风险与挑战 | |||
暴露面过大,安全风险高 | 单一认证风险,权限管控难 | 远程访问业务,数据易泄露 | 终端组件堆叠,运维管理麻烦 |
越来越多的业务面向全体员工、供应商、合作伙伴发布,业务暴露面大大增加,存在被恶意扫描、攻击、入侵的风险。 | 远程办公下用户角色复杂、数量庞大,传统静态认证手段在保障用户身份合法性时,大多牺性了用户访问便利性,一定程度上阻碍了业务发展。 | 内网业务系统往往包含重要数据。在远程办公、BYOD场景下,员工远程访问业务过程中容易通过下载、截图保存重要数据,导致数据泄露。 | 办公网终端需要安装多种类型终端软件满足业务和安全需求,多客户端给管理员带来繁重的运维工作,部署运维麻烦。 |
方案概述 以“平台+组件+服务”的方式提供远程业务安全接入解决方案,部署一体化安全客户端,融合杀毒、准入、远程业务访问等能力,结合ZTA平台(控制中心+分析中心)实现用户、认证、权限、策略的统一管理,满足远程业务接入场景下终端用户的多样安全防护需求,轻松应对办公网热门威胁,保障用户流畅远程业务访问。 ![]() | |||
核心优势 | |||
![]() | ![]() | ![]() | ![]() |
收缩风险暴露面 SDP可信接入网关将所有业务收缩到内网,对外隐藏网络拓扑,避免恶意扫描探测,只有满足安全基线的终端才能访问业务,缩小业务系统的暴露面。 | 灵活联动处置 ZTA平台对身份、终端、网络位置、行为等进行持续信任评估及动态权限控制,并可联动各类组件,实现增强认证、智能降权、联动阻断,高效管控风险。 | 优质用户体验 基于SDP+VDI+UEM形成的WorkSpace方案,构建分级数据保护能力,实现高、中、低密级业务一致的WorkSpace访问体验。 | 随心可控、省心便捷 All In One客户端集成可信的安全接入、准入管控、终端安全防护、实现端点远程业务接入随心可控、办公一触即达,一次操作完成多端安装,降低实施难度和实施成本。 |
应用场景 | |||
![]() | 远程接入场景 |