解决方案
·
零信任安全防护

以数字身份为基础,为客户随时随地提供安全访问通道。

以零信任 “永不信任,处处验证” 为核心,依托 IAM 数字身份体系,打造业务暴露面收缩、身份安全验证、设备合规检测、权限动态管控、数据安全加固等能力,为企业构建端到端的零信任安全访问控制体系。

核心身份痛点

01.

暴露面增加

为满足员工远程办公或供应商/三方访问等办公需求,企业应用暴露面逐步扩大,极易受到内外部安全攻击。

02.

身份验证不足

部分应用仅凭传统账密验证身份,缺乏MFA等强校验,易出现身份盗用与仿冒等安全问题。

03.

终端信任不足

传统安全默认信任内网终端,一旦失陷便成为攻击跳板,威胁核心资产安全。

04.

权限控制不足

访问权限控制僵化,一旦授予便长期有效,无法适应人员角色变化或环境风险,导致权限滥用或过度暴露问题。

方案实施要点

身份驱动

以身份为安全核心,取代传统网络边界。所有访问请求均基于身份进行严格验证与动态授权,实现权限与人员、设备精准绑定,访问随身份而动。

应用隐身

采用虚拟域名与fake IP技术,将用户与业务系统间的请求进行伪装处理,不会暴露应用的任何访问信息。

持续信任评估

基于属性的动态策略管控模型,实现覆盖用户、资源、环境、操作多维度的细粒度动态策略管控。

动态访问控制

访问权限不再静态固定,而是根据实时信任等级、环境风险及资源敏感度动态调整,实现“按需、最小化”的精准授权。

方案依托产品

方案价值矩阵

安全

通过消除攻击面与持续验证,将防护从网络边界延伸至每个用户与数据点,极大降低外部攻击与内部横向移动风险。

效率

通过终端All-In-One,整合并取代多类单点安全产品(如VPN、EDR),降低IT运维复杂度与硬件投入,实现安全架构的集约与降本。

体验

用户可从任何位置直接、安全地接入所需应用,免去传统VPN的拨号等待与性能瓶颈,获得流畅一致的办公体验。

赋能

数据访问进行国密算法加密与安全脱敏,访问权限精确到最细粒度,同时确保数据不落地,从而实现端到端的全生命周期安全闭环。

客户成功案例

能源化工行业

中国石化内网安全加固
能源化工行业

通过构建内网零信任安全平台,实现石化内网业务安全加固。平台通过应用隐身与网络收口,缩减业务暴露面,构建以身份为核心的精细化访问控制,实现URI级权限管控。基于全量日志进行行为风险分析,联动终端、网络等多系统联防联控。

政务行业

成都市审计局核心数据远程安全访问
政务行业

将市局审计大数据平台接入政务内网,打通区(市)县终端与大数据平台的通讯链路。通过建设零信任安全访问平台,确保访问终端的身份安全以及数据访问的过程安全,实现终端可信、人员可信、通道可信以及全程审计。

基建能源行业

中国电建集团零信任访问平台
基建能源行业

以数字身份为基础重塑电建集团动态安全防御体系,实现访问终端、访问环境、业务流量、应用多维度的可信防护,缩小核心业务暴露面;构建高效稳定的大规模动态纵深防御基础设施。同时,零信任高可用集群环境保障电建广域网服务,并依托身份安全体系实现安全便捷的远程办公与运维。

能源化工行业

中国石化内网安全加固
能源化工行业

通过构建内网零信任安全平台,实现石化内网业务安全加固。平台通过应用隐身与网络收口,缩减业务暴露面,构建以身份为核心的精细化访问控制,实现URI级权限管控。基于全量日志进行行为风险分析,联动终端、网络等多系统联防联控。

政务行业

成都市审计局核心数据远程安全访问
政务行业

将市局审计大数据平台接入政务内网,打通区(市)县终端与大数据平台的通讯链路。通过建设零信任安全访问平台,确保访问终端的身份安全以及数据访问的过程安全,实现终端可信、人员可信、通道可信以及全程审计。

基建能源行业

中国电建集团零信任访问平台
基建能源行业

以数字身份为基础重塑电建集团动态安全防御体系,实现访问终端、访问环境、业务流量、应用多维度的可信防护,缩小核心业务暴露面;构建高效稳定的大规模动态纵深防御基础设施。同时,零信任高可用集群环境保障电建广域网服务,并依托身份安全体系实现安全便捷的远程办公与运维。

核心竞争优势

统一身份OneID

实现身份OneID统一认证,一次认证即可全网通行,在保证安全访问的前提下,极大程度提升用户使用体验。

高效微隧道传输

采用国际http3.0标准规划技术路线,运用UDP协议实现真正多路复用,传输效率更高,快速连接体验更好。

极致端口收敛

支持高等级安全的微隧道端口收敛技术,基于零信任管控分离架构,采用UDP端口进行敲门和隧道创建技术,全程无TCP端口暴露。

智能接入访问

支持控制中心智能调度网络接入点,自动推荐最优网关节点,无需用户选择提供最优访问链路。

相关资源