建安全加密的通道,實現傳輸數據加密。
3.無需反復登錄:APP登錄之后,再訪問應用時就無需重復登錄。
-
-
場景描述
校園網場景中,學生和教職工通過開通5G網絡實現訪問校園內部應用,為師生提供以下便捷服務,但也存在如下安全問題:權限未細化,匿名用戶可自由訪問所有應用,存在越權訪問等安全隱患,且傳統認證方式繁瑣,易引發用戶抵觸,降低使用效率。
場景解決方案
1.構建可信身份:5G專網用戶經過身份認證后,才可訪問相應的業務系統,基于最小化權限訪問控制原則,根據用戶的角色(例如學生、教師、管理員)動態分配權限。
2.無感身份認證:無需額外安裝客戶端和手動輸入身份信息,系統將結合專網設備自動識別。
-
產品概述
安恒ZTSA 零信任安全訪問控制系統是企業安全接入的得力保障。打破傳統信任模式,以 “先驗證,再訪問” 為準則,構建全方位安全體系。通過多方式認證、終端環境檢查、網絡加密等手段保障安全;統一門戶、簡化配置安裝、可視化風險,提升用戶體驗與管理效率。覆蓋替代VPN、收斂暴露面、統一門戶、安全隔離等多種需求場景,能有效滿足企業多樣化的安全需求,助力企業提升安全水平和辦公效率。
-
-
-
-
安全接入
在角色復雜的辦公網環境下,基于準入能力,關注入網身份與終端環境安全,實現NAT環境下的終端精確準入和溯源,防止非法終端接入。
-
-
-
-
暴露面收斂
反向代理實現真實應用隱藏,減少攻擊面及零信任自身服務隱藏,提高整個系統的安全性。
-
-
-
-
統一身份管理
為人、設備、應用、服務等參與訪問的實體構建統一的身份標識,靈活集成第三方認證服務,如釘釘、企微、飛書等掃碼認證,提高認證便捷性和可靠性。
-
-
-
-
終端環境檢測
防病毒、補丁、零信任等一體化終端,強化終端環境安全檢測評估,能夠及時發現終端存在的安全問題,防止通過脆弱或失陷終端攻擊業務和數據。
-
-
-
-
動態策略調整
基于用戶身份、終端環境、用戶行為等多個維度構建安全接入基線,為每次請求持續進行信任評估,及時發現異常情況,及時動態調整訪問權限。
-
-
-
-
數據隔離
基于敏感程度,綜合利用數據/網絡隔離、存儲加密,訪問行為基線等技術,實現差異化數據泄密防護。
-
-
-
-
暴露面收斂
隱藏應用資源,拒絕未驗證訪問,收縮IP與端口開放范圍,大幅減少業務系統在網絡中的暴露面,降低被攻擊風險。
-
-
-
-
無感安全接入
自動識別安全用戶狀態,融合多種認證方式,在保障安全前提下,讓用戶便捷接入企業數據,無需復雜操作,實現流暢辦公體驗
-
-
-
-
統一安全門戶
構建統一單點登錄門戶,整合多應用訪問。集中管理身份與權限,避免賬號混亂,以策略管控訪問,保障多應用入口安全。
-
-
-
-
數據安全隔離
在數據流轉各環節實施細粒度權限控制,通過安全沙箱等技術隔離工作與個人數據空間,防止數據泄露與非法訪問
-
-
-
某數據交易所:聯手數據交易所打造三方安全辦公基礎設施
-
-
-
某央企集團:為什么要用零信任替換VPN?
-
-
-
某國企控股集團:零信任SDK助力客戶高效辦公
-
-
-
某能源公司:零信任攜手釘釘助力企業用戶安全高效接入
-
-
-
某運營商:信任助力運營商5G專網安全便捷接入
-
-
-
某省大數據中心:零信任一機兩用場景的典型實踐
-