
传统⽹络安全⾯临的挑战

什么是零信任?
持续验证,永不信任 零信任既不是技术也不是产品,而是一种安全理念。在假定网络环境已经被攻陷的前提下,当执行信息系统和服务中的每次访问请求时,都需要进行人/ 设备/ 系统等尽肯能多的安全因素进行全面、动态、智能的访问控制验证,以降低其决策准确度的不确定性,并通过端到端的加密,保证资源访问的安全性。
零信任安全设计原则 —— 持续验证,永不信任
基于腾讯最佳实践,围绕身份、终端、应用、接入四要素打造企业下一代安全体系

腾讯iOA零信任安全总体⽅案示意图

腾讯iOA零信任安全访问流程(有端)

腾讯iOA零信任安全访问流程(⽆端)

产品矩阵

腾讯iOA核心能力— 终端安全防护


iOA更多功能介绍 - 勒索病毒专项防护
针对勒索病毒带来的威胁,腾讯御点从病毒落地源头、病毒启动、病毒破坏、病毒破坏后的文件恢复四个环节进行 检测和防御,保证用户终端达到病毒不落地、病毒启动和破坏监控拦截、破坏文件有备份可恢复的防护效果。


iOA更多功能介绍 – 丰富的企业实⽤⼯具(常⽤系统⼯具)

iOA更多功能介绍 - ⽂档保护(为办公提供防误删,找回等功能)

腾讯iOA核⼼能⼒ — 终端统⼀管控
腾讯iOA核⼼能⼒ — 接⼊应⽤安全
腾讯iOA核⼼能⼒ — ⾝份安全管理

腾讯iOA核⼼能⼒ — 链路安全
链路安全及稳定性保障:终端与网关间通讯加密。短链接方式,无需维护长链接隧道。四元合一:设备-用户-应用-目标。后台网络架构隐身。

优势总结
产品优势 - ALL IN ONE(私有化)
产品优势 - ALL IN ONE(SAAS版)

影响力优势 - 行业标准制定与品牌影响力构建
影响力优势 - 行业标准制定与品牌影响力构建
教育核心场景⼀ —— 对接企业微信,快捷访问内部应⽤(SAAS)

教育核心场景⼀ —— 对接企业微信,快捷访问内部应⽤(SAAS)

教育核心场景⼆ —— 教师远程办公替换VPN(私有化&SAAS)
自适应身份认证,实现无边界安全办公:在零信任安全网络架构下,无论访问人员在哪,使用何种终端是否安装客户端,访问任何企业应用都无需使用VPN;通过终端可信评估、多因素可信认证和动态鉴权访问控制,实现无边界的安全办公。

零信任安全部署 —— 私有化部署

零信任安全部署 —— 腾讯云SaaS部署

最佳实践 –中⼭⼤学(SaaS iOA)
1. 接入简单: 不改变原有网络架构。 2. 安全可靠: 无需开放外网服务。 3. 安全可视化: 管控全面可视化。

最佳实践 –对外经贸⼤学(私有化 iOA)

教育⾏业典型案例




