尊龙凯官网入口

English日本語
 

需求剖析

物理界线一经是可信网络和不可信网络之间的有用支解。防火墙通常安排于网络的边沿,基于静态战略来限制网路流量。位于防火墙内部的用户会被授予较高信任品级来会见企业的敏感资源,由于他们被默认是可信的。


然而随着云盘算、移动互联、物联网、人工智能、移动装备等新手艺的生长,古板的清静界线变得越来越模糊,古板的界线会见控制模式局限性越来越显着。企业需知足恣意员工或合作伙伴,在恣意时间、所在,通过恣意装备对企业恣意应用举行会见的需求,但保存冒名登录、不法下载、入侵审批、敏感信息外泄等危害。种种应用系统各自为界、相互自力,缺乏统一的清静管理标准;端口开放杂乱,高危端口恒久袒露,带来被恶意扫描、攻击入侵的危害。内网太过信任,一旦被攻击者渗入,数据将会完全袒露,极易走漏;且保存员工恶意窃取数据的危害。

 

产品简介

产品简介

零信任清静理念默认情形下不应该信任网络内部和外部的任何人/装备/系统,需要基于认证和授权重构会见控制的信任基础。零信任对会见控制举行了方法上的倾覆,指导清静系统架构从网络中心化走向身份中心化,其实质诉求是以身份为中心举行会见控制。

SDP-软件界说界线系统作为零信任清静接入的最佳实践之一,其界线隐身机制、清静消减网络攻击的架构、易于网络扩展的特征、极易落地实验的优点获得了大大都致力于零信任系统构建的用户偏好。软件界说界线系统,最初由CSA提出,作为零信任的最佳实践推广使用。典范部件包括SDP客户端、SDP网关、SDP控制器。

SDP客户端预置SPA单包授权种子举行敲门认证。SDP控制器和网关将对无授权的终端完全网络隐身,扫描不到任何TCP或者UDP端口。SDP客户端认真收罗客户端的清静状态,上报给SDP控制器,控制器凭证清静评分效果对用户的会见权限举行动态调解,触发二次认证等。SDP控制器是整个系统的决议中心,提供账号和权限管理、信任评估中心,清静战略引擎等能力。提供了清静可视化大屏,举行集中的清静毗连状态展示。

 

功效特点

  • 网络隐身:SDP可将被�;さ淖试匆�,外网不可见,极大降低了网络袒露面,有用缓解多种网络攻击。

  • 国际国密双算法引擎:SDP系统内置国际国密双算法引擎,切合国家密码局相关手艺规范,可以通过密码应用评估检测。

  • 融合一体化客户端引擎:SDP客户端内置融合EDR、终端DLP、认证、加密的系统�?�,顺应种种移动和国产化操作系统。

  • 一连信任评估:SDP客户端实现深条理的信任评估机制,并支持对接入主体信任度打分,为天生动态会见控制战略提供决议依据。

  • 动态会见控制引擎:SDP控制器可凭证信任评估效果天生动态的会见控制战略,对信任度爆发转变的主体执行强制下线、升权、降权等会见控制操作。

  • 清静可视化展示:SDP控制器支持清静接入可视化展示,统一展示客户端在会见资源全历程的清静态势,产品防护效果等,可以作为一样平常运维的抓手。

 

典范应用


在远程办公/运维场景中,用户通过PC、条记本、手机或PAD在外网接入,终端侧安排装置SDP客户端(凭证用户需求内置EDR终端�?椋�。在界线接入区安排SDP控制器、SDP网关。


典范应用.png


将所有的会见控制流量通过路由导向SDP网关,将所有应用隐藏在SDP网关后,理论上应用服务器不吸收除SDP网关外的其它链接。SDP控制器在外网地址可见。SDP网关地址、端口由SDP客户端与控制器联动认证通事后按需动态开放。用户权限将凭证用户身份和行为实时打分,并动态调解。


用户价值

1、以SDP零信任清静接入为起源,践行零信任清静理念;

2、使用标准的国家商用密码算法,知足品级�;ず瞎嫘砸�,知足品级�;ず兔苈胗τ们寰残圆馄劳缜寰步尤氲囊�;

3、实现用户营业系统的网络隐身,先认证后会见,在HW等场景中极大地减小袒露面,避免系统被攻破;

4、一连、周全的清静检测,动态地调解用户权限。将用户终端状态、会见行为、外部威胁情报等清静态势实时响应。

5、SDP客户端将EDR/DLP/桌管/杀毒等端侧清静能力多合一,控制器可以对接业界主流厂商的IAM、PKI系统,极大的降低用户安排本钱,提高安排效率。


7*24小时服务热线

400-624-3900

+86(10)56631988(港澳专线)

网站地图