用身份定义网络访问新边界
以数字身份为基石,采用零信任技术构建 SDP 安全访问架构,具备终端合规、单包授权、隧道加密、全域隐身、高速传输与身份持续验证能力,实现人员、设备、应用的动态风险分析和精准访问控制。
核心能力全景
终端与资源管理
统一管理用户、设备、受保护应用及应用证书,构建可信安全访问体系,确保只有可信用户、设备才能访问应用。
安全策略管理
基于零信任安全底座构建多样化安全策略规则,满足不同业务场景的安全管控需求。
SDP网络管理
基于 SDP 架构构建安全网络边界,全域接入统一认证与授权,实现多环境资源安全纳管。
访问安全与合规审计
留存全面的身份访问安全日志、鉴权日志、会话日志、操作日志,支持风险告警,实现多维度查询溯源并支撑合规审计举证。
数据可视化
实时监控设备、用户及应用的全维度运行状态,为运维决策提供数据支撑。

技术设计优势

高等级安全敲门
仅通过无响应的 UDP 端口完成设备单包认证,控制器与网关不开放任何 TCP 端口,从根本上避免扫描与爆破攻击。

极致隐身防御
采用虚拟域名、IP技术,将用户对业务系统的请求进行闭环处理,不会暴露应用的任何访问信息。

细颗粒度策略管控
基于属性的动态策略管控模型,实现覆盖用户、资源、环境、操作多维度的细粒度动态策略管控。

双向微隧道架构
支持协议层多路复用,数据传输更为高效和稳定,在弱网环境下,可有效解决传统 VPN 技术传输性能低和稳定性差的问题。
产品价值矩阵

安全
大幅收敛攻击面,满足等保及行业合规对身份鉴别、访问控制和网络接入的严格要求。

效率
一次认证全网通行,智能调度最优网关服务,提升远程与混合办公效率,降低运维复杂度。

灵活
无缝对接现有 IAM、EDR 等安全系统,支持多云/多数据中心集群化部署。

赋能
保障核心业务安全访问,支持与第三方合作伙伴的安全连接,赋能数字化业务无界拓展。
典型应用场景

远程办公,替代VPN
建立端到端信任链,端口零暴露,集成身份认证、动态访问控制与威胁防护,解决传统 VPN 安全缺陷,构建更坚固的远程办公安全体系。

互联网收口防攻击
通过无代理或客户端方式,将外网业务收敛至零信任网关。对外仅呈现认证界面,业务系统彻底隐身,有效抵御外部探测与攻击。

内网访问安全加固
提供安全基线和动态自适应访问控制检查,及时发现异常访问行为并告警、处置,阻断内网横向攻击,为核心业务打造纵深防御体系。

移动办公便捷安全
提供单包敲门验证、应用单点登录、安全隧道加密、应用隐身能力,有效减少业务暴露面,阻止中间人攻击等风险。
核心竞争优势

统一身份OneID
实现身份OneID统一认证,一次认证即可全网通行,在保证安全访问的前提下,极大程度提升用户使用体验。

高效微隧道传输
采用国际http3.0标准规划技术路线,运用UDP协议实现真正多路复用,传输效率更高,快速连接体验更好。

极致端口收敛
支持高等级安全的微隧道端口收敛技术,基于零信任管控分离架构,采用UDP端口进行敲门和隧道创建技术,全程无TCP端口暴露。

智能接入访问
支持控制中心智能调度网络接入点,自动推荐最优网关节点,无需用户选择提供最优访问链路。
推荐组合产品
身份治理
自动化纳管人、机、IoT 全类型身份生命周期,通过统一身份目录与合规审计,构建标准化的身份治理闭环。
身份认证
融合生物识别与硬件密钥的企业级多因素认证,基于上下文动态调整验证强度,在无 感体验中确保访问安全。
终端访问管理
打造“身份驱动”的终端安全入口,集终端登录、网络准入与数据保护于一体,实现从端侧到云侧的闭环管控。
应用访问管理
构建应用端口收敛与动态自适应防护体系,通过业务隐身与流量精细化控制,全面保障 Web 业务访问安全。
AI数据治理
基于机器学习的智能数据治理,自动实现业务数据分类分级与异常访问管控,构建持续、可审计的 AI 数据安全底座。
竹云 IAM 产品
相关资源

统一认证架构实现步骤以及应用场景
GAA(Generic Authentication Architecture,即通用认证架构)是一种通用的架构,它提供了一种通用的鉴权机制,可以将用户接入移动网络时所用的移动认证基础设施用于对新服务的访问授权控制,从而避免为每一种新服务都提供独有的鉴权机制。

实现单点登录需要满足什么,它具有哪些优势?
实现单点登录需要所有应用系统共享一个身份认证系统以及能够识别和提取ticket信息等等,而且单点登录还能提高用户的效率、提高开发人员的效率以及简化管理;下面就详细介绍相关内容。

什么是统一身份认证,有什么功能?
统一身份认证是判断一个用户是否为合法用户的处理过程,功能分别为用户管理,用户认证,单点登录,分级管理,权限管理,会话管理,下面小编来详细介绍一下“什么是统一身份认证,有什么功能?”一起来看看吧!



