-
傳統(tǒng)安全防御存在不足
由于安全防御設備部署在網(wǎng)絡邊界上,對威脅分析不足夠全面,造成內(nèi)部威脅檢測和防護能力不足,成為邊界安全理念固有的軟肋。
-
安全防范邊界模式打破
云計算等新技術(shù)的普及改變了核心資源位置,打破原有物理安全邊界,設備多樣化(BYOD、合作伙伴設備)、人員多樣化使不可控風險增加。
-
攻擊手段不斷演進
高級威脅攻擊帶來了邊界安全防護機制被突破的風險,這些都對傳統(tǒng)的邊界安全理念和防護手段提出了挑戰(zhàn),亟需有更好的安全防護理念和解決思路。
簡介
INTRODUCTION竹云零信任安全服務平臺是一款創(chuàng)新型的網(wǎng)絡安全防護產(chǎn)品,引導網(wǎng)絡安全架構(gòu)從“網(wǎng)絡中心化”走向“身份中心化”,借助現(xiàn)代身份管理技術(shù)實現(xiàn)對人、設備和系統(tǒng)的全面、動態(tài)、智能的訪問控制。
竹云零信任身份安全網(wǎng)關(guān)采用業(yè)界領(lǐng)先的單端口敲門授信技術(shù)、微隧道多路復用技術(shù)、流量染色技術(shù)、原子級最小化授權(quán)技術(shù)、一體化風險防控技術(shù),確保數(shù)據(jù)在高可信認證后,在穩(wěn)定、高效、安全的通道內(nèi)傳輸。可以滿足遠程辦公、互聯(lián)網(wǎng)收口、內(nèi)網(wǎng)安全加固、東西向訪問隔離、遠程運維、一機兩用等業(yè)務場景,在復雜多變不可信的環(huán)境下根據(jù)身份、設備、網(wǎng)絡、環(huán)境、業(yè)務訪問等多維信息識別授信主體,縮小攻擊面,動態(tài)精細化調(diào)整訪問范圍,實現(xiàn)用戶與業(yè)務系統(tǒng)的安全通信,保護核心數(shù)據(jù)安全。
應用場景
SCENARIOS-
01
VPN替代升級
對于傳統(tǒng)VPN遠程辦公存在嚴重安全隱患,防護能力薄弱的問題。竹云零信任以單包敲門技術(shù)隱藏業(yè)務入口,不開放任何TCP端口,建立端到端信任鏈,集成身份認證、動態(tài)訪問控制、深度流量解析及威脅防護,解決傳統(tǒng)VPN安全缺陷,構(gòu)建更堅固的遠程辦公安全體系。
-
02
互聯(lián)網(wǎng)收口
對于互聯(lián)網(wǎng)業(yè)務訪問場景,竹云零信任推出無端方案,基于零信任架構(gòu),通過身份認證和動態(tài)授權(quán),將外網(wǎng)應用回收至內(nèi)網(wǎng)保護,提供應用隱身、多因素認證、動態(tài)訪問控制等能力,每次訪問嚴格驗證,減少暴露面風險,滿足外部人員安全便捷的資源訪問。
-
03
內(nèi)網(wǎng)安全加固
對于企業(yè)"重邊界、輕內(nèi)網(wǎng)"的安全隱患,竹云零信任方案構(gòu)建雙重防線:第一道防線安全基線檢查,及時發(fā)現(xiàn)異常訪問行為并告警、處置,第二道防線動態(tài)自適應訪問控制檢查,基于最小權(quán)限收緊訪問范圍,阻斷內(nèi)網(wǎng)橫向攻擊;該方案彌補傳統(tǒng)邊界防護不足,為核心業(yè)務打造縱深防御體系。
-
04
遠程運維
對于遠程運維場景,竹云零信任方案通過安全接入網(wǎng)關(guān)和特權(quán)系統(tǒng)聯(lián)動守護運維安全,提供OneID認證、應用隱身、威脅防護及動態(tài)訪問控制等能力,確保業(yè)務數(shù)據(jù)安全。特權(quán)系統(tǒng)實時監(jiān)測用戶行為,阻斷越權(quán)操作,結(jié)合隧道加密和防繞行機制,實現(xiàn)全鏈路安全運維,達到1+1>2的防護效果。
-
05
東西向流量安全
對于傳統(tǒng)防御難以有效管控API訪問的問題,竹云零信任API防護方案提供一體化WAF和CC防御攔截惡意流量、精細化接口鑒權(quán)進行精準訪問控制,采用熔斷機制保護后端業(yè)務,有效阻止攻擊者橫向滲透,顯著提升業(yè)務系統(tǒng)間交互安全,完善企業(yè)縱深防御體系。
-
06
數(shù)據(jù)安全防泄露
對于訪問數(shù)據(jù)泄露風險問題,竹云零信任數(shù)據(jù)防護體系提供ABAC模型策略訪問控制,只有符合的請求才能觸達數(shù)據(jù),識別字段級數(shù)據(jù)脫敏,自動隱藏敏感內(nèi)容,結(jié)合水印追蹤和操作審計功能,實現(xiàn)數(shù)據(jù)流全生命周期保護,全過程可追溯、構(gòu)建智能化防護屏障。
-
07
移動安全
對于企業(yè)加密不足,中間人攻擊等移動安全問題,竹云零信任方案提供單包敲門技術(shù)、應用單點登錄,結(jié)合動態(tài)鑒權(quán)和深度報文解析能力,實時攔截中間人攻擊、支持敏感數(shù)據(jù)動態(tài)脫敏,無需改造應用即可削減80%攻擊面,加密損耗低于5%,在保障安全的同時提升用戶體驗滿足等保要求。
-
08
郵件安全
對于郵件的暴力破解、釣魚攻擊等引發(fā)的泄密風險,竹云零信任郵件防護方案,強制實施時間令牌/短信驗證碼雙因素認證,徹底消除弱口令隱患。該方案將傳統(tǒng)密碼驗證升級為動態(tài)雙重核驗,有效阻斷賬號盜用行為。無需改造架構(gòu)即可構(gòu)建安全屏障,從源頭防范郵件泄密。
產(chǎn)品架構(gòu)
ARCHITECTURE
產(chǎn)品特色
advantage- 高等級安全
- 極致體驗
- 穩(wěn)定可靠
- 技術(shù)領(lǐng)先
應用安全
身份安全
流量安全
密碼安全
API安全
OneID 全網(wǎng)單點
終端簡潔 智能易用
管理輕松 開箱即用
運維安心 自動告警
動態(tài)防護 動態(tài)授權(quán)
高并發(fā)性能
高穩(wěn)定抗壓
部署靈活易擴展
多云多中心部署
全面支持 使用無憂
防護模式靈活
極致收口真隱身
高穩(wěn)高效隧道技術(shù)
創(chuàng)新流量染色安全


