面向数字化产品和技术的学习、交流平台
思福迪SAFETY零信任安全访问系统
思福迪SAFETY零信任安全访问系统,零信任网关与资产隐身不可见,防止嗅探及DOS攻击,从任何访问来源或资产之间访问,均需进行SPA认证。基于访问关系,动态检测与分析访问客体(账号、设备、IP等)与访问主体的特征,进行动态权限回收,确保最小权限原则。
首页 > 产品中心 > 应用安全 > 思福迪SAFETY零信任安全访问系统
应对登录网络设备、操作系统和数据库系统的用户进行身份鉴别;身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换;应采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别。
应启用访问控制功能,依据安全策略控制主体对客体的访问规则;应授予管理用户所需的最小权限,实现管理用户的权限分离;访问控制的细粒度应达到主体为用户级或进程级,客体为文件、数据库表级别;应对重要主体和客体设置安全标记,并控制主体对有安全标记资源的访问。
应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等;应对审计进程进行保护,防止未经授权的中断。
服务资源在内网+云端, 希望一体化解决方案, 适用开发、测试、运维, 方便所有人方案, 支持WEB/非WEB, 安全性要高,满足合规, 不希望用VPN把员工机器带入内网, 不把服务资源暴露在公网。
客户端, 零信任网关, 2FA, SSO, 用户管理, 访问控制, 设备管理, 动态策略, 加密通讯。
体验大大提升:帮助客户从LDAP用户密码转化成钉钉扫码,打通SSO,所有应用再也不用密码,企业应用门户,方便用户访问后端资源,不改变用户使用习惯和应用端口。安全性大大提高:服务资源隐身,满足合规要求。各种应用的暴力破解、弱密码等账号安全问题彻底解决。缓解0DAY攻击,非组织架构成员不能接触服务资源。成本大大降低:不需要改造网络,不需要改造应用。
服务资源在内网或云端, 适用开发、测试、运维, 安全性要高,要防得住攻击,要防得住0DAY。
客户端, 零信任网关, 2FA, 用户管理, 访问控制, 设备管理, 动态策略, 加密通讯, 资产微隔离。
安全性大大提高:资产隐匿防嗅探,拒绝一切不受信的访问,缓解0DAY攻击,杜绝弱密码和暴力破解,保护应用安全,对组织架构成员访问行为跟踪审计及分析。成本大大降低:不需要改造网络,不需要改造应用。
基本安全要得到保障, 防攻击、防暴力, 满足等保2.0合规, 体验要好, 订单数据审计, 敏感数据预警、追踪、审计。
客户端, 零信任网关, 2FA, 用户管理, 访问控制, 设备管理, 动态策略, 加密通讯, 敏感数据检测。
体验大大提升:帮助客户打通钉钉扫码SSO,所有应用再也不用密码。企业应用门户,方便用户访问后端资源。安全性大大提高:30个应用服务隐身,满足合规要求。各种应用的暴力破解、弱密码等账号安全问题彻底解决。缓解0DAY攻击,非组织架构成员不能接触服务资源。成本大大降低:不需要改造网络,不需要改造应用。
DACS 是基于新一代安全沙箱与零信任架构的企业终端数据安全产品,实现对敏感数据的精确访问控制及有效隔离管控,帮助企业一步提升到符合零信任架构标准的最高等级——零信任数据安全架构。
功能完备
安全可靠
性价比高
天镜漏洞管理平台通过实时采集最新漏洞信息、内网主机扫描结果、基线扫描结果、人工渗透测试结果等漏洞信息,对网内资产漏洞信息进行统一关联、展现和告警,使得管理人员可以有效地跟踪资源漏洞生命周期,清楚地掌握全网的安全健康状况,实现漏洞全生命周期的可视、可控和可管
高效稳定
天融信Web应用防火墙(TopWAF)是天融信凭借多年的网络安全研究经验开发的具有完全自主知识产权的一款专门为Web应用提供防护的安全产品。
安全防护