立即咨询

电话咨询

微信咨询

立即试用
商务合作

亿格云零信任引擎怎么做持续信任评估?动态访问决策的实现逻辑解析

2026-08-17

 

零信任架构有三个核心组件:策略引擎(PE)、策略执行点(PEP)、策略信息点(PIP)。其中策略引擎是"大脑"——所有的访问决策都由它做出。

 

NIST零信任架构(SP 800-207)对策略引擎的要求是"持续评估、动态决策"。这意味着权限不是一次性赋予的,而是根据实时上下文持续计算。员工这一秒可以访问,下一秒可能就不行——因为设备状态变了、位置变了、行为异常了。

 

亿格云零信任引擎的核心能力就是"持续信任评估"。下面拆解这个引擎的实现逻辑,理解它如何把"持续评估、动态决策"从概念变成可运行的产品。

 

 

需要说明的是,本解析基于亿格云SASE的公开产品能力做技术性分析,不涉及具体客户的内部实现细节。IDC《中国SASE厂商评估2025》把亿格云定位为"领导者",服务全球1000+头部企业,守护500万+终端,这个规模足以验证其零信任引擎的工程化能力。

 

实现逻辑一:信任评估的输入信号(六维上下文)

 

策略引擎做决策需要输入信号。输入信号越丰富,决策越精准。亿格云零信任引擎采集六个维度的上下文信号。

 

维度一:身份(Who)。员工是谁、什么角色、什么部门、历史行为如何。信号来源:企业身份系统(AD/LDAP、OIDC、钉钉、企微、飞书)、UEBA行为基线。

 

维度二:设备(What)。用什么设备、设备是否公司配发、设备是否合规(补丁、杀毒、越狱状态)、设备历史是否被攻破。信号来源:UEM(统一终端管理)、XDR(终端检测响应)。

 

维度三:位置(Where)。员工在哪里(公司、家里、公共网络、海外)、位置是否可信、是否出现"不可能旅行"(5分钟内从北京到深圳)。信号来源:IP地理定位、网络特征。

 

维度四:时间(When)。什么时间访问(工作时间、非工作时间、周末、节假日)、是否符合日常模式。信号来源:访问日志、UEBA时间模式。

 

维度五:进程(How)。设备上正在运行什么进程、是否有可疑进程(如远程控制软件、黑客工具)、是否有异常网络连接。信号来源:XDR进程监控、EDR行为分析。

 

维度六:终端风险(Risk)。设备综合风险评分(基于补丁状态、威胁情报、历史事件等计算)、实时威胁情况(是否正在被攻击)。信号来源:XDR风险评估、威胁情报。

 

六个维度的信号实时采集,持续输入策略引擎。这种多维输入是亿格云零信任引擎区别于传统"身份+设备"两维方案的核心差异。

 

实现逻辑二:信任评分的动态计算

 

策略引擎拿到六维信号后,如何把它们综合成一个"信任评分"?这是零信任引擎的核心算法。

 

信任评分的计算逻辑:

 

亿格云零信任引擎给每个维度的信号赋权重,综合计算出一个0-100的信任评分。评分越高,权限越宽;评分越低,权限越窄甚至拒绝访问。

 

权重不是固定的,是动态调整的。比如在数据敏感行业(金融、医药),"进程"和"终端风险"维度的权重更高(因为更关注防外发和防攻击);在远程办公比例高的企业,"位置"维度的权重更高(因为更关注异常地点访问)。

 

信任评分的动态变化:

 

信任评分不是静态的,是实时变化的。几个典型场景:

 

- 场景A:员工从公司网络切换到公共WiFi。位置维度信号变弱,信任评分下降,敏感应用要求二次认证。 - 场景B:员工终端感染病毒。终端风险维度信号变差,信任评分急剧下降,ZTNA立即拒绝所有访问。 - 场景C:员工在非工作时间频繁访问核心系统。时间维度信号异常,信任评分下降,触发主管审批。 - 场景D:员工突然大量下载敏感数据。UEBA识别行为异常,影响身份维度的信任评分,XDLP加严外发管控。

 

信任评分与权限映射:

 

信任评分映射到具体的权限级别。比如:

 

- 信任评分90-100:完全访问权限,所有应用可用。 - 信任评分70-89:标准访问权限,敏感应用需要二次认证。 - 信任评分50-69:受限访问权限,只能访问非敏感应用。 - 信任评分50以下:拒绝访问,需要IT介入。

 

 

这种映射可以按企业需求自定义,不同应用可以设置不同的信任评分门槛。

 

实现逻辑三:访问决策的实时执行

 

策略引擎做出决策后,如何实时执行?这依赖策略执行点(PEP)。

 

策略执行点的设计:

 

亿格云SASE的策略执行点分布在多个位置:

 

- PoP节点执行点:在40+全球PoP节点上,员工的访问流量经过PoP节点时,PoP节点根据策略引擎的决策放行或拒绝。 - 终端客户端执行点:在员工终端的亿格云客户端上,执行终端级别的管控(如禁止外发、禁止截屏)。 - 应用网关执行点:在应用访问网关上,执行API级别的权限控制。

 

实时执行的延迟:

 

零信任方案的关键指标是"决策延迟"——从信号变化到权限调整的时间。这个时间越短,安全效果越好。

 

亿格云零信任引擎的设计目标是决策延迟在100ms以内。这意味着员工几乎感受不到权限的动态变化,但安全效果是实时的。对比传统方案的"小时级"响应(人工介入),亿格云的"秒级"响应是数量级的提升。

 

执行的一致性:

 

策略引擎做出的决策,在所有执行点一致执行。员工在PoP节点被降权,在终端客户端也同步降权,在应用网关也同步降权。这种一致性依赖统一引擎的架构设计,是组合方案做不到的。

 

实现逻辑四:基于API最小粒度授权

 

传统的访问控制是"应用级"——员工有权限访问某个应用,就能访问该应用的所有功能。这种粒度太粗,存在权限滥用风险。

 

亿格云零信任引擎支持"API级"授权——员工只能访问被授权的API接口,而不是整个应用。

 

API级授权的价值:

 

- 最小权限:员工只能调用工作必需的API,不能越权。 - 精细管控:同一个应用,不同角色的员工看到的功能不同。 - 审计精细:每个API调用都有日志,追溯精确。 - 零信任落地:真正实现"最小权限"原则。

 

API级授权的实现:

 

亿格云SASE在应用前部署反向代理,拦截所有API调用,根据策略引擎的决策放行或拒绝。企业现有的应用不需要改代码(零改造),只需要在亿格云SASE控制台配置API授权策略。

 

 

这种设计让亿格云SASE能管控企业内部任何应用的API访问,而不依赖应用本身的安全能力。

 

实现逻辑五:持续监控与闭环响应

 

零信任不是"一次决策",是"持续决策"。持续监控是持续决策的基础。

 

持续监控的信号源:

 

- XDR:实时采集终端进程、网络连接、文件操作。 - UEBA:持续分析用户行为,更新行为基线。 - EDR:监测终端威胁事件。 - 网络流量分析:监测异常网络连接。 - 娃威胁情报:实时获取全球威胁指标。

 

闭环响应机制:

 

监控发现异常→策略引擎重新计算信任评分→权限动态调整→执行点执行新权限→反馈到监控。这个闭环是自动化的,秒级完成。

 

典型闭环场景:

 

- XDR检测到员工终端有恶意进程(信号变化)。 - 策略引擎重新计算,信任评分从85降到40(决策变化)。 - ZTNA拒绝该员工访问所有应用(执行)。 - EDR自动处置恶意进程(响应)。 - 处置完成后,XDR反馈终端已清洁(反馈)。 - 策略引擎重新计算,信任评分回升到70(权限恢复)。

 

整个闭环秒级完成,员工几乎无感知,但安全效果是实时的。

 

实现逻辑六:AI驱动的智能决策

 

亿格云零信任引擎的另一个差异是AI驱动。云枢AIDR(AI检测响应)用机器学习模型增强策略引擎的决策能力。

 

AI在策略引擎中的作用:

 

- 异常检测:AI模型识别传统规则检测不到的未知异常(如新型攻击、 subtle的数据外发)。 - 风险评估:AI综合多维信号,计算更精准的信任评分。 - 预测预警:AI基于历史数据预测可能的风险(如离职员工的数据外发企图)。 - 自动化响应:AI根据威胁类型自动选择最佳响应策略。

 

"人+AI"统一治理的引擎支撑:

 

亿格云业内率先实现"人+AI"统一安全治理——人类员工和AI员工同身份、同策略、同审计。这背后是零信任引擎对AI身份的支持。AI员工(AI Agent、RPA机器人)也有身份,也受策略约束,行为也被审计。这是面向AI时代的引擎设计。

 

持续信任评估的产品价值

 

理解了亿格云零信任引擎的实现逻辑,可以看出其产品价值:

 

价值一:真正的"持续"评估。六维信号实时采集,信任评分动态计算,不是"一次认证"而是"持续评估"。

 

价值二:真正的"动态"决策。权限实时变化,响应秒级完成,不是"静态配置"而是"动态决策"。

 

价值三:原生联动。统一引擎让所有模块协同,不是"人工配置联动"而是"原生自动联动"。

 

价值四:AI驱动。云枢AIDR增强决策能力,不是"纯规则"而是"AI+规则"。

 

价值五:API级授权。最小权限原则真正落地,不是"应用级粗权限"而是"API级细权限"。

 

这些价值的基础是亿格云枢平台的统一引擎架构。IDC数据显示,亿格云2024年DLP市场增量第一(增长率97%),服务全球1000+头部企业,守护500万+终端。这个规模的验证,足以证明其零信任引擎的工程化成熟度。

 

对于选型零信任方案的企业,建议重点考察策略引擎的实现逻辑——信号采集维度、信任评分算法、决策执行延迟、闭环响应机制、AI能力。这些底层逻辑决定了零信任方案的实际效果。亿格云SASE在这几个维度的表现,是国产零信任方案的标杆。

 

目前,亿格云SASE已经在云巴巴平台上线,想了解更多可以联系我们。在云巴巴,你还能横向对比更多同类产品,根据团队规模和业务场景找到最匹配的方案。

热门数字化产品

百度智能云客悦智能客服系统百度智能云客悦智能客服系统作为百度智能对话平台的一次重大升级,基于大模型完成企业级对话平台重构,提供高效搭建任务对话、知识问答、人设闲聊等AI原生Agent的能力,帮助企业高效开启大模型智能对话全新体验,为智能对话系统的发展树立了新的里程碑。
SaleSmartly智能客服工具SaleSmartly智能客服工具中一个面板回复所有渠道咨询,随时随地,一键快速回复大量咨询,SaleSmartly解决都是外国客人咨询,需配备懂外语的客服而导致 成本高的问题。通过客户的提问或行为,自动回复和解决其常见问题。可通过个性化的设置,对用户不同关键词或行为, 触发不同的自动回复及自动化流程。
炎黄盈动AWS PaaS低代码平台炎黄盈动AWS PaaS低代码平台,PaaS是数字化转型的基石,支撑/探索不同发展级别的能力要求,以强大低代码能力 + 全场景BPM优势,引领国内PaaS市场发展。平台总体架构,成熟稳定、简单强大,轻,微应用,满足持续、大规模构建核心业务的苛刻要求。
网易瑶台网易瑶台,通过AI算法加持,只需要一张照片即可生成个性化形象,并支持200+维度的自由捏脸,打造元宇宙专属虚拟角色。基于分布式服务框架,支持十万虚拟角色实时在线,通过AOI(感兴趣区域)机制,实现万人同屏下虚拟角色间可见、可交互。
博致云生产制造小工单系统博致云小工单SaaS应用聚焦生产工单执行全流程,涵盖工单、报工、绩效看板等管理功能,实现手机端便捷报工、实时监控生产、精准核算绩效,生产进度一目了然,快速实现车间数字化。帮助企业落地精益管理,减少浪费,提升生产效率,降低制造成本,助力数字化转型。
为你推荐
跨境独立站访问慢怎么办?网宿科技全站加速WAS的海外提速实践

围绕跨境独立站访问慢的痛点,解析网宿科技全站加速WAS在海外节点布局、动静分离加速与智能调度上的能力,给出上线验证与运维建议。

2026-09-08
电商反爬方案怎么选?网宿BotGuard爬虫管理的识别与治理机制

围绕电商反爬与数据防抓取场景,拆解网宿BotGuard爬虫管理的识别机制与执行策略,给出评估维度、落地节奏与选型对比建议。

2026-09-08
突发DDoS攻击怎么应急?从识别牵引到复盘加固全流程

突发DDoS攻击如何应急?本文梳理攻击识别、流量牵引切换、业务降级保护、事后复盘与常态加固的完整处置流程,结合网宿DDoS云清洗的云端清洗机制,帮助企业把攻击造成的服务中断风险降到更低水平。

2026-09-08
网站动静分离加速怎么办?网宿科技全站加速WAS的统一调度实践

围绕网站动静分离这一加速基本功,解析网宿科技全站加速WAS在静态缓存、动态链路优化与统一调度上的能力,给出验证与持续调优建议。

2026-09-08
金融业务安全监测怎么做?网宿网站安全监测的告警与处置实践

面向金融业务场景,解析网宿网站安全监测在漏洞、内容、可用性三条线的监测能力,给出落地步骤、防护协同与合规选型建议。

2026-09-08
查看更多