互普網官iMan零信任網絡準入ZTNA:
統一身份安全管理IAM
在移動互聯網時代,傳統單一IP或用戶身份認證模式已難以確保業務應用與網絡邊界的安全,同時,數字化應用系統的激增也給用戶訪問與密碼管理帶來了諸多不便。為此,我們引入了統一身份認證IAM,構建了包含身份認證、授權、審計的4A認證體系,有效防范身份不可信導致的非法入侵與數據泄露風險。
通過多因素認證MFA,我們實現了身份驗證的動態、持續強化,確保身份的真實性與可信度。同時,應用門戶Portal導航功能讓用戶能夠輕松概覽授權訪問的應用系統全貌,無需再記憶復雜的域名或IP地址,即可便捷訪問業務系統。此外,單點登錄SSO功能更是讓用戶只需輸入一次密碼,即可暢游所有應用系統,極大地提升了用戶體驗與效率。
業務應用訪問控制SDP
暴露在公網和辦公網LAN內的各種業務應用系統,如OA、ERP、MES、Git、SVN等MIS系統,業務系統IP和端口暴露,被非授權訪問,容易導致登錄口令暴力破解、拖庫等非法入侵風險,非法侵入業務系統后導致更嚴重的數據泄露風險,惡意訪問和攻擊還會帶來系統崩潰和正常訪問受限。為業務應用系統部署零信任SDP網關,可以實現業務應用系統對外提供服務的IP和端口隱身,實現業務數據傳輸加密,僅授權合規身份認證用戶、設備可以訪問,從而有效避免非法用戶訪問業務系統,避免非法入侵和防止數據泄露。
網絡準入控制NAC
暴露在辦公網區域的LAN網口和無線WIFI為非法接入辦公網提供了方便,網內部署的大量業務應用服務器、數據共享服務器和員工辦公電腦共享數據被非授權用戶訪問,會帶來數據泄露風險;非授權人員、設備攜帶病毒木馬接入辦公網絡,還會導致網內IT設備中病毒、木馬。因此,有必要對入網用戶、設備、應用和配置環境進行多維度、細粒度動態身份認證、授權和審計,保護網內主機、應用和數據不被非法入侵和數據泄露。
01
流量攔截
02
客戶端優化與升級
03
認證體驗升級
04
重視培訓與測試