En 400-6655-581
0

SDP可信网关

SDP可信网关

基于身份为企业数字资产构筑动态安全访问边界,收缩互联网暴露面,隐藏云资产,有效隔离来自互联网的扫描攻击

产品介绍

建立信任
信任度的建立基于

多因素用户身份
设备的身份
设备的健康度
地理位置
其他属性

基于信任的访问
最小访问权限设定

网络
应用
资源
用户
设备

持续的信任评估
持续的验证

设备状态
网络状态
使用行为
位置状态

 

产品功能

基于身份为企业数字资产构筑动态安全访问边界

  • No.1

    智能风险控制

    支持基于场景的智能风险控制,提供多种安全风险处置,包括增强认证、告警、阻断

  • No.2

    应用安全防护

    通过反向代理、隐身、HTTPS接入、应用黑白名单实现应用安全防护

  • No.3

    终端安全评估

    支持终端设备注册、状态监控、账号绑定、黑白名单等功能

  • No.4

    静动态访问控制

    支持基于用户角色、用户访问上下文环境的静动态的访问控制

  • No.5

    网络隐身功能

    通过敲门认证机制、先认证后连接机制消除企业网络对外暴露面

  • No.6

    权限管控

    支持细粒度授权,可基于菜单、API、岗位和组对访问进行授权管理

  • No.7

    数据安全防护

    通过数据安全权限管控、水印以及数据沙盒技术防止企业内部敏感数据泄露

  • No.8

    应用端到端加密

    通过轻量级的安全隧道加密、反向代理技术实现应用数据端到端的加密传输

产品架构

1.客户端 2.零信任安全管理平台 3.控制器 4.可信网关 5.连接网关

产品特点

  • 最小化原则

    以身份为核心实现最小化原则

  • 动态授权机制

    支持基于风险因子的动态授权机制

  • 业务场景适配

    多云复杂业务场景适配提升安全管理效率

  • 轻量级终端Agent

    轻量级终端Agent占用资源少

  • 单点登录

    快速接入应用系统实现单点登录

  • 隧道技术

    轻量级隧道技术,适应复杂网络环境

  • 智能认证方式

    基于访问上下文的智能认证方式

  • 安全基线核查

    终端安全基线核查灵活配置

应用场景

远程办公/运维(替代VPN)

可信安全接入(身份认证、合规检查、风险感知)
暴露面收敛(业务隐藏、防攻击)
数据安全(加密传输、沙箱、水印、权限控制)
业务应用统一访问入口,单点登录
单点登录访问,多重认证及安全控制

多云部署业务系统安全访问

通过SDP架构收缩互联网暴露面,隐藏云资产,有效隔离来自互联网的扫描攻击
SDP架构数据面与控制面分离,更贴合企业当前部分业务云化、部分业务本地化的现状
用户通过一次认证,同时连接云端数据中心和本地数据中心,体验更好、延时更低

内外网统一安全访问应用

基于用户的组织架构、岗位、⽤户、属性进⾏应用系统访问授权,易管理
不依据网络位置进行访问控制,以保护企业数字化资产为目标,提升安全风险管理能力
适应多种办公模式,包括远程办公、分支机构办公、移动办公等多种场景

护网以及重保专项

在护网以及重大活动保障期间,企业安全部门需要收缩互联网暴露面,实现对企业所有互联网暴露面资产的隐身功能,只对可信设备和可信用户开放服务
对访问终端进行黑白名单控制,并基于安全基线进行准入控制,避免失陷终端引入内网
为态势感知系统、SIEM系统提供安全日志以及安全威胁数据

 

产品价值

安全价值

减少攻击面
应用隐藏
降低管理成本
提供基于连接的安全架构
可集成的安全架构
单包授权
连接预审查
零信任安全体系基石

商业价值

节省成本和人力
敏捷IT运营
利于 GRC(治理、风险与合规)
更好的数据审核分析
更适合云安全迁移
敏捷业务便捷创新
账号的全生命周期的自动化管理
 

您可能还想了解

IAM 统一身份管理平台

构建基于一体化零信任安全架构并以身份ID为核心的身份认证管理中心,为企业的信息安全提供强有力的保障

了解更多

SDP可信网关

基于身份为企业数字资产构筑动态安全访问边界,收缩互联网暴露面,隐藏云资产,有效隔离来自互联网的扫描攻击

了解更多

AIBAC智能权限管理

支持RBAC、ABAC、TBAC、ACL等权限模型,同时支持自定义的各种权限模型,实现集中授权管理、权限的全生命周期管理等

了解更多

AIRCC-AI智能风控

使用机器学习(ML)、人工智能(AI) 技术,检测用户,行为的细微变化,配合专家知识库,分析内部人员潜在的威胁行为

了解更多
留下您的联系方式,我们专业人员将会为您服务