• <track id="svhed"><menu id="svhed"><strike id="svhed"></strike></menu></track>
  • <strong id="svhed"><del id="svhed"></del></strong>
  • <mark id="svhed"></mark>
    <ruby id="svhed"><table id="svhed"></table></ruby>
    400-002-5855

    首頁(yè) >> 方案中心 >> 安全技術(shù)方案 >> 正文

    方案概述

    零信任方案

    • 概述

      零信任方案就是隱藏關(guān)鍵業(yè)務(wù),縮小暴露面,有效緩解掃描探測、漏洞利用、DDOS等攻擊?!耙陨矸轂橹行?構建可信訪(fǎng)問(wèn)、智能權限、極簡(jiǎn)運維的零信任安全架構。

    應用場(chǎng)景
    • 辦公業(yè)務(wù)安全訪(fǎng)問(wèn)

    • 內網(wǎng)辦公業(yè)務(wù)安全訪(fǎng)問(wèn)

    • 內外網(wǎng)統一訪(fǎng)問(wèn)控制

    • 終端數據安全保護

    辦公業(yè)務(wù)安全訪(fǎng)問(wèn)

    對于移動(dòng)辦公、遠程運維、遠程開(kāi)發(fā)等多場(chǎng)景遠程訪(fǎng)問(wèn)的客戶(hù),通過(guò)部署aTrust零信任訪(fǎng)問(wèn)控制系統為用戶(hù)接入內網(wǎng)提供統一的安全訪(fǎng)問(wèn)通道,所有遠程接入訪(fǎng)問(wèn)均需要經(jīng)過(guò)aTrust進(jìn)行身份驗證和終端/環(huán)境/行為的可信確認,然后通過(guò)aTrust零信任訪(fǎng)問(wèn)控制系統的代理網(wǎng)關(guān)組件加密轉發(fā),極大的減少遠程辦公場(chǎng)景內部系統被非授權訪(fǎng)問(wèn)的行為。

    內網(wǎng)辦公業(yè)務(wù)安全訪(fǎng)問(wèn)

    對于內網(wǎng)業(yè)務(wù)豐富、權限管理復雜、人員流動(dòng)頻繁、跨部門(mén)合作多的企事業(yè)單位等,利用深信服零信任解決方案規范內網(wǎng)權限機制,基于身份的動(dòng)態(tài)訪(fǎng)問(wèn)控制,應對高級威脅的風(fēng)險,同時(shí)提升提升企業(yè)的生產(chǎn)效率,釋放生產(chǎn)力。

    內外網(wǎng)統一訪(fǎng)問(wèn)控制

    對于內外網(wǎng)均有相同業(yè)務(wù)系統訪(fǎng)問(wèn)需求的企事業(yè)單位,深信服零信任解決方案可以幫助企業(yè)或單位在內外網(wǎng)、多區域使用同一套訪(fǎng)問(wèn)控制體系,統一終端安全接入基線(xiàn),從而簡(jiǎn)化網(wǎng)絡(luò )架構,避免重復建設,節約建設成本,提升內外網(wǎng)一致的訪(fǎng)問(wèn)體驗。

    終端數據安全保護

    對于遠程訪(fǎng)問(wèn)涉及敏感數據,需要對終端側進(jìn)行數據保護的企事業(yè)單位,深信服零信任解決方案從用戶(hù)終端安全、身份識別、傳輸安全、權限評估、策略評估、數據安全各個(gè)維度為用戶(hù)構建零信任“雙域空間”辦公平臺。通過(guò)終端雙域隔離沙箱,實(shí)現數據落地后的安全保護,防止終端數據主動(dòng)或被動(dòng)泄密。

    方案價(jià)值
    • 可信訪(fǎng)問(wèn)

      對于不同敏感度的業(yè)務(wù)系統,采用不同安全級別的準入策略,對業(yè)務(wù)實(shí)現分級保護,平衡安全與體驗。

    • 智能權限

      通過(guò)“信任引擎”,識別環(huán)境、身份、行為等維度安全風(fēng)險,動(dòng)態(tài)調整用戶(hù)的訪(fǎng)問(wèn)權限,保護業(yè)務(wù)數據資產(chǎn)。

    • 極簡(jiǎn)運維

      提供多種用戶(hù)自服務(wù)能力,簡(jiǎn)化管理運維難度。如提供權限申請自服務(wù)工具、終端環(huán)境診斷工具、授信終端自助管理工具等。

    • 網(wǎng)絡(luò )隱身

      隱藏關(guān)鍵業(yè)務(wù),縮小暴露面。先認證、再授權、后連接,未攜帶合法SPA票據的終端,無(wú)法訪(fǎng)問(wèn)任何業(yè)務(wù)系統,有效緩解掃描探測、漏洞利用、DDoS等攻擊行為。

    典型配置
    關(guān)鍵能力維度 傳統SSL VPN 零信任“VPN”
    業(yè)務(wù)發(fā)布 業(yè)務(wù)收縮進(jìn)內網(wǎng),通過(guò)SSL發(fā)布,但默認都可以連接SSL發(fā)起認證請求 業(yè)務(wù)收縮隱藏到代理網(wǎng)關(guān)(或綜合網(wǎng)關(guān))后

    采用SPA單包授權機制,實(shí)現網(wǎng)絡(luò )隱身

    認證接入 雙因素多因素認證

    終端登錄時(shí)靜態(tài)準入

    動(dòng)態(tài)自適應認證,增加動(dòng)態(tài)增強認證能力

    全周期終端環(huán)境動(dòng)態(tài)檢測,動(dòng)態(tài)業(yè)務(wù)準入

    權限控制 基于角色的靜態(tài)訪(fǎng)問(wèn)控制 動(dòng)態(tài)訪(fǎng)問(wèn)控制,基于環(huán)境、身份、行為等多源條件動(dòng)態(tài)調整訪(fǎng)問(wèn)權限
    訪(fǎng)問(wèn)行為安全 日志審計,通過(guò)SYSLOG、外置數據中心記錄訪(fǎng)問(wèn)資源等行為 全量、更精細的訪(fǎng)問(wèn)日志審計

    結合第三方安全能力,多源評估,識別異常訪(fǎng)問(wèn)行為,快速處置

    灰度處置能力

    訪(fǎng)問(wèn)體驗 通常采用客戶(hù)端接入 B/S業(yè)務(wù)免客戶(hù)端接入

    內外網(wǎng)一致體驗

    傳輸技術(shù)改良,兼容性與快速性更優(yōu)

    運維體驗 客戶(hù)端運維工作較大

    權限變更、申請依賴(lài)于運維人員,權限運維難度較大

    B/S業(yè)務(wù)免客戶(hù)端

    權限自服務(wù)申請與自主審批

    權限;提供智能權限工具

    成功案例
    • 江蘇銀行第三方商戶(hù)平臺

      江蘇銀行第三方商戶(hù)平臺

      業(yè)務(wù)通過(guò)傳統方案收進(jìn)內網(wǎng)會(huì )面臨用戶(hù)訪(fǎng)問(wèn)域名發(fā)生變化、無(wú)法強制商戶(hù)安裝客戶(hù)端,運維難度大;當用戶(hù)使用弱密碼時(shí)需加強認證,當有異常暴力破解行為時(shí)需要提供防護機制。

    • 浙江電信

      浙江電信

      浙江電信共有網(wǎng)管系統、辦公系統、業(yè)務(wù)后臺管理系統等200個(gè)網(wǎng)絡(luò )及應用運維系統6000余名運維人員,需要實(shí)現各類(lèi)網(wǎng)管運維系統統一安全接入,縮小業(yè)務(wù)暴露面,統一訪(fǎng)問(wèn)控制。

    相關(guān)視頻
    • 零信任

    • 零信任

    • 零信任

    • 零信任

    COPYRIGHT 2016 版權所有:北京昱華源碼科技有限公司 備案號:京ICP備17034894號-1
    400-002-5855 zl@yhymdata.com
    91日本在线精品高清观看_无码欧精品亚洲日韩一区_国产av巨作无遮挡网站_精品久久久久久777米琪桃花

  • <track id="svhed"><menu id="svhed"><strike id="svhed"></strike></menu></track>
  • <strong id="svhed"><del id="svhed"></del></strong>
  • <mark id="svhed"></mark>
    <ruby id="svhed"><table id="svhed"></table></ruby>