通过软件定义边界的方式,在“移动+云”的背景下构建虚拟边界
融合企业内外所有身份体系,形成统一的安全的认证中心
风险自适应、风险引擎识别、数据存储、数据聚合
融合零信任SDP安全网关架构,支撑零信任互联网、内网、远程办公多种场景融合
权限风险可控、权限审计合规、零信任安全授权支撑
构建集中用户管理中心,打通信息孤岛,融合业务系统
提供统一访问控制与安全管理,多种安全认证方式和功能
提供对机房设备、服务器、数据库等资源账号及使用设备人员的集中特权账号管理
一站式的企业数字化安全入口,打通人与数字世界的壁垒,连接人、身份、设备、应用服务
无密码访问登录、自适应风险管控、风险环境安全认证、敏感应用安全认证
实现集中授权管理、权限的全生命周期管理、权限分配的智能化流程化、权限集中审计等
提供API认证管理、API监控管理、API接口管理、API市场管理
打通API网关通道,加速业务生态建设,创造数据价值
支持适配器、服务编排、服务监管、服务门户等实现应用系统间的安全高效互联互通
提供大容量、高速度、智能化的日志分析处理和对日志数据的集中管控能力
从数据环境安全、数据安全、用户安全维度进行数据安全保障
提供集群多租户管理、集群数据访问权限管理、数据资产管理、调度管理服务
为开发者、数据库管理者等技术人员打造一个一站式安全可控的数据操作平台
注重用户体验,满足安全高效与内控外审的多重要求
增强央国企应对新网络安全风险的防护能力,提升管理效率,助力安全合规
经销商、供应商用户角色化管理,车机端IoT设备及车主用户身份认证
统一身份管理简化管理流程,提升安全等级,强化内控合规
不同用户群体集中管理,以人为中心自动化管理应用权限,强化内控外审
信息共享和数据交换平台,实现政务智慧化
多种用户、多元业务、多类型应用、多帐号管理体系、多重授权
师生数字身份的统一管理与安全认证,满足教育信息化安全管控
用户分散且门店众多,实现集中管控与分级授权,降低安全风险
打通医疗行业信息化孤岛,实现数字应用安全体系融合,减少信息化建设成本
提升员工信息系统体验度及信息安全水平,减轻管理压力
构建C端用户一账通体系,实现C端身份数据集中管控,强化C端帐号安 全防护
对供应链上下游、多元化的合作伙伴身份进行统一管理、集中授权,实现外部用户访问合规
减少API数据泄露和攻击风险,提升企业信息化安全
多维度的特权账号管理,保障企业敏感数据安全使用
物联网环境中的不同角色身份的全生命周期集中管理,提升IT管理效率
一站式、安全可信、高效协同的数字化办公平台
集成企业数字化运营IT系统,整合IDaaS、ZTNA、API等,打造一体化方案
强化对用户、设备、网络的风险识别,建立远程办公等复杂环境下动态身份安全管控
提供云端集中式身份管理服务,多类型消费者身份管理、多触点接入能力
基于容器化部署,能支持新技术或快迅适配新技术,系统架构轻,方便纵向、横向扩展
基于业务流程自身特点,建立“可信、可控、可管”的安全防护体系
过程管控、结果管控、绩效管控、技能管控,为企业降本增效
数据指导供应链决策,实现集中化的供应链大平台
为车辆赋予身份,实现人、车、平台之间的信息安全交互,加强车联网身份安全管理
对人和应用与数据库的交互进行全面的管控和分析,降低风险,提高效率
风险自适应、风险引擎识别、数据存储、数据聚合
通过对事件风险全面评估及持久化的检查,实现风险事前自动预警(包括通知当事人或管理者、大屏展示),根据风险等级的定义,智能化进行认证调度或权限调整,对于特定风险,可智能分析决策-自动阻断,真正意义上实现风险自适应智能识别,自动化响应安全事件
通过对专家库规则、用户标签、监督及非监督学习等技术对事件进行风险识别,并对风险进行优先级排序,以确定安全事件
通过日志文件、数据库、API及安装在目标资源(身份、设备、DNS、应用、终端、网络等)的agent进行收集、解析、清洗、聚合的安全事件
集中存储用户身份相关原始数据、访问元数据,通过分布式计算、高速缓存、数据分类及聚合等方式快速计算安全事件
UEBA是零信任架构中一个非常关键的组件,也是比较前沿的技术,企业在实施前需要先确认自身的基础安全是否做的到位,其中如下工作是否已经落地:
已经有先进的端点保护平台,如防毒,dlp,恶意代码检测,内存注入保护
已经做好了基本的 Windows 账户管理工作
已经有了 IAM;(Identity and AccessManagement),即“身份识别与访问管理”,具有单点登录、强大的认证管理、基于策略的集中式授权和审计、动态授权、企业可管理性等功能
已经有多因素系统,多种认证方式
建立了备份/恢复机制
有了常规化的补丁管理
标准化的服务器/云工作负载安全代理平台
有基本的安全意识培训
具备基本的互联网出口边界安全防护能力,包括 URL 过滤能力
统一的日志系统,能收集各种系统,应用的日志,并有能力进行日志分析