立即咨询

电话咨询

微信咨询

立即试用
商务合作

易安联Linkup One零信任安全接入系统

易安联Linkup One零信任安全接入系统,融合身份安全管理系统与终端安全基线检测系统。可实现动态身份验证、终端合规检测、细粒度权限管控,适配远程与内网接入场景,强化访问安全,助力企业构建零信任防护体系。
立即咨询

 

icon远程访问常态化icon

 

 

 

icon安全风险与挑战icon

终端不可信
黑客通过恶意软件/病毒/漏洞/木马使终端设备非常容易成为攻击的入口和跳板
账号不可信
身份泄露后,黑客以“合法身份”窃取数据;加上弱口令、密码泄露事件等引发的安全事件屡见不鲜
网络暴露面大
网站需要把端口映射到互联网上,才能被外部用户访问。随着功能增多、应用上云,暴露在互联网的端口越来越多,这就极易受到攻击
过度访问权限
员工往往被过度授权,容易造成数据泄露;应用过度授权后,对于已经进入到内部的攻击者,可以随意扫描内网,找到有漏掉的系统并加以利用

 

 

icon零信任转变思维—闭门谢“客”icon

默认你们都是坏人,你们必须向我提供明确的充分的证据来证明你们的身份,证明你们的行为的合理性,否则我会阻断一切访问

安全思路转变
我不再去判断你是不是坏人,但是你要证明你是好人
安全技术转变
弱化攻防对抗技术,强调采用身份识别技术与访问控制技术

 

 

icon产品介绍icon

Linkup One(零信任安全接入系统)独特地融合了“零信任”的安全理念,结合轻量化设计、快速部署、极简运维以及高性价比等多重优势,为企业提供了一种高效、安全的端到业务连接新途径,确保企业在保证安全访问的同时,能够享受简便、快速的使用体验

 

 

icon技术原理icon
 
技术原理详解
用户通过易连客户端访问Linkup One控制器,进行用户身份的认证和安全策略的执行
控制器完成身份认证后,返回授权及策略信息;同时, 控制器将用户信息、策略信息下发给网关
网关检查控制器下发的安全策略,验证客户端权限建立双向加密链路,对用户的应用资源访问请求进行动态检查

 

 

icon技术架构icon

 

 

icon产品主要能力icon
安全策略
支持认证策略、终端策略、访问控制策略等多个维度的安全策略编排
身份认证
支持CAS、OAuth等单点登录协议,支持对接企业AD、LDAP、DB等认证源;支持社交账号认证,支持通过微信、企业微信、钉钉等方式进行扫码登录
身份管理
支持用户、组织的生命周期管理,支持基于角色、组织的访问授权
应用管理
支持C/S应用、B/S应用、终端远程接入应用的发布与管理;支持浏览器、客户端两种访问方式
审计回溯
支持行为日志查询、下载、备份,进行用户访问行为的审计与回溯;支持监控系统自身的安全状态,并进行告警提醒
统一门户
支持将应用统一展示在易连客户端工作台上,以便于用户可见可访可达。 支持客户端和浏览器两种访问方式,且可通过浏览器登录后拉起并登录客户端

 

 

icon终端域的安全能力icon

 

 

icon用户域的安全能力icon

 

 

icon应用域的安全能力icon

 

 

icon国产化适配覆盖广icon

国产化适配广泛,涵盖多种应用场景,深入到了各行各业的具体应用之中,实现在软件和硬件上与主流系统的良好兼容性

客户端
【PC端】操作系统+硬件架构
银河麒麟V10(SP1)+飞腾/鲲鹏/兆芯/海思麒麟
统信V20/V21+飞腾/鲲鹏/兆芯/海思麒麟
【移动端】华为鸿蒙系统
管理端
OpenEuler+海光
统信+海光
持续适配中...
数据库
人大金仓
达梦
持续适配中...

 

 

icon产品规格icon

 

 

icon典型应用场景1:远程访问icon
适用场景
用户有远程办公、移动办公、内网接入等外网接入内网需求
用户应用直接暴漏在互联网
等保要求应用多因子改造
兼顾安全性建设,如应用隐藏、身份认证,细粒度访问控制等
方案内容
远程访问能力:具备加密隧道代理能力,满足远程访问需求
应用隐藏:完全隐藏后端应用,网络攻击无从下手
多因子认证:自定义可编排多因子认证能力
安全基线:账号及终端安全基线加持,持续保证终端安全

 

 

 

icon典型应用场景2:企业微信/钉钉访问场景icon
方案内容
PC端,客户能通过企业微信/钉钉实现扫码登录,同时进行安全基线检查,保障终端安全访问
零信任、业务应用都与企微/钉钉对接认证,由其完成用户单点登录,方便快捷
基于终端、应用、身份等属性传递给可信访问控制台策略引擎下发指令至可信代理,实现动态访问控制
客户价值
暴露面收缩:业务隐藏到Linkup One之后,端口默认关闭,防止非法扫描、渗透无响应,应用漏洞无法直接利用
“0”改造:企微/钉钉作为统一门户、统一入口,零信任通过协议自动对接,无需改造
无感接入:让“任意人”在“任意网络” 使用“任意终端” 都可以“无感” 接入
动态访问处置:根据终端、应用、身份等安全基线进行细粒度的访问控制,并及时响应处置

 

 

 

icon典型应用场景3:零信任建设级联场景icon
 
需求分析
满足某集团整体系统的安全性增强和完善,建立零信任安全统一防护体系,实现集团总部与分公司两级接入平台的统一防护、统一管控,构建南北向的纵深防御体系
解决方案
集团公司节点:集团公司部署一级平台高性能Linkup One,监控集团公司的安全防护状态
N个分公司节点:各地市公司部署轻量化Linkup One,监控本市安全防护状态,数据上报一级平台。
涉及行业
国央企、法院、检察院、国网电力、汽车、连锁消费业

 

 

icon典型案例:某医院零信任安全运维方案icon
用户痛点
IT运维难度大,缺少统一管理平台 业务内网、业务外网、控制专网的人员通过不同的入口登录进行无法统一审计,安全无法保障
方案价值
统一的跨域访问入口,多因素认证机制,进行全面的身份鉴别、权限控制,提升访问安全性、合规性; 全网的日常运维工作提供智能化、细粒度的访问管理

 

 

icon典型案例:某医保局网络建设改造icon
 
用户痛点
满足《地方医疗保障信息平台建设指南》的安全合规边界防护建设
符合网络安全等级保护三级标准,着重加强终端接入管理、身份认证密码等网络安全体系建设
方案价值
通过严格身份认证(点到端VPN、端到端VPN、用户身份认证与访问代理方式)确保合规用户访问指定业务系统
采用加解密技术保证通信过程中数据的完整性、保密性

 

 

icon典型案例:国家电网某省电力公司icon
项目背景
国家电网某省电力公司需要采购零信任安全防护平台,防护总公司人员/设备的接入安全,同时需要在湖北各电厂部署轻量化零信任产品,防护400+家发电厂人员/设备的安全接入。且零信任安全防护平台需要与轻量化零信任产品联动,支持身份权限管理、应用发布授权、策略管控、日志上传等能力
需求分析与解决方案
级联部署方式:总公司部署Linkup One零信任产品作为安全接入大平台;各发电厂部署Linkup One轻量化零信任
支持上级Linkup One管控所有下级Linkup One做统一身份权限管理策略下发,同时收集各分公司的日志信息以作整体分析
支持下级Linkup One将日志转发到上级Linkup One平台进行统一分析管理
客户价值
易运维:业务整体统一权限/身份管理能力,统一管理,极运维
更安全:应用暴露面隐藏及动态授权加持,杜绝网络攻击
更易用:PC终端统一应用门户,应用展示更直接
 

 

 

 

产品推荐

道一云生产制造设备管理及巡检系统
道一云生产制造设备管理及巡检系统根据计划填写设备保养单,每次保养结束后可生成下次保养任务,可同步到企业微信日程,有效提醒负责人进行设备保养,延长机器寿命。管理设备保修维修情况,设备故障原因、类型、时间等管理。
免费试用
查看详情
云签电子合同平台
云签电子合同平台客户无需投入开发成本;所有签署数据均存储在云端。云签提供相应的后台管理系统,供客户添加应用、管理合同、管理签署用户、上传模板、上传印章,提供丰富的API接口供客户调用,客户操作在本地,数据存储在云端。
免费试用
查看详情
百度智能云一见矿山视频AI一体机
百度智能云一见矿山视频 AI 一体机,集成 AI 智能视频分析系统与安全生产 AI 监测预警系统核心能力,专为矿山场景打造。依托 AI 技术实时分析矿山视频画面,精准识别违规操作、设备异常等安全隐患,同步触发监测预警,助力矿山企业提前规避风险。无需复杂部署即可快速落地,有效提升矿山安全生产监管效率,适配矿山开采、运输等多环节安全监测需求。
免费试用
查看详情
问卷星消费品行业用户调研解决方案
企业必须积极主动地寻找多样化的方式去了解用户,并持续对他们进行深入探索。了解用户选择、购买、推荐产品的原因,并不断优化产品,进一步提升产品的生命周期;倾听用户真实的声音,可以通过用户调研、用户评价、用户反馈等方式。这些收集到的信息和数据可以作为产品研发决策的依据。
免费试用
查看详情