奇安信零信任網(wǎng)絡(luò)訪問(wèn)系統(tǒng)(ZTNA),從企業(yè)實(shí)際業(yè)務(wù)場(chǎng)景出發(fā),助力邁出零信任架構(gòu)落地的第一步,滿足數(shù)字化轉(zhuǎn)型背景下多場(chǎng)景的安全訪問(wèn)需求。奇安信ZTNA以數(shù)據(jù)資產(chǎn)為中心,遵循奇安信零信任“以身份為基石、業(yè)務(wù)安全訪問(wèn)、持續(xù)信任評(píng)估、動(dòng)態(tài)訪問(wèn)控制”四大關(guān)鍵能力,覆蓋身份、設(shè)備、網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)等維度,通過(guò)動(dòng)態(tài)訪問(wèn)控制機(jī)制,持續(xù)優(yōu)化訪問(wèn)策略,有效緩解各類訪問(wèn)風(fēng)險(xiǎn)。

身份安全
支持用戶、用戶組、組織機(jī)構(gòu)及用戶生命周期管理,為企業(yè)提供輕量化身份管理平臺(tái)。支持多種認(rèn)證方式、自適應(yīng)認(rèn)證,針對(duì)場(chǎng)景配置,確保用戶身份可靠,靈活、動(dòng)態(tài)地平衡安全與用戶體驗(yàn)。
設(shè)備安全
建立設(shè)備清單庫(kù)統(tǒng)一管理終端設(shè)備信息與狀態(tài),通過(guò)用戶身份綁定創(chuàng)建授信設(shè)備用于設(shè)備認(rèn)證。多維度終端感知、采集并上報(bào)設(shè)備、系統(tǒng)及應(yīng)用環(huán)境信息,動(dòng)態(tài)感知風(fēng)險(xiǎn)并實(shí)時(shí)響應(yīng)控制,保障系統(tǒng)安全。
網(wǎng)絡(luò)安全
業(yè)務(wù)應(yīng)用隱藏在代理網(wǎng)關(guān)之后,采用SPA技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)隱身,僅通過(guò)認(rèn)證并滿足訪問(wèn)控制策略才能訪問(wèn)。支持單/雙向TLS等協(xié)議,支持國(guó)密算法,全流量加密實(shí)現(xiàn)應(yīng)用數(shù)據(jù)安全傳輸,滿足合規(guī)需求,有效防止數(shù)據(jù)劫持風(fēng)險(xiǎn)。
應(yīng)用安全
提供多種授權(quán)方式,實(shí)現(xiàn)統(tǒng)一權(quán)限控制與管理。自動(dòng)采集業(yè)務(wù)應(yīng)用授權(quán)現(xiàn)狀,構(gòu)建最小精細(xì)化授權(quán)管理體系;支持隧道隔離,支持限流限速功能,防止大量訪問(wèn)中斷業(yè)務(wù)連續(xù)性。
數(shù)據(jù)安全
支持創(chuàng)建多個(gè)相互隔離的安全工作空間、安全水印、防截屏、打印管控等功能,實(shí)現(xiàn)存儲(chǔ)、網(wǎng)絡(luò)、應(yīng)用、外設(shè)等隔離,形成端、網(wǎng)、業(yè)務(wù)、文件、數(shù)據(jù)的全周期訪問(wèn)控制閉環(huán),解決數(shù)據(jù)落地泄漏問(wèn)題,保障數(shù)據(jù)全生命周期安全。
安全易用
支持權(quán)限采集與基線,用戶級(jí)灰度升級(jí),終端故障檢測(cè)工具。
運(yùn)行全程可視化;支持自助綁定、權(quán)限自助、故障收集、豁免認(rèn)證。
多維度、多屬性對(duì)用戶、終端、應(yīng)用進(jìn)行動(dòng)態(tài)訪問(wèn)控制。
開(kāi)放集成
可與奇安信天擎(終端)、天眼(威脅檢測(cè))、SOC(安全管理)等平臺(tái)聯(lián)動(dòng),拓展更多安全能力。
提供豐富API接口,可對(duì)接外部認(rèn)證/身份源等廣泛第三方系統(tǒng),充分發(fā)揮生態(tài)優(yōu)勢(shì)。
提供SDK輸出能力,可深度集成至其他安全平臺(tái)或系統(tǒng)中,滿足不同場(chǎng)景下差異化客戶需求。
架構(gòu)先進(jìn)
支持HA/集群/分布式,支持高可用與分布式多中心、多云架構(gòu)等場(chǎng)景部署。
支持傳統(tǒng)終端、移動(dòng)端、信創(chuàng)端/服務(wù)器,支持硬件/鏡像/軟件化快速部署。
高速策略引擎服務(wù),兼顧通用與復(fù)雜場(chǎng)景。
持續(xù)演進(jìn)
覆蓋業(yè)務(wù)場(chǎng)景廣泛,可針對(duì)不同場(chǎng)景提供組合方案。
模塊化組合方式進(jìn)行全場(chǎng)景覆蓋,可疊加API安全場(chǎng)景、數(shù)據(jù)安全場(chǎng)景。
與智能身份分析系統(tǒng)聯(lián)動(dòng),針對(duì)身份/訪問(wèn)數(shù)據(jù)進(jìn)行專項(xiàng)分析。
基于身份大數(shù)據(jù),驅(qū)動(dòng)身份、策略的持續(xù)自動(dòng)構(gòu)建與優(yōu)化。
動(dòng)態(tài)授權(quán)與細(xì)粒度控制,提升訪問(wèn)控制能力
基于用戶角色與風(fēng)險(xiǎn)屬性的權(quán)限判定,滿足多種復(fù)雜場(chǎng)景的細(xì)粒度訪問(wèn)控制需求。根據(jù)風(fēng)險(xiǎn)狀態(tài)實(shí)時(shí)調(diào)整用戶授權(quán),滿足授權(quán)調(diào)整的時(shí)效性需求。與風(fēng)險(xiǎn)感知系統(tǒng)聯(lián)動(dòng),有效應(yīng)對(duì)數(shù)據(jù)訪問(wèn)風(fēng)險(xiǎn)發(fā)生。
一站式管理與單點(diǎn)登錄,提升訪問(wèn)效率
在門戶統(tǒng)一獲取多個(gè)應(yīng)用,方便用戶接入。支持直接后臺(tái)注冊(cè)、發(fā)布多個(gè)應(yīng)用,及時(shí)送達(dá)用戶。一站式管理應(yīng)用,有效提升訪問(wèn)效率。
多因子認(rèn)證,提升訪問(wèn)安全性
集成奇安信ID智能手機(jī)令牌,實(shí)施多因子認(rèn)證。加密口令一次性使用,安全可靠。二維碼掃描認(rèn)證、帶外確認(rèn),實(shí)現(xiàn)身份認(rèn)證安全閉環(huán)。
風(fēng)險(xiǎn)感知,訪問(wèn)安全自適應(yīng)
可與風(fēng)險(xiǎn)分析平臺(tái)聯(lián)動(dòng),實(shí)時(shí)安全風(fēng)險(xiǎn)響應(yīng),動(dòng)態(tài)調(diào)整訪問(wèn)授權(quán)。通過(guò)環(huán)境風(fēng)險(xiǎn)與異常行為數(shù)據(jù)分析,不斷調(diào)整安全風(fēng)險(xiǎn)模型,實(shí)現(xiàn)訪問(wèn)控制的自學(xué)習(xí)與自適應(yīng)。
高可用與可擴(kuò)展性,提升安全運(yùn)維效率
兼容多種身份認(rèn)證源,實(shí)現(xiàn)統(tǒng)一身份認(rèn)證,有效提高身份認(rèn)證效率。提供詳情日志,實(shí)現(xiàn)安全訪問(wèn)控制日志詳情查詢、歷史追溯,有效提升安全運(yùn)維能力。純軟件化的多因子認(rèn)證,免去硬件UKEY等分發(fā)維護(hù)代價(jià),降低安全部署成本。
微信公眾號(hào)
電話:027-87718812
郵箱:service@phoenix.net.cn
地址:武漢市武昌區(qū)徐東大街君臨國(guó)際寫字樓
微信公眾號(hào)
Copyright ? 2018 武漢非尼克斯軟件技術(shù)有限公司. All Rights Reserved.備案號(hào):鄂ICP備18010047號(hào)-1 Designed by Wanhu