技术特点,复杂网络场景:多种协议敲门包支持;高并发场景:SPA处理效率高;全系统端口隐藏:控制平面隐身。
价值一:”从始至终“一致的身份安全,实现全网可信身份的统一,提升零信任体系下的策略管理效率与安全事件溯源的准确性。价值二:一次认证,全网通行,用户仅需一次认证即可全网通行,提升办公场景下登录的安全性与体验性。
攻击手段层出不穷,基于威胁的防御规则不得不持续运营更新,时效性差。“围追堵截”式的安全建设思路在APT面前显得脆弱不堪,安全运营人员不得不处理大量的安全告警,定位安全事件并及时止损,在攻防不对等的现状下安全运营人员持续陷入忙于奔命的救火状态。基于异常行为分析的自适应访问安全:基于从用户、设备、应用、环境和行为等维度的持续异常发现,对访问主体进行持续的信任评估(不止于防黑,在办公访问过程中建立持续判白的逻辑)。结合不同的主体类型与异常场景,自适应调整安全策略。在尽可能不影响用户正常的业务访问体验的情况下,进行动态的安全管理。
从入侵者视角,围绕入侵攻击链的四个关键环节中的三大环节,结合腾讯的安全大数据与攻防经验积累,构建设备威胁对抗防线
针对勒索病毒带来的威胁,腾讯御点从病毒落地源头、病毒启动、病毒破坏、病毒破坏后的文件恢复四个环节进行检测和防御,保证用户终端达到病毒不落地、病毒启动和破坏监控拦截、破坏文件有备份可恢复的防护效果。
以攻促防,是基本原则:零信任是以基于攻击视角的安全架构,未知攻焉知防,每年hvv攻击队都会分享最新的前沿经验,尤其是钓鱼常见方法,以及在持久化和内网横移中过VPN/零信任产品攻破等经验。参与产品设计及验证:安全研究员会直接参与产品在安全方面的设计,如:防钓鱼、防横移、防勒索、移动端环境安全。有了这些输出,才有产品设计。攻击队内部也有公共平台定期去测试安全产品的效果并晾晒。
逐步完成办公场景的零信任架构迁移,构建更安全、高效和稳定的数字化办公环境