通过软件定义边界的方式,在“移动+云”的背景下构建虚拟边界
融合企业内外所有身份体系,形成统一的安全的认证中心
风险自适应、风险引擎识别、数据存储、数据聚合
融合零信任SDP安全网关架构,支撑零信任互联网、内网、远程办公多种场景融合
权限风险可控、权限审计合规、零信任安全授权支撑
构建集中用户管理中心,打通信息孤岛,融合业务系统
提供统一访问控制与安全管理,多种安全认证方式和功能
提供对机房设备、服务器、数据库等资源账号及使用设备人员的集中特权账号管理
一站式的企业数字化安全入口,打通人与数字世界的壁垒,连接人、身份、设备、应用服务
无密码访问登录、自适应风险管控、风险环境安全认证、敏感应用安全认证
实现集中授权管理、权限的全生命周期管理、权限分配的智能化流程化、权限集中审计等
提供API认证管理、API监控管理、API接口管理、API市场管理
打通API网关通道,加速业务生态建设,创造数据价值
支持适配器、服务编排、服务监管、服务门户等实现应用系统间的安全高效互联互通
提供大容量、高速度、智能化的日志分析处理和对日志数据的集中管控能力
从数据环境安全、数据安全、用户安全维度进行数据安全保障
提供集群多租户管理、集群数据访问权限管理、数据资产管理、调度管理服务
为开发者、数据库管理者等技术人员打造一个一站式安全可控的数据操作平台
注重用户体验,满足安全高效与内控外审的多重要求
增强央国企应对新网络安全风险的防护能力,提升管理效率,助力安全合规
经销商、供应商用户角色化管理,车机端IoT设备及车主用户身份认证
统一身份管理简化管理流程,提升安全等级,强化内控合规
不同用户群体集中管理,以人为中心自动化管理应用权限,强化内控外审
信息共享和数据交换平台,实现政务智慧化
多种用户、多元业务、多类型应用、多帐号管理体系、多重授权
师生数字身份的统一管理与安全认证,满足教育信息化安全管控
用户分散且门店众多,实现集中管控与分级授权,降低安全风险
打通医疗行业信息化孤岛,实现数字应用安全体系融合,减少信息化建设成本
提升员工信息系统体验度及信息安全水平,减轻管理压力
构建C端用户一账通体系,实现C端身份数据集中管控,强化C端帐号安 全防护
对供应链上下游、多元化的合作伙伴身份进行统一管理、集中授权,实现外部用户访问合规
减少API数据泄露和攻击风险,提升企业信息化安全
多维度的特权账号管理,保障企业敏感数据安全使用
物联网环境中的不同角色身份的全生命周期集中管理,提升IT管理效率
一站式、安全可信、高效协同的数字化办公平台
集成企业数字化运营IT系统,整合IDaaS、ZTNA、API等,打造一体化方案
强化对用户、设备、网络的风险识别,建立远程办公等复杂环境下动态身份安全管控
提供云端集中式身份管理服务,多类型消费者身份管理、多触点接入能力
基于容器化部署,能支持新技术或快迅适配新技术,系统架构轻,方便纵向、横向扩展
基于业务流程自身特点,建立“可信、可控、可管”的安全防护体系
过程管控、结果管控、绩效管控、技能管控,为企业降本增效
数据指导供应链决策,实现集中化的供应链大平台
为车辆赋予身份,实现人、车、平台之间的信息安全交互,加强车联网身份安全管理
对人和应用与数据库的交互进行全面的管控和分析,降低风险,提高效率
构建C端用户一账通体系,实现C端身份数据集中管控,强化C端帐号安
全防护
▪ 消费者用户当前采取分散管理方式,缺少用户全生命周期闭环管理;
▪ 消费者用户账号开通与回收,采取手工管理方式,IT管理复杂与周期较长;
▪ 消费者用户访问业务应用,无统一访问ID,需采取多账号多密码方式。
▪ 消费者业务系统采取分散安全管控,存在弱密码、无安全策略等情况;
▪ 部分消费者业务系统缺少统一安全及多样化认证能力,系统较容易被入侵及非法访问;
▪ 部分消费者业务系统用户账号无加密及安全保护,存在数据泄露和被盗取风险。
▪ 消费者用户账号烟囱式管理,存在违建账号、僵尸账号及后门严重漏洞;
▪ 消费者业务系统管理与操作无统一监管与审核,无法进行审计分析和责任追溯;
▪ 消费者业务系统出现访问安全异常,缺少主动式安全风险预警与应对机制。
▪ 用户使用交叉业务系统,需要多套访问路径进行进行频繁切换,体验差和效率低;
▪ 厂端应用与C端应用的服务交换和业务融合,需要基于身份体系打通应用孤岛
▪ 信息化系统建设越来越多,缺少全域用户标签与画像。
▪ 大部分消费者业务系统缺少全公司层面安全要求和规范;
▪ 新业务系统开发与上线,需要一套完善的安全接入与合规标准。
注册、修改、删除、启用、禁用、分级分权、身份供给
密码、人脸、指纹、二维码、OTP、微信、微博、QQ及认证编排、会话管理、令牌颁发、校验
账号管理、安全管理、认证策略及数据开放授权、回收、第三方账号绑定
触点注册、凭证分配、服务授权、接入方式、认证策略
基于IP、基于位置、基于时间、基于设备、基于被访问对象、基于习惯对接黑产手机、IP、设备
服务注册、授权、使用者鉴权、黑白名单、频次控制
权限申请、接入指引、协议接入
接口接入、SDK下载、接口测试
接入指引、SDK下载、安全规范、运维规范