数据安全防护
数据安全防护将结构化、非结构化和半结构化数据作为防护对象,基于云、网、端三大应用场景,实现对电子文档、数据库进行全方位、多维度管理。针对数据分散存储的状态,在终端、服务器端、云虚拟环境、网络端、邮件端支持全覆盖多点部署,为企业提供数据安全保障。
产品价值
产品概述
亿赛通零信任访问控制系统(简称:ZT-ACS),主要针对数字化转型时代企业数据边界不清晰、云环境数据部署场景设计,产品的典型部件包括:客户端、网关、控制器。客户端作为本系统的唯一登录入口主要实现客户端和控制器之间可信身份认证;控制器根据客户端采集信息对用户/应用等进行动态授权,控制器是整个系统的决策中心,提供账号管理、权限管理、终端管理及策略管理,进行集中的应用访问控制。
零信任访问控制系统基于零信任架构设计,产品摒弃了传统以网络为中心的被动打补丁的护城墙安全模式,转而以身份为中心进行动态访问控制,真正能够做到“主体身份可信、访问操作合规、数据有效防护、行为操作审计”。
关键功能
身份管理
以身份为基础,支持对组织、用户、终端、应用多种身份的统一管理。能汇聚多个身份源数据,通过对自然人、终端、应用的标识、凭据、属性等信息的分类管理,实现身份数据的归一化管理。
安全隧道
基于安全隧道、反向代理等技术实现为可信终端用户构建安全的应用访问隧道,隧道通信时采用高安全的加密算法,并可以定期更换秘钥,保证通信安全性,防止数据泄露,且通信时,报文无法中间篡改,针对不可以信终端、连接,直接采取默认丢弃请求报文,尽最大可能构建安全隧道。
审计日志
依据相关法律法规,通过零信任访问控制系统记录账户、应用之间的访问日志记录,可记录应用访问时间、用户、操作行为、操作对象、操作结果等内容。
授权管理
零信任访问控制系统对接入的资源(应用、数据)进行集中权限管理,践行责任分离、最小化授权和数据抽象原则,通过建立基于角色的授权模型帮助管理人员实现对各类人员的权限最小化、集中授权与分类分级管理。
分级管理
通过分布式部署、分级网关管控,可以将部署的所有网关纳入到控制中心进行统一管控,在控制中心可以管理多个网关,不同网关负责不同的应用代理和转发,实现应用与日志在集团和二级、三级公司的分级管控。
安全域隔离
根据用户类型和权限配置要开放的网络域IP和端口资源,用户终端登录ZT-ACS后,针对不同的用户下发不同的网络域访问权限,实现测试域和生产域安全隔离。
认证管理
主要基于身份管理构建身份认证模型,并可基于场景、因素、方式构建丰富、个性化的认证策略,能实现多种认证方式的认证服务,实现前端可信认证、后端权威核验。
应用隐身
产品采用预验证和预授权技术,实现客户端、应用间之间的地址、端口隐藏,让业务服务器、应用服务器的网址和端口只对授信的客户端可见,对非授权的客户端、其他工具完全不可见,最大程度减少内网应用资源暴露面。同时对端口扫描工具、SQL注入等攻击起到一定的加固防护作用。
-
减少业务暴露面
在云原生时代,安全边界不再是数据中心边缘和企业网边缘的某个硬件盒子;且企业“内部”可能现在已经在公有云或混合云上了,不是完全可控的“内部”了。通过部署零信任访问控制系统后,业务无需暴露任何IP和端口,业务系统完全隐藏,恶意扫描、账号暴破等手段无法触达到业务服务器。
-
集中式运维管控
传统的安全防护体系采用白名单授权方式,这会造成白名单人数越来越多,管控压力越来越大。且白名单采用比较粗放的授权方式,无法实现细粒度授权。系统实现了统一业务访问入口,统一身份管理,统一权限管理,平台统一策略下发,减少运维压力。
-
弱身份强管控
过去,企业VPN访问密码被盗往往导致企业数据丢失,这是因为VPN通常允许用户对整个网络进行广泛的访问,从而成为弱身份、密码与访问管理中的薄弱环节。系统针对网络划分的每个逻辑单元制定独特的安全策略与规则,增强网络访问安全性。
产品优势
亿赛通零信任访问控制系统(ZT-ACS)
远程办公
亿赛通零信任访问控制系统基于网络所有参与实体的数字身份,对默认不可信所有访问请求通过各种认证手段(加密、强认证和强制授权)进行验证授权,并汇聚各种关联数据(设备上下文、终端上下文、数据上下文、应用上下文、用户上下文、网络上下文等)进行信任评估,并根据信任的程度对权限调整,在访问主体和客体之间建立合适、动态的信任关系。
多云 /多数据中心统一安全接入场景
控制平面与数据平面分离零信任部署架构,天然支持多云多数据中心环境,用户通过一个客户端即可实现不同数据中心的统一安全访问,集中可视化统一管理,减轻运维压力,降低实施成本,全局情况轻松掌握。
业务数据安全防护场景
通过细粒度的数据管理策略,构建个人安全空间和企业安全空间,公私分离,实现不同空间内的企业数据流转可管可控可审计;可针对不同用户及设备灵活下发空间策略,灵活度高;相较于传统数据防护方案,安全性高、运维便捷,成本低,且不影响终端性能,用户体验佳。
典型应用