国产精品中文久久久久久久|国产成人精品视频一区二区不卡|欧洲人体一区二区三区|亚洲精品久久久久久中文字幂|性高湖久久久久久久久

搜索
搜索

news

新聞中心

云涌零信任安全管理平臺v3.0版本全面上線

  • 分類:云涌新聞
  • 作者:
  • 來源:
  • 發布時間:2021-12-02
  • 訪問量:2914

云涌零信任安全管理平臺v3.0版本全面上線

【概要描述】

? ? ? 近日,云涌零信任安全管理平臺v3.0版本全面上線,該版本不僅在上一版本的基礎上進行了優化迭代,而且還新增了一系列產品功能,讓我們先睹為快。

?

云涌零信任安全管理平臺3.0

?

云涌零信任安全管理平臺
?

? ? ? 產品基于先進的零信任理念即永不信任、始終驗證原則,采用SDP軟件定義邊界網絡安全架構,通過服務隱藏及單包敲門技術、細顆粒度最小授權管理及風險動態識別能力,通過微隔離、防數據泄漏等手段,提供安全可靠的網絡接入與訪問控制,打造平臺級的身份與數據安全管控系統,重點解決企業遠程網絡接入安全,以及企業工業設備的南北向數據接入安全以及東西向數據訪問安全。

零信任

?

云涌零信任基于SDP架構的安全矩陣

?

零信任SDP架構的安全矩陣

#V3.0產品特性
?
01、服務隱藏與單包敲門

?受保護的服務對未授權用戶及設備完全不可見,無法通過端口掃描發現服務,這些服務默認在互聯網實現“隱藏“;

?嚴格的終端單包敲門機制,確保只有認證過的用戶及設備才能訪問受保護服務;

?服務隱藏技術可以有效防止端口掃描和tcp協議本身的漏洞攻擊等,使黑客“無從下手”。

?

?

02、動態防火墻

零信任安全大腦及零信任網關均采用動態防火墻技術保護網絡訪問的安全性。系統默認拒絕一切訪問,僅對合法身份“有限“的開放訪問端口,且系統用于接收單包認證的端口本身實現動態漂移,更加減少了系統暴露的風險。

?

03、國密安全傳輸隧道

?區別于傳統的VPN單隧道模式,云涌零信任提供了服務級別顆粒度的安全傳輸加密隧道。加密隧道支持國密雙證書體系,兼顧高標準安全傳輸和政府監管需求,密碼算法和密鑰交換支持

ECDHE_SM2_WITH_SM4_SM3,支持國產PKI;

?國密隧道根據終端運行環境和用戶身份安全評級實現動態建立和銷毀,始終保持最小訪問授權;

?系統支持一個終端同時建立多個數據中心的訪問隧道,用戶無需切換賬號即可安全訪問多云業務資源。

?

?

04、終端設備環境檢測

云涌零信任持續偵測終端運行環境,包括操作系統環境及網絡環境等。系統針對終端運行環境變化,依據安全基線策略及登錄認證策略等,實時響應并觸發不同級別的措施如MFA、告警或立即阻斷等。

?

?

05、應用綁定

云涌零信任系統始終保證僅“合法”的本地應用才能訪問業務服務。只有經過管理員授權的應用進程才可以通過TLS隧道傳輸數據。系統將應用與服務綁定,提高服務訪問的安全性。

?

?

06、細顆粒度的最小權限訪問控制

?基于身份的細顆粒度的訪問權限控制,不同的身份賦予不同的訪問權限;

?同時系統會根據身份的登陸習慣變化(如時間、地理位置、網絡、設備更換等),并結合終端運行環境檢測評級技術,動態調整用戶登錄策略,始終控制用戶的最小訪問權限。

?

?

07、統一目錄

云涌零信任安全管理平臺既支持主流企業通訊錄系統的數據導入與同步,也支持自建用戶體系。實現了在一個平臺對企業人員、部門以及角色組的統一高效管理。同時系統提供多種用戶認證方式,全方位滿足各種需求場景。

?

?

08、API代理

云涌零信任支持業務服務訪問控制到API級別。系統提供API全生命周期管理,包括API創建、發布、運行、下線等。同時實現基于服務消費者訪問API的身份鑒權、服務路由及流量監控等功能。

?

?

09、多種內網訪問模式

云涌零信任支持兩種內網訪問模式:基于接入網關的訪問代理,以及基于云聯網關+連接器的內網穿透。客戶可以根據自身IT架構及實際需求選擇適合的服務訪問模式。兩種模式可以同時存在。

?

?

10、態勢感知

?云涌提供了基于零信任系統的網絡攻擊態勢感知,管理端大屏展示從攻擊源到攻擊目標的實時態勢;

?系統還提供了基于用戶使用行為的態勢分析以及服務訪問態勢分析,均采用大屏方式方便領導審閱。

?

?

11、基于零信任的遠程瀏覽器隔離

?不同于遠程桌面、像素流技術保證了本地終端不會接收任何遠端協議類型的數據,實現了真正的數據隔離和協議隔離;

?定制的靜態系統鏡像和網絡策略防止木馬和病毒下載、加載、釣魚網站,跨站攻擊、os注入等; 用后即焚的系統保證業務服務器每次都是接受來自一個最干凈的客戶端的訪問;

?網站訪問受黑白名單策略限制;用戶上網行為可審計、可追溯;附件上傳下載受安全策略管控;

?遠程瀏覽器服務本身受零信任保護。端口隱藏,單包認證,持續審計,國密隧道連接;

?數據不落地,瀏覽網頁期間產生的數據被限制在虛擬容器內,無法拷貝、下載或分享到本地。為業務系統自動加載水印,保證了企業敏感數據的泄露風險。

?

?

12、橫向微隔離

?云涌零信任可以保護邊緣計算設備的身份安全與數據安全,使每個邊緣網關成為獨立的安全區段,網關內業務服務受零信任平臺保護;

?平臺可以動態建立網關間通過多因子認證的加密通訊隧道,保證東西向數據傳輸的安全性和穩定性。隧道拓撲關系受平臺管理員控制,遵循最小訪問授權原則。

?

?

#V3.0新功能概述
?
01、產品支持模塊化部署運營,通過授權管理按客戶需求裁剪功能組件
02、提供多租戶及單租戶兩種產品形態,支持SaaS及私有化兩種運營模式,支持集群部署
03、提供租戶管理平臺,通過Web頁面管理租戶全生命周期包括開通,郵件通知、續期、授權變更、注銷等
04、SaaS環境租戶內支持域名自動創建、網關默認添加、連接器安裝包自主下載等功能
05、新增設備管理,展示用戶設備信息、操作系統信息、在線離線狀態等。支持遠程下線設備及終端日志拉取
06、新增API代理模塊,支持業務服務授權訪問粒度下沉到API級別
07、支持服務消費者身份管理,業務服務API發布及訂閱管理等功能
08、服務訪問策略新增禁止拷貝粘貼等DLP功能
09、支持釘釘掃碼登錄零信任客戶端
10、移動端H5敲門及登錄認證邏輯優化

  • 分類:云涌新聞
  • 作者:
  • 來源:
  • 發布時間:2021-12-02
  • 訪問量:2914
詳情

? ? ? 近日,云涌零信任安全管理平臺v3.0版本全面上線,該版本不僅在上一版本的基礎上進行了優化迭代,而且還新增了一系列產品功能,讓我們先睹為快。

?

云涌零信任安全管理平臺3.0

?

云涌零信任安全管理平臺
?

? ? ? 產品基于先進的零信任理念即永不信任、始終驗證原則,采用SDP軟件定義邊界網絡安全架構,通過服務隱藏及單包敲門技術、細顆粒度最小授權管理及風險動態識別能力,通過微隔離、防數據泄漏等手段,提供安全可靠的網絡接入與訪問控制,打造平臺級的身份與數據安全管控系統,重點解決企業遠程網絡接入安全,以及企業工業設備的南北向數據接入安全以及東西向數據訪問安全。

零信任

?

云涌零信任基于SDP架構的安全矩陣

?

零信任SDP架構的安全矩陣

#V3.0產品特性
?
01、服務隱藏與單包敲門

?受保護的服務對未授權用戶及設備完全不可見,無法通過端口掃描發現服務,這些服務默認在互聯網實現“隱藏“;

?嚴格的終端單包敲門機制,確保只有認證過的用戶及設備才能訪問受保護服務;

?服務隱藏技術可以有效防止端口掃描和tcp協議本身的漏洞攻擊等,使黑客“無從下手”。

?

?

02、動態防火墻

零信任安全大腦及零信任網關均采用動態防火墻技術保護網絡訪問的安全性。系統默認拒絕一切訪問,僅對合法身份“有限“的開放訪問端口,且系統用于接收單包認證的端口本身實現動態漂移,更加減少了系統暴露的風險。

?

03、國密安全傳輸隧道

?區別于傳統的VPN單隧道模式,云涌零信任提供了服務級別顆粒度的安全傳輸加密隧道。加密隧道支持國密雙證書體系,兼顧高標準安全傳輸和政府監管需求,密碼算法和密鑰交換支持

ECDHE_SM2_WITH_SM4_SM3,支持國產PKI;

?國密隧道根據終端運行環境和用戶身份安全評級實現動態建立和銷毀,始終保持最小訪問授權;

?系統支持一個終端同時建立多個數據中心的訪問隧道,用戶無需切換賬號即可安全訪問多云業務資源。

?

?

04、終端設備環境檢測

云涌零信任持續偵測終端運行環境,包括操作系統環境及網絡環境等。系統針對終端運行環境變化,依據安全基線策略及登錄認證策略等,實時響應并觸發不同級別的措施如MFA、告警或立即阻斷等。

?

?

05、應用綁定

云涌零信任系統始終保證僅“合法”的本地應用才能訪問業務服務。只有經過管理員授權的應用進程才可以通過TLS隧道傳輸數據。系統將應用與服務綁定,提高服務訪問的安全性。

?

?

06、細顆粒度的最小權限訪問控制

?基于身份的細顆粒度的訪問權限控制,不同的身份賦予不同的訪問權限;

?同時系統會根據身份的登陸習慣變化(如時間、地理位置、網絡、設備更換等),并結合終端運行環境檢測評級技術,動態調整用戶登錄策略,始終控制用戶的最小訪問權限。

?

?

07、統一目錄

云涌零信任安全管理平臺既支持主流企業通訊錄系統的數據導入與同步,也支持自建用戶體系。實現了在一個平臺對企業人員、部門以及角色組的統一高效管理。同時系統提供多種用戶認證方式,全方位滿足各種需求場景。

?

?

08、API代理

云涌零信任支持業務服務訪問控制到API級別。系統提供API全生命周期管理,包括API創建、發布、運行、下線等。同時實現基于服務消費者訪問API的身份鑒權、服務路由及流量監控等功能。

?

?

09、多種內網訪問模式

云涌零信任支持兩種內網訪問模式:基于接入網關的訪問代理,以及基于云聯網關+連接器的內網穿透。客戶可以根據自身IT架構及實際需求選擇適合的服務訪問模式。兩種模式可以同時存在。

?

?

10、態勢感知

?云涌提供了基于零信任系統的網絡攻擊態勢感知,管理端大屏展示從攻擊源到攻擊目標的實時態勢;

?系統還提供了基于用戶使用行為的態勢分析以及服務訪問態勢分析,均采用大屏方式方便領導審閱。

?

?

11、基于零信任的遠程瀏覽器隔離

?不同于遠程桌面、像素流技術保證了本地終端不會接收任何遠端協議類型的數據,實現了真正的數據隔離和協議隔離;

?定制的靜態系統鏡像和網絡策略防止木馬和病毒下載、加載、釣魚網站,跨站攻擊、os注入等; 用后即焚的系統保證業務服務器每次都是接受來自一個最干凈的客戶端的訪問;

?網站訪問受黑白名單策略限制;用戶上網行為可審計、可追溯;附件上傳下載受安全策略管控;

?遠程瀏覽器服務本身受零信任保護。端口隱藏,單包認證,持續審計,國密隧道連接;

?數據不落地,瀏覽網頁期間產生的數據被限制在虛擬容器內,無法拷貝、下載或分享到本地。為業務系統自動加載水印,保證了企業敏感數據的泄露風險。

?

?

12、橫向微隔離

?云涌零信任可以保護邊緣計算設備的身份安全與數據安全,使每個邊緣網關成為獨立的安全區段,網關內業務服務受零信任平臺保護;

?平臺可以動態建立網關間通過多因子認證的加密通訊隧道,保證東西向數據傳輸的安全性和穩定性。隧道拓撲關系受平臺管理員控制,遵循最小訪問授權原則。

?

?

#V3.0新功能概述
?
01、產品支持模塊化部署運營,通過授權管理按客戶需求裁剪功能組件
02、提供多租戶及單租戶兩種產品形態,支持SaaS及私有化兩種運營模式,支持集群部署
03、提供租戶管理平臺,通過Web頁面管理租戶全生命周期包括開通,郵件通知、續期、授權變更、注銷等
04、SaaS環境租戶內支持域名自動創建、網關默認添加、連接器安裝包自主下載等功能
05、新增設備管理,展示用戶設備信息、操作系統信息、在線離線狀態等。支持遠程下線設備及終端日志拉取
06、新增API代理模塊,支持業務服務授權訪問粒度下沉到API級別
07、支持服務消費者身份管理,業務服務API發布及訂閱管理等功能
08、服務訪問策略新增禁止拷貝粘貼等DLP功能
09、支持釘釘掃碼登錄零信任客戶端
10、移動端H5敲門及登錄認證邏輯優化

應用場景

新聞中心

聯系信息

總部地址:

江蘇省泰州市海陵區泰安路16號

電話號碼:

0523-86083877

底部
底部
底部
底部

云涌科技以信息安全技術為核心,立志成為工業物聯網領域的創新者和引領者。

Copyright © 2025 江蘇云涌電子科技股份有限公司 版權所有   網站建設:首屏科技   |   蘇ICP備15061053號-1
主站蜘蛛池模板: 国产农村黄aaaaa特黄av毛片 | 久久se一区二区三区| 成人久久精品人妻一区二区三区| 久久久亚洲精品一区二区三区| 熟妇人妻av无码一区二区三区| 午夜av亚洲一码二中文字幕青青| 国产熟女乱子视频正在播放| 国产亚洲精品美女久久久久| 九九久久精品免费观看| 91国偷自产一区二区三区偷拍| 中文字幕一区二区在线观看免费| 成人无码a片一区二区三区免 | 天码av无码一区二区三区四区| 亚洲性日韩精品一区二区| 韩国一区二区三区视频| 国产精品麻豆欧美日韩ww| 四虎影视在线永久免费观看| 日韩精品一区二区av观看| 无码一区二区免费波多野播放搜索 | 美女性感视频一区二区| 日本熟妇人妻xxxxx-欢迎您| 熟女高潮视频一区二区| 精品国产av色一区二区深夜久久| 亚洲女人被黑人巨大进入| 黄网站欧美内射| 久久性色av亚洲电影| 国产精品久久..4399| 欧洲人妻丰满av无码久久不卡| 黄色一区二区在线| 东京热中文字幕一区| 日本强伦姧人妻一区二区| 久久久精品中文字幕麻豆发布| 国产精品一区二区影片| 精品成人av一区二区三区在线| 熟妇与小伙子matur老熟妇e| 国产精品一区夜夜爱蜜月| 欧美一区二区精品久久911| 日本熟妇人妻xxxxx-欢迎您| 无码福利写真片在线播放| 深夜福利一区二区| 国产精品午夜福利在线观看地址|