Product
·
Zero Trust Network Access

用身份定义网络访问新边界

以数字身份为基石,采用零信任技术构建 SDP 安全访问架构,具备终端合规、单包授权、隧道加密、全域隐身、高速传输与身份持续验证能力,实现人员、设备、应用的动态风险分析和精准访问控制。

Core Capabilities

01.

终端与资源管理

统一管理用户、设备、受保护应用及应用证书,构建可信安全访问体系,确保只有可信用户、设备才能访问应用。

02.

安全策略管理

基于零信任安全底座构建多样化安全策略规则,满足不同业务场景的安全管控需求。

03.

SDP网络管理

基于 SDP 架构构建安全网络边界,全域接入统一认证与授权,实现多环境资源安全纳管。

04.

访问安全与合规审计

留存全面的身份访问安全日志、鉴权日志、会话日志、操作日志,支持风险告警,实现多维度查询溯源并支撑合规审计举证。

05.

数据可视化

实时监控设备、用户及应用的全维度运行状态,为运维决策提供数据支撑。

Technical Advantages

高等级安全敲门

仅通过无响应的 UDP 端口完成设备单包认证,控制器与网关不开放任何 TCP 端口,从根本上避免扫描与爆破攻击。

极致隐身防御

采用虚拟域名、IP技术,将用户对业务系统的请求进行闭环处理,不会暴露应用的任何访问信息。

细颗粒度策略管控

基于属性的动态策略管控模型,实现覆盖用户、资源、环境、操作多维度的细粒度动态策略管控。

双向微隧道架构

支持协议层多路复用,数据传输更为高效和稳定,在弱网环境下,可有效解决传统 VPN 技术传输性能低和稳定性差的问题。

Value Matrix

Safty

大幅收敛攻击面,满足等保及行业合规对身份鉴别、访问控制和网络接入的严格要求。

Efficiency

一次认证全网通行,智能调度最优网关服务,提升远程与混合办公效率,降低运维复杂度。

Flexibility

无缝对接现有 IAM、EDR 等安全系统,支持多云/多数据中心集群化部署。

Empowerment

保障核心业务安全访问,支持与第三方合作伙伴的安全连接,赋能数字化业务无界拓展。

Use Cases

远程办公,替代VPN

建立端到端信任链,端口零暴露,集成身份认证、动态访问控制与威胁防护,解决传统 VPN 安全缺陷,构建更坚固的远程办公安全体系。

互联网收口防攻击

通过无代理或客户端方式,将外网业务收敛至零信任网关。对外仅呈现认证界面,业务系统彻底隐身,有效抵御外部探测与攻击。

内网访问安全加固

提供安全基线和动态自适应访问控制检查,及时发现异常访问行为并告警、处置,阻断内网横向攻击,为核心业务打造纵深防御体系。

移动办公便捷安全

提供单包敲门验证、应用单点登录、安全隧道加密、应用隐身能力,有效减少业务暴露面,阻止中间人攻击等风险。

Success Stories

某大型能源集团

某大型能源集团

实现集团数十万员工远程办公端口收敛与统一身份鉴权 ,攻防演练期间有效抵御外部攻击。

某大型通信集团

某大型通信集团

完成互联网政务业务安全收口,收敛暴露面超过 80%,满足等保三级合规要求。

某能源企业

某能源企业

构建零信任纵深防御体系实现跨浏览器单点登录提升办公体验,可信通道管理 + 数据脱敏,全方位防护核心业务数据安全。

某大型化工央企

某大型化工央企

零信任融入集团云平台实现云网一体化防护,完成 41 套核心应用收口隐身,分级分域管理,攻击演练期间零攻击事件发生。

某大型建设央企

某大型建设央企

零信任打造 “人 + 终端” 双重可信体系,ONE ID 实现全网漫游,核心业务系统隐身防护。

某大型能源集团

某大型能源集团

实现集团数十万员工远程办公端口收敛与统一身份鉴权 ,攻防演练期间有效抵御外部攻击。

某大型通信集团

某大型通信集团

完成互联网政务业务安全收口,收敛暴露面超过 80%,满足等保三级合规要求。

某能源企业

某能源企业

构建零信任纵深防御体系实现跨浏览器单点登录提升办公体验,可信通道管理 + 数据脱敏,全方位防护核心业务数据安全。

某大型化工央企

某大型化工央企

零信任融入集团云平台实现云网一体化防护,完成 41 套核心应用收口隐身,分级分域管理,攻击演练期间零攻击事件发生。

某大型建设央企

某大型建设央企

零信任打造 “人 + 终端” 双重可信体系,ONE ID 实现全网漫游,核心业务系统隐身防护。

Competitive Edge

统一身份OneID

实现身份OneID统一认证,一次认证即可全网通行,在保证安全访问的前提下,极大程度提升用户使用体验。

高效微隧道传输

采用国际http3.0标准规划技术路线,运用UDP协议实现真正多路复用,传输效率更高,快速连接体验更好。

极致端口收敛

支持高等级安全的微隧道端口收敛技术,基于零信任管控分离架构,采用UDP端口进行敲门和隧道创建技术,全程无TCP端口暴露。

智能接入访问

支持控制中心智能调度网络接入点,自动推荐最优网关节点,无需用户选择提供最优访问链路。

Complementary Products

Resources