产品介绍
零信任网络访问 ZTNA(Zero Trust Network Access)是一种安全策略,旨在防止未经授权的访问和保护企业的内部网络。它的核心原则是“永不信任,始终验证”,即不论用户、设备或网络位置如何,都必须进行身份验证和授权才能访问网络资源。这种策略有助于防止潜在的网络攻击和数据泄露。
一朵集中管控安全的“云”+ 一张全球办公加速的“网”+ 一个安全能力合一的“端”
产品特性
资产隐身减少攻击面
将企业资产收敛至云枢平台后,减少对外暴露的IP、端口等信息,从而尽可能地减少攻击面。
最低访问权限管控
基于人员与应用维度制定细粒度的访问权限,以实现企业员工最低访问权限。
支持多种身份验证
在校验账号密码的同时支持校验App上的动态口令、邮箱验证码、短信验证码等方式进一步认证员工身份。
不改变用户访问习惯
单一agent或无agent形式,员工无感内外网切换,提高员工工作效率和访问体验。
持续监控用户和设备
无论访问内网或是外网,始终对用户设备和用户行为进行持续监控,实现全面审计,预防法律风险。
实时反馈灵活调整策略
员工访问内网的行为实时上报至控制台,管理员可以根据访问日志,逐步调整策略以适应访问需求。
服务场景
设计灵活,满足企业对网络不同场景需求
远程办公安全数据防泄露终端安全一体化
解决方案
- 基于身份、设备、位置、环境、应用的多维动态访问控制
- 客户端就近接入全球加速网络
- 网状(Mesh)网络,自动选路,无须配置VPN,无需拨号即可同时访问任意数据中心经过授权的应用
- 数据中心连接器TLS反连网关,实现内网应用隐身
- 应用URL/API级别的访问控制和日志审计
方案优势
- 从边界网络访问控制转变为基于身份和应用的多维动态访问控制,落实最小权限,防止横向移动,应用访问可视,安全性更好
- 就近接入全球加速网络,网络传输质量好
- 网状网络,可扩展性强、可用性高、容灾能力强
- 无需人工切换即可访问多数据中心应用,用户体验好
- 内网应用完全隐身,收敛互联网暴露面
- 安全能力可扩展,一个客户端集成DLP、EDR等能力
客户价值
- 更低成本办公安全买SASE一个就行,而且交付成本低,没有运维成本。
- 更高效率15分钟就可以完成产品启用,分支机构也可以分钟级接入。
- 更加安全总部、分支、居家办公、移动办公,所有场景的安全性一样好。
- 更好体验安全能力合一的端,不卡顿;网络就近接入,访问更流畅;安全环境免认证,不打扰;自启动自连接,无需做任何操作即可远程办公,用户无感体验。
了解零信任安全访问