构建基于一体化零信任安全架构并以身份ID为核心的身份认证管理中心,为企业的信息安全提供强有力的保障
提供基于云端的身份认证和治理、动态访问控制、以及权限管理的自动化、可视化、可追溯
内置动态口令认证、二维码认证,并可集成短信认证、生物识别认证,第三方数字证书、RSA认证等多种认证方式验证用户身份
提供统一访问控制与安全管理,多种安全认证方式和功能
支持RBAC、ABAC、TBAC、ACL等权限模型,同时支持自定义的各种权限模型,实现集中授权管理、权限的全生命周期管理等
使用机器学习(ML)、人工智能(AI) 技术,检测用户,行为的细微变化,配合专家知识库,分析内部人员潜在的威胁行为
基于身份为企业数字资产构筑动态安全访问边界,收缩互联网暴露面,隐藏云资产,有效隔离来自互联网的扫描攻击
包含服务编排、服务熔断、认证授权、流量控制、格式转换、黑白名单、数据加解密、协议转换、服务路由、微服务网关等功能
针对企业应用统一管理而设计的安全网关,企业应用系统安全加固 统一管理,提高企业应用访问的安全性
支持多种认证方式,全Web化管理,实时监控、操作透明,实现集中运维管理,有效规避安全风险
为开发者、数据库管理者等技术人员打造一个一站式安全可控的数据操作平台
提供资产管理、合规检测、数据防泄漏、补丁管理、软件管理等功能,解决终端多种安全管理问题以及满足合规要求。
提供完整云端API生命周期管理,提供灵活、无代码的API编排平台,降低企业运营成本,提高企业生产力
支持适配器、服务编排、服务监管、服务门户等实现应用系统间的安全高效互联互通
提供集群多租户管理、集群数据访问权限管理、数据资产管理、调度管理服务
以IAM为核心,基于软件定义边界SDP、资源与决策授权模型ABAC、CARTA自适应访问控制以及大数据分析引擎等技术
渠道身份汇聚、多生态数据整合,构建消费者用户统一身份OneID,以企业级关联体系和企业级运营视图实现C端消费者身份精细化运营。
在PAM的基础上构建零信任一体化的安全体系,可以全面解决运维中涉及的安全问题,为企业的业务安全提供保障。
对人和应用与数据库的交互进行全面的管控和分析,降低风险,提高效率
基于业务流程自身特点,建立“可信、可控、可管”的安全防护体系
强化对用户、设备、网络的风险识别,建立远程办公等复杂环境下动态身份安全管控
摆脱密码,迎接安全,以更智能、更多样的无密码认证方式,为用户带来安全便捷的门户体验!
基于容器化部署,能支持新技术或快迅适配新技术,系统架构轻,方便纵向、横向扩展
远程办公安全接入、构建私有数据中心、安全左移、安全理念流程化,保护核心数据
基于身份为企业数字资产构筑动态安全访问边界,收缩互联网暴露面,隐藏云资产,有效隔离来自互联网的扫描攻击
▪ 多因素用户身份
▪ 设备的身份
▪ 设备的健康度
▪ 地理位置
▪ 其他属性
▪ 网络
▪ 应用
▪ 资源
▪ 用户
▪ 设备
▪ 设备状态
▪ 网络状态
▪ 使用行为
▪ 位置状态
基于身份为企业数字资产构筑动态安全访问边界
支持基于场景的智能风险控制,提供多种安全风险处置,包括增强认证、告警、阻断
通过反向代理、隐身、HTTPS接入、应用黑白名单实现应用安全防护
支持终端设备注册、状态监控、账号绑定、黑白名单等功能
支持基于用户角色、用户访问上下文环境的静动态的访问控制
通过敲门认证机制、先认证后连接机制消除企业网络对外暴露面
支持细粒度授权,可基于菜单、API、岗位和组对访问进行授权管理
通过数据安全权限管控、水印以及数据沙盒技术防止企业内部敏感数据泄露
通过轻量级的安全隧道加密、反向代理技术实现应用数据端到端的加密传输
1.客户端 2.零信任安全管理平台 3.控制器 4.可信网关 5.连接网关
以身份为核心实现最小化原则
支持基于风险因子的动态授权机制
多云复杂业务场景适配提升安全管理效率
轻量级终端Agent占用资源少
快速接入应用系统实现单点登录
轻量级隧道技术,适应复杂网络环境
基于访问上下文的智能认证方式
终端安全基线核查灵活配置
可信安全接入(身份认证、合规检查、风险感知)
暴露面收敛(业务隐藏、防攻击)
数据安全(加密传输、沙箱、水印、权限控制)
业务应用统一访问入口,单点登录
单点登录访问,多重认证及安全控制
通过SDP架构收缩互联网暴露面,隐藏云资产,有效隔离来自互联网的扫描攻击
SDP架构数据面与控制面分离,更贴合企业当前部分业务云化、部分业务本地化的现状
用户通过一次认证,同时连接云端数据中心和本地数据中心,体验更好、延时更低
基于用户的组织架构、岗位、⽤户、属性进⾏应用系统访问授权,易管理
不依据网络位置进行访问控制,以保护企业数字化资产为目标,提升安全风险管理能力
适应多种办公模式,包括远程办公、分支机构办公、移动办公等多种场景
在护网以及重大活动保障期间,企业安全部门需要收缩互联网暴露面,实现对企业所有互联网暴露面资产的隐身功能,只对可信设备和可信用户开放服务
对访问终端进行黑白名单控制,并基于安全基线进行准入控制,避免失陷终端引入内网
为态势感知系统、SIEM系统提供安全日志以及安全威胁数据
减少攻击面
应用隐藏
降低管理成本
提供基于连接的安全架构
可集成的安全架构
单包授权
连接预审查
零信任安全体系基石
节省成本和人力
敏捷IT运营
利于 GRC(治理、风险与合规)
更好的数据审核分析
更适合云安全迁移
敏捷业务便捷创新
账号的全生命周期的自动化管理