零信任主动安全防护解决方案

零信任主动安全防护解决方案

以访问控制为核心给用户构建无边界、持续验证的网络环境,结合威胁情报和AI驱动的行为分析,助力企业打造一个从内到外、无死角的主动安全防护网。

业务挑战

网络安全攻防现状

基础架构变的复杂

多分支、业务上云、移动办公场景越来越多。

防护手段过于被动

大多安全防护和管理手段倾向检测和响应,无法提前应对未知威胁。

攻击方最终胜出

防守只是不断增加攻击的成本,随着时间的推移,攻方终将胜出。

零信任主动安全防护解决方案

应用场景

零信任主动安全防护解决方案

方案架构

零信任主动安全防护解决方案

产品说明

策略引擎

负责综合分析多维度风险信息,如用户身份、访问行为、设备状态、网络位置等,并基于组织安全策略进行决策,最终决定是否授予指定访问主体对客体的访问权限。

策略引擎
控制引擎

与策略引擎紧密配合,负责建立访问主体和客体之间的逻辑连接,生成访问凭证,分为不同的组建:客户端(Agent代理程序)和资源端(访问控制网关)。

控制引擎
策略执行

根据控制引擎下发的策略,负责在实际的网络连接或数据访问过程中执行访问控制决策,负责建立、监听并最终终止访问主体和资源之间的连接。分为两个不同的组件:客户端(如Agent 代理程序)和资源端(访问控制网关)。

策略执行

用户收益

零信任主动安全防护解决方案
零信任主动安全防护解决方案