
传统的网络安全已经无法满足当下的安全需求

传统的网络安全已经无法满足当下的安全需求

传统的网络安全已经无法满足当下的安全需求

腾讯 iOA 产品架构图

暴露面收敛:信任从零开始
技术特点,复杂网络场景:多种协议敲门包支持;高并发场景:SPA处理效率高;全系统端口隐藏:控制平面隐身。

最小化授权:通过权限治理轻松实现最小化按需授权

安全信任评估 - 全网统一的可信身份
价值一:”从始至终“一致的身份安全,实现全网可信身份的统一,提升零信任体系下的策略管理效率与安全事件溯源的准确性。价值二:一次认证,全网通行,用户仅需一次认证即可全网通行,提升办公场景下登录的安全性与体验性。

安全信任评估-丰富的身份对接和认证支持

安全信任评估-自适应多因素认证

安全信任评估-病毒查杀与漏洞检查


安全信任评估-合规基线满足度评估

安全信任评估-可信应用
安全信任评估-可信链路建立

安全信任评估-安全工作空间
持续检测-异常用户行为分析
攻击手段层出不穷,基于威胁的防御规则不得不持续运营更新,时效性差。“围追堵截”式的安全建设思路在APT面前显得脆弱不堪,安全运营人员不得不处理大量的安全告警,定位安全事件并及时止损,在攻防不对等的现状下安全运营人员持续陷入忙于奔命的救火状态。基于异常行为分析的自适应访问安全:基于从用户、设备、应用、环境和行为等维度的持续异常发现,对访问主体进行持续的信任评估(不止于防黑,在办公访问过程中建立持续判白的逻辑)。结合不同的主体类型与异常场景,自适应调整安全策略。在尽可能不影响用户正常的业务访问体验的情况下,进行动态的安全管理。

持续检测-防钓鱼、防横移
从入侵者视角,围绕入侵攻击链的四个关键环节中的三大环节,结合腾讯的安全大数据与攻防经验积累,构建设备威胁对抗防线

持续检测-防勒索
针对勒索病毒带来的威胁,腾讯御点从病毒落地源头、病毒启动、病毒破坏、病毒破坏后的文件恢复四个环节进行检测和防御,保证用户终端达到病毒不落地、病毒启动和破坏监控拦截、破坏文件有备份可恢复的防护效果。

应急响应、风险处置

方案优势:更好的业务访问体验

方案优势:更有效、更安全、更放心
以攻促防,是基本原则:零信任是以基于攻击视角的安全架构,未知攻焉知防,每年hvv攻击队都会分享最新的前沿经验,尤其是钓鱼常见方法,以及在持久化和内网横移中过VPN/零信任产品攻破等经验。参与产品设计及验证:安全研究员会直接参与产品在安全方面的设计,如:防钓鱼、防横移、防勒索、移动端环境安全。有了这些输出,才有产品设计。攻击队内部也有公共平台定期去测试安全产品的效果并晾晒。

腾讯零信任建设背景及面临的挑战

腾讯无边界办公建设历程
疫情期间起到关键作用

腾讯零信任建设对其他企业的借鉴

零信任阶段性落地脉络
逐步完成办公场景的零信任架构迁移,构建更安全、高效和稳定的数字化办公环境

腾讯引领零信任的发展

顺丰速运-基于零信任的办公安全一体化建设

贝壳找房—多门店、多职场访问
同城艺龙—基于零信任的办公安全体系建设
中核集团-统一身份、无边界办公、风险联动处置
中金公司-无边界办公、体验提升
华润集团-集中管控、终端安全一体化
江苏人社—远程运维
震坤行-远程办公
中国银行—移动办公


