- 遠程辦公網(wǎng)絡接入
- H5應用辦公安全訪問
- 移動APP安全訪問
- 專網(wǎng)防護場景
-

- 場景描述
傳統(tǒng) VPN 采用 “先接入后驗證” 模式,存在權限粗放、易受攻擊等問題;遠程辦公、混合辦公場景增多,需更安全靈活的訪問方式。
場景解決方案
1.應用端口隱藏,減少暴露面;
2.終端安全檢查:集防病毒、補丁、零信任等于一個客戶端,加強終端安全檢測評估能力,能夠及時發(fā)現(xiàn)終端是否存在如病毒、漏洞等安全性問題,確保安全健康的終端才允許訪問業(yè)務
-

- 場景描述
當下OA、禪道等更多的H5應用從釘釘、企業(yè)微信、飛書這類超級 SaaS 化平臺訪問,但這些應用服務必須將對互聯(lián)網(wǎng)開放入口。如何讓 安全 員工以及第三方人員便捷接入內(nèi)部業(yè)務系統(tǒng),成為了企業(yè)急需解決的問題。
場景解決方案
1.零暴露:基于云端SDP服務,終端無需安裝零信任客戶端模式下,能把零信任自身系統(tǒng)和應用系統(tǒng)容易被攻擊的地方都隱藏起來。
2.零改造:基于與釘釘、企業(yè)微信、飛書等平臺的標準適配能力,無需安裝任何插件,實現(xiàn)H5應用零改造,使用方便又快捷。
-

- 場景描述
企業(yè)將自行研發(fā)的私有APP或超級APP通過出口防火墻映射到互聯(lián)網(wǎng)上供用戶接入使用,相當于將內(nèi)網(wǎng)服務直接對外暴露在傳統(tǒng)移動辦公訪問方式中,往往存在如下問題:身份認證安全性差:往往登錄一次通過后不再進行認證。APP應用暴露面大:APP應用服務需將對互聯(lián)網(wǎng)開放入口,極易淪為攻擊目標。安全與體驗難兼容:額外安裝客戶端的方式,嚴重影響用戶使用體驗。
場景解決方案
1.雙重防護:手機 APP 內(nèi)置零信任安全插件,實現(xiàn)端暴露面隱藏。
2.數(shù)據(jù)加密:零信任安全插件搭建安全加密的通道,實現(xiàn)傳輸數(shù)據(jù)加密。
3.無需反復登錄:APP登錄之后,再訪問應用時就無需重復登錄。
-

-
場景描述
校園網(wǎng)場景中,學生和教職工通過開通5G網(wǎng)絡實現(xiàn)訪問校園內(nèi)部應用,為師生提供以下便捷服務,但也存在如下安全問題:權限未細化,匿名用戶可自由訪問所有應用,存在越權訪問等安全隱患,且傳統(tǒng)認證方式繁瑣,易引發(fā)用戶抵觸,降低使用效率。
場景解決方案
1.構建可信身份:5G專網(wǎng)用戶經(jīng)過身份認證后,才可訪問相應的業(yè)務系統(tǒng),基于最小化權限訪問控制原則,根據(jù)用戶的角色(例如學生、教師、管理員)動態(tài)分配權限。
2.無感身份認證:無需額外安裝客戶端和手動輸入身份信息,系統(tǒng)將結合專網(wǎng)設備自動識別。
-
產(chǎn)品概述
安恒ZTSA 零信任安全訪問控制系統(tǒng)是企業(yè)安全接入的得力保障。打破傳統(tǒng)信任模式,以 “先驗證,再訪問” 為準則,構建全方位安全體系。通過多方式認證、終端環(huán)境檢查、網(wǎng)絡加密等手段保障安全;統(tǒng)一門戶、簡化配置安裝、可視化風險,提升用戶體驗與管理效率。覆蓋替代VPN、收斂暴露面、統(tǒng)一門戶、安全隔離等多種需求場景,能有效滿足企業(yè)多樣化的安全需求,助力企業(yè)提升安全水平和辦公效率。
-
-
-
-
安全接入
在角色復雜的辦公網(wǎng)環(huán)境下,基于準入能力,關注入網(wǎng)身份與終端環(huán)境安全,實現(xiàn)NAT環(huán)境下的終端精確準入和溯源,防止非法終端接入。
-
-
-
-
暴露面收斂
反向代理實現(xiàn)真實應用隱藏,減少攻擊面及零信任自身服務隱藏,提高整個系統(tǒng)的安全性。
-
-
-
-
統(tǒng)一身份管理
為人、設備、應用、服務等參與訪問的實體構建統(tǒng)一的身份標識,靈活集成第三方認證服務,如釘釘、企微、飛書等掃碼認證,提高認證便捷性和可靠性。
-
-
-
-
終端環(huán)境檢測
防病毒、補丁、零信任等一體化終端,強化終端環(huán)境安全檢測評估,能夠及時發(fā)現(xiàn)終端存在的安全問題,防止通過脆弱或失陷終端攻擊業(yè)務和數(shù)據(jù)。
-
-
-
-
動態(tài)策略調(diào)整
基于用戶身份、終端環(huán)境、用戶行為等多個維度構建安全接入基線,為每次請求持續(xù)進行信任評估,及時發(fā)現(xiàn)異常情況,及時動態(tài)調(diào)整訪問權限。
-
-
-
-
數(shù)據(jù)隔離
基于敏感程度,綜合利用數(shù)據(jù)/網(wǎng)絡隔離、存儲加密,訪問行為基線等技術,實現(xiàn)差異化數(shù)據(jù)泄密防護。
-
-
-
-
暴露面收斂
隱藏應用資源,拒絕未驗證訪問,收縮IP與端口開放范圍,大幅減少業(yè)務系統(tǒng)在網(wǎng)絡中的暴露面,降低被攻擊風險。
-
-
-
-
無感安全接入
自動識別安全用戶狀態(tài),融合多種認證方式,在保障安全前提下,讓用戶便捷接入企業(yè)數(shù)據(jù),無需復雜操作,實現(xiàn)流暢辦公體驗
-
-
-
-
統(tǒng)一安全門戶
構建統(tǒng)一單點登錄門戶,整合多應用訪問。集中管理身份與權限,避免賬號混亂,以策略管控訪問,保障多應用入口安全。
-
-
-
-
數(shù)據(jù)安全隔離
在數(shù)據(jù)流轉各環(huán)節(jié)實施細粒度權限控制,通過安全沙箱等技術隔離工作與個人數(shù)據(jù)空間,防止數(shù)據(jù)泄露與非法訪問
-
-
-
某數(shù)據(jù)交易所:聯(lián)手數(shù)據(jù)交易所打造三方安全辦公基礎設施
-
-
-
某央企集團:為什么要用零信任替換VPN?
-
-
-
某國企控股集團:零信任SDK助力客戶高效辦公
-
-
-
某能源公司:零信任攜手釘釘助力企業(yè)用戶安全高效接入
-
-
-
某運營商:信任助力運營商5G專網(wǎng)安全便捷接入
-
-
-
某省大數(shù)據(jù)中心:零信任一機兩用場景的典型實踐
-


立即體驗恒腦安全智能體 


立即解鎖AI安服數(shù)字員工 




行業(yè)解決方案
技術解決方案



