0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代零信任访问控制网关(ZCG)

芯盾时代 来源:芯盾时代 作者:芯盾时代 2022-07-27 10:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着数字化转型的深入,业务环境和网络环境的变化不断给企业带来新的安全挑战:应用越来越多,必须根据重要程度进行细粒度访问控制;数据安全关乎企业命脉,数据脱敏和溯源是刚需;远程办公常态化,需要寻找更好的远程接入方案替换VPN;攻防演练实战化,必须收敛资源暴露面……

在传统的网络安全纵深防御体系下,想解决这些问题,企业需要新增N台安全设备,不但拉高了预算,还要对孤立、分散的设备进行整合,运维难度直线上升。

有没有一个方案,能够一站式解决这些问题?芯盾时代用基于零信任理念打造的全新渠道产品——零信任访问控制网关(ZCG),给出了自己的答案。

芯盾时代零信任访问控制网关(ZCG)

芯盾时代零信任访问控制网关(ZCG),打破传统以网络边界为信任的条件,从身份、设备、行为等维度展开全方位防护。ZCG运用SPA单包授权及应用代理技术,在人员、设备及业务之间构建软件定义的虚拟安全边界,对业务和数据等资源的访问授予细粒度的最小权限,进行动态访问控制,提升企业持续性安全管控能力。

4eccde00-0d50-11ed-ba43-dac502259ad0.png

身份零信任,数据保安全

借助芯盾时代零信任访问控制网关(ZCG),企业可实现以下效果:

1.细粒度动态访问控制,风险行为自动处置:提供全生命周期的实时风险监控,持续感知用户、终端、行为等信息,上报至规则计算引擎实时评估当前访问风险等级,按评估结果自动执行阻断、二次认证、放行等访问策略,访问控制粒度细至页面级,避免因静态授权而造成的非法访问;

2.数据脱敏加水印,机密数据更安全:内置身份证号、手机号等常用脱敏模板,支持对脱敏用户、脱敏页面、脱敏字段长度、脱敏效果的自定义,让数据更安全的流转;提供页面级水印功能,支持显示用户名称、时间等关键信息,水印字体大小、颜色、内容可自定义,让每一份数据都可追溯;

3.缩小资源暴露面,实现企业“网络隐身”:采用“先认证后连接”的机制,利用SPA单包授权对可信客户端进行预认证,执行默认“Deny All”策略的高性能流量过滤,实现业务资源和网关自身的双重隐藏,缓解扫描、DDos和其他非法攻击,成为恶意流量的“黑洞”;

4.实现多因素认证,认证安全体验好:结合用户所知、所持、所有进行身份认证,提供用户名+密码、扫码、短信验证码、一键确认(APP、微信、钉钉)、人脸识别等多种认证方式,多因素认证可通过自研APP进行,简化认证流程,提升认证体验。

一站式解决多种安全难题

芯盾时代零信任访问控制网关(ZCG)从企业的实际需求出发,一站式满足用户应用安全、数据安全、远程办公、攻防演练等多种需求:

1.应用安全:可根据应用内部页面、操作的重要程度进行细粒度的动态访问控制,自动执行放行、阻断、二次认证、权限收敛等访问控制策略,兼顾安全性和体验性;

2.数据安全:通过数据脱敏和页面级水印功能,提升敏感数据的安全性和可追溯性,满足企业的数据安全需求;

4efdfb66-0d50-11ed-ba43-dac502259ad0.png

3.远程办公:能够满足政府、教育、医疗、金融等各行业用户,在办公、开发测试、运维等场景中的远程接入需求,提升远程办公的安全性和便捷性;

4.攻防演练:通过SPA单包授权,帮助企业“网络隐身”,使攻击者无法扫描探测到任何信息,大幅缩小暴露面,曾帮助客户在上级组织的攻防演练中实现0失分;

5.合规需求:满足等级保护和密码应用安全性测评要求,支持国产化适配。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网关
    +关注

    关注

    9

    文章

    6944

    浏览量

    56565
  • 数字化
    +关注

    关注

    8

    文章

    10837

    浏览量

    67426
  • 数据安全
    +关注

    关注

    2

    文章

    800

    浏览量

    30888

原文标题:身份零信任,数据保安全丨芯盾时代零信任访问控制网关(ZCG)

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代中标国网某省电力有限公司信任网络访问控制系统项目

    时代中标国网某省电力有限公司,以信任安全理念为核心,为客户构建全方位、动态化的访问
    的头像 发表于 04-23 11:32 303次阅读

    时代助力中国电信某省分公司打造信任业务安全解决方案

    时代中标中国电信某省分公司,通过充分融合AI技术的信任业务安全解决方案,从身份、设备和行为多维度为客户筑牢安全防线,以
    的头像 发表于 03-17 16:47 696次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>助力中国电信某省分公司打造<b class='flag-5'>零</b><b class='flag-5'>信任</b>业务安全解决方案

    时代中标湖州联通信任安全网关项目

    时代中标湖州联通信任项目,帮助客户从网络、设备、身份、权限和数据等维度,建立安全、便捷、合规的
    的头像 发表于 02-03 11:29 668次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标湖州联通<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全<b class='flag-5'>网关</b>项目

    时代助力中科院苏州纳米所建立信任安全架构

    时代中标中国科学院苏州纳米技术与纳米仿生研究所(简称:中科院苏州纳米所)!时代基于
    的头像 发表于 01-28 09:09 845次阅读

    时代助力深圳港集团构建用户身份与访问管理平台

    时代中深圳港集团有限公司(简称:深圳港集团)!时代基于
    的头像 发表于 01-15 09:20 655次阅读

    时代中标南光集团身份管理与访问控制系统项目

    时代承建南光(集团)有限公司(以下简称:南光)身份管理与访问控制系统项目!
    的头像 发表于 11-13 13:42 735次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标南光集团身份管理与<b class='flag-5'>访问</b><b class='flag-5'>控制</b>系统项目

    时代中标国家电网某分公司信任安全网关项目

    时代中标国家电网某分公司信任安全网关项目,从网络、设备、身份、权限和数据五个维度,构建新的
    的头像 发表于 11-06 16:43 1047次阅读

    时代助力遂宁银行破解金融业务安全痛点

    时代中标遂宁银行!时代基于
    的头像 发表于 09-16 14:04 911次阅读

    时代助力某省烟草专卖局构建信任SDP

    时代中标某省烟草专卖局信任SDP,基于信任
    的头像 发表于 08-26 10:30 1240次阅读

    时代与某央企合作建设信任安全网关

    时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设信任安全网关将进一步完善
    的头像 发表于 08-20 10:34 1539次阅读

    时代中标重庆三峡银行

    时代中标重庆三峡银行!时代基于
    的头像 发表于 07-31 18:07 1169次阅读

    时代信任安全网关的应用场景

    近年来,越来越多的企业选择用信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,信任凭借“持续验证、永不
    的头像 发表于 07-25 17:40 1340次阅读

    时代中标全球家居品牌企业

    时代中标全球家居品牌企业!时代运用
    的头像 发表于 07-17 10:05 1187次阅读

    时代参编信任体系团体标准发布

    近日,中国计算机学会(CCF)发布公告,时代牵头编写的《信任体系身份认证与访问管理技术规范
    的头像 发表于 07-01 09:55 979次阅读

    时代助力中国电信某省公司构建信任统一用户认证平台

    时代中标中国电信某省公司,为进一步增强电子政务外网终端的访问控制安全,将对前期建设的
    的头像 发表于 05-29 15:15 1155次阅读