秉持“持續(xù)驗(yàn)證、永不信任”的零信任安全理念,以SDP(軟件定義邊界)技術(shù)為基礎(chǔ),從“強(qiáng)化用戶(hù)認(rèn)證、持續(xù)環(huán)境評(píng)估,動(dòng)態(tài)權(quán)限調(diào)整”三個(gè)層面,構(gòu)筑企業(yè)遠(yuǎn)程訪(fǎng)問(wèn)全生命周期防護(hù)體系。
終端用戶(hù)遠(yuǎn)程訪(fǎng)問(wèn)核心業(yè)務(wù)資源前,必須經(jīng)過(guò)可信身份鑒別;訪(fǎng)問(wèn)期間,終端環(huán)境始終處于可信評(píng)估狀態(tài);當(dāng)終端處于不安全狀態(tài)時(shí),零信任網(wǎng)關(guān)實(shí)時(shí)調(diào)整終端信任級(jí)別,阻斷終端及用戶(hù)對(duì)于信任級(jí)別之上的敏感業(yè)務(wù)的訪(fǎng)問(wèn)權(quán)限,并最終實(shí)現(xiàn)企業(yè)核心業(yè)務(wù)的可信接入。
零信任網(wǎng)關(guān),默認(rèn)關(guān)閉所有TCP端口,拒絕一切TCP連接。網(wǎng)絡(luò)訪(fǎng)問(wèn)時(shí),UDP端口通過(guò)抓包捕獲SPA敲門(mén)包,驗(yàn)證用戶(hù)身份,對(duì)不合法的信息,丟棄處理,從而實(shí)現(xiàn)核心資源的網(wǎng)絡(luò)隱身,并能有效遏制惡意掃描、DDOS攻擊、撞庫(kù)、SQL注入等多種網(wǎng)絡(luò)攻擊行為。對(duì)合法用戶(hù)的IP暫時(shí)放行TCP端口,建立TLS加密傳輸隧道,然后關(guān)閉TCP端口,此時(shí)用戶(hù)連接狀態(tài)保持,可正常訪(fǎng)問(wèn)內(nèi)網(wǎng)授權(quán)應(yīng)用。
零信任的本質(zhì)是以身份為基石進(jìn)行動(dòng)態(tài)訪(fǎng)問(wèn)控制,全面身份化是實(shí)現(xiàn)零信任的前提和基石。方案基于全面身份化,為用戶(hù)、設(shè)備、應(yīng)用程序、業(yè)務(wù)系統(tǒng)等物理實(shí)體,建立統(tǒng)一的數(shù)字身份標(biāo)識(shí)和治理流程。
用戶(hù)使用過(guò)程中,零信任網(wǎng)關(guān)仍會(huì)對(duì)終端安全進(jìn)行持續(xù)的風(fēng)險(xiǎn)與信任評(píng)估(包括終端是否安裝殺毒軟件、是否安裝指定補(bǔ)丁、安全基線(xiàn)是否合規(guī)、訪(fǎng)問(wèn)時(shí)間是否合規(guī)等),并根據(jù)終端環(huán)境感知結(jié)果,靈活動(dòng)態(tài)地調(diào)整訪(fǎng)問(wèn)權(quán)限。
安全性能突出:核心資源網(wǎng)絡(luò)隱身,有效防止非法的端口掃描、SQL注入、暴力破解、DDOS攻擊、APT滲入等典型攻擊行為。
簡(jiǎn)化運(yùn)維流程:動(dòng)態(tài)調(diào)整訪(fǎng)問(wèn)控制策略,極大簡(jiǎn)化安全運(yùn)維人員日常工作。
適應(yīng)多云環(huán)境:軟件支持云化部署,解決企業(yè)多云訪(fǎng)問(wèn)的問(wèn)題;
滿(mǎn)足等保要求:從多個(gè)維度滿(mǎn)足等保合規(guī)要求,如安全訪(fǎng)問(wèn)控制、運(yùn)維安全審計(jì)、抵御各種網(wǎng)絡(luò)攻擊等;
系統(tǒng)可靠性高:具有國(guó)產(chǎn)自有知識(shí)產(chǎn)權(quán)安全防護(hù)系統(tǒng),提供分布式服務(wù)。
體系擴(kuò)展性強(qiáng):在系統(tǒng)設(shè)計(jì)中采用模塊化結(jié)構(gòu)、減少模塊間數(shù)據(jù)藕合。