受单包授权SPA的保护,让业务只对授权的客户端可见,对其他访问终端隐藏不可见
可为各种接入终端提供统一的工作门户,支持单点登录,支持PC、APP等
智能MFA(多因素)身份认证:确保用户身份和访问终端的合法性
采取双向安全加密传输隧道进行传输,保障数据通信安全,支持SSL VPN和HTTPS两种方式
可通过服务器上XDR对应用资源进行安全基线核查,并把服务器安全情况传回到零信任信用评估引擎。通过外部资产测绘引擎可搜集应用整体安全漏洞情况,同时结合威胁情报信息共同作为信用评估信息源。
动态扩容:根据系统负载动态扩容,确保访问感知 支持分布式集群部署,可根据系统压力在线动态扩展接入网关处理能力
功能 | 零信任 | 现有安全 |
安全理念 | “零信任”安全理念,以用户为中心,默认不信任任何人/设备/网络,并持续验证 | 传统安全理念,以网络为中心 |
用户体验 | 互联网感知统—门户和认证接入体验,网络直连高效访问,并支持定制化 | 标准模板,用户体验—般,不支持定制化 |
应用安全 | 网络隐身,不暴露互联网IP和端口,黑客无法扫描到消除各种网络攻击风险 | 暴露端口,黑客可以扫描到,存在多种网络攻击风险 |
访问安全 | 支持本地和远程用户统—管理和终端准入控制,并实现细粒度的访问控制 | 大部分针对外部用户,而针对本地用户不适用 |
身份安全 | 基于零信任支持身份、设备、网络结合多因子动态认证,支持互联网认证手段,多维度身份认证 | 基础身份管理能力,多依靠应用自身认证功能 |
扩展能力 | 三角架构,支持多数据中心(多云、混合云、多地)接入和管理,分布式部署,支持动态扩展 | 直连架构,控制与数据使用同一逻辑链路,必须分数据中心单独部署,不支持动态扩展 |
运维管理 | 集中管理多数据中心的所有策略,客户端无感知统接入,运维容易,数据可视化 | 单独配置管理,分多个VPN客户端访问接入 |
动态管控 | 基于零信任策略中心,安全策略动态实时管理 | 无零信任管理功能,不支持动态策略控制 |
腾讯安全iOA云盾是腾讯安全针对500人以下中小企业推出的终端安全与管控产品,具备统一高效的管理方式,可帮各行业客户解决办公终端基础安全防护、异地组网、集控/移动运维、行为管理、软件管控、员工泄密等问题。
为企业管理员提供WEB和小程序形式的管理后台
弹窗拦截,解决员工电脑上的恶意弹窗
从源头上杜绝恶意软件的安装及使用
腾讯iOA零信任终端安全管理平台,在不具备物理信任基础的互联网环境下建立数字化信任,重塑企业信任边界。构建可支撑大规模用户高效和稳定访问的无边界访问接入基础设施,在混合办公与数字化推动形成的扁平化网络对抗不可控的人和设备潜藏的内外部威胁。
建立数字化信任,重塑企业信任边界
可支撑大规模用户高效和稳定访问的无边界访问接入基础设施
在混合办公与数字化推动形成的扁平化网络
对抗不可控的人和设备潜藏的内外部威胁