立即咨询

电话咨询

微信咨询

立即试用
商务合作

软件定义边界(SDP)

SDP是由国际云安全联盟(CSA)于2014年提出新一代网络安全模型。SDP主张网络隐身、零信任、最小授权,是更适用于云和移动时代的企业安全架构。
立即咨询
什么是SDP?

随着企业拥抱云计算、移动互联网、IoT等新兴技术,企业的数据和应用都不再局限在内网,因此传统的基于防火墙的物理边界防御已经无法适应需求,取而代之是Software Defined Perimeter(软件定义边界,即SDP)。SDP是由国际云安全联盟(CSA)于2014年提出新一代网络安全模型。SDP主张网络隐身、零信任、最小授权,是更适用于云和移动时代的企业安全架构。 知名的零信任方案BeyondCorp是Google自家的SDP项目,已在Google内部成功应用。经过多年发展, SDP已经被越来越广泛地被采用。全球权威IT咨询机构Gartner甚至预言2021年会有60%以上的企业使用SDP替代现有VPN,80%的企业上下游合伙伙伴的接入将采用SDP方案。


技术原理:SDP通过网络隐身和用户身份控制,帮助企业安全上云。服务器上云就好像把保险箱从“家里”被移动到了“室外广场上”,暴露在公众视野下,将经受7x24的黑客攻击,再坚固的 保险箱都可能被击破,因为天下没有无漏洞的程序。SDP就好像给保险箱加上一层网络隐身“隐身罩”,黑客没法攻击看不见的东 西。企业自己的员工(授权用户)则可以通过特殊的工具看到这个保险箱。

 

 
关键技术
网络隐身 Information Hiding

隐藏服务器地址、端口,使之不被扫描发现

预验证 Pre-authentication

在连接服务器之前,先验证用户和设备的合法性

预授权 Pre-authorization

用户只能看到被授权访问的应用(最小权限原则)

应用级的访问准入 

用户只有应用层的访问权限,无网络级的访问

扩展性 Extensibility

基于标准协议,可以方便与其它安全系统集成

深云SDP架构

深云SDP严格按照CSA的SDP安全模型三角架构来实现,由三大组件构成:深云SDP安全大脑、深云隐盾网关、深云SDP客户端。

 
核心优势
网络隐身
黑客无法扫描到应用服务器,让网络攻击无从发起,大幅度降低风险!
 
按需授权
结合“零信任”安全理念,只授予员工所需的最小权限,细粒度访问控制!
 
 
 
极致体验
将SDP与企业浏览器无缝深度整合,让办公不仅更安全,而且体验更佳!
 
态势感知
实施监控、审计用户访问行为,对用户行为进行大数据建模,识别异常!
应用场景
分公司、门店、合作伙伴远程访问
 
 
 
基于身份的“按需授权”安全策略,合作伙伴只能访问完成工作必须的应用,不暴露其他内网资源。
 
业务系统安心迁移上云
 
 
 
 
 
应用网关部署在应用前,只有身份、设备验证合法的授权用户才能正常访问业务系统。企业既可获得上云的好处,又一定程度上避免上云带来的安全风险。
 
内网加固防攻击防病毒
 
 
 
只有企业浏览器才能访问企业应用,使传统攻击工具无能为力。
 
员工出差移动办公
 
 
 
 
 
无论在公司、咖啡厅、还是分公司/门店。用户无需配置即可访问内网应用,使用更便捷。
 

产品推荐

安全狗云隙·自适应微隔离系统
云隙是基于CWPP技术方案的自适应微隔离系统,为企业提供对数据中心、云环境主机制可视化管理,可根据可视化的业务拓扑,对主机进行全方位的防护策略管理,控制业务流量访问。
免费试用
查看详情
终端安全管理系统
360网神终端安全管理系统是面向政府、企业、金融、军队、医疗、教育、制造业等企事业单位推出的集防病毒、终端安全管控、终端准入、终端审计等功能于一体的平台化管理系统。天擎终端安全管理系统,以多引擎复合式查杀能力为创新、以大数据技术为支撑、
免费试用
查看详情
Gitee企业级研发效能平台
Gitee企业级研发效能平台,搭建管理驾驶舱,通过核心数据指标,帮助管理者可视化经营决策。度量指标体系包含交付时间、交付质量、工时统计等度量内容,提供科学的效能度量体系,支持对系统中产生的数据进行多维度分析。
免费试用
查看详情
航信云享数智财税一体化解决方案
航信云享数智财税一体化解决方案集成互联网、人工智能、加密等技术,推出的“票、财、税、费、档一体化产品平台”。专注于打通中大企业的业务发生、票据、财务、税务、电子档案一体化产品转型升级,重新定义业务涉税发票全生命周期管理和数智财税一体化应用两大核心处理方式。
免费试用
查看详情