
企业业务及IT面临的新形式

这些变化给企业安全与IT建设带来了什么挑战

我们要怎样应对这些挑战?
腾讯零信任管理系统 - iOA

重塑数字化访问边界

可信接入(持续验证) - 丰富的身份对接和认证支持

可信接入(持续验证) - 实现全网统一的可信身份

可信接入(持续验证) - 自适应多因素认证

可信接入(持续验证)- 设备合规性检测

可信接入(持续验证) - 软件(应用)可信度评估

可信接入(最小化授权) - 可落地的最小化授权体系
可信接入(最小化授权) - 端口隐藏(SPA)

可信接入(最小化授权) - 权限治理

可信接入(最小化授权) – 动态访问控制
持续监控终端可信环境,根据不可信的评估结果动态降权/阻断/要求二次身份验证,保障企业业务安全。

构建高效稳定的接入基础设施

可信接入(全场景接入) – 智能代理(agent)访问接入

可信接入(全场景接入) – 无端(agentless)访问接入
可直接通过Web浏览器或企业微信工作台访问内网资源,无需安装客户端软件即可实现远程办公,使用简单,轻量化实施。多维度确保安全性:安全网关对业务资源统一收敛,身份可信校验、链路加密,资源的细粒度控制等。

可信接入(无边界接入) – 全球无边界办公加速访问

可信接入(无边界接入) – Tencent Cloud EdgeOne
EdgeOne 是腾讯云面向全球市场,提供安全防护、性能加速及计算的边缘一体化服务平台。EdgeOne 对传统的 CDN 节点进行了升级,集成了腾讯多年沉淀的安全能力,整合了DDoS防护、Web防护和Bot防护等主流防护功能,同时还具备边缘 JavaScript 函数计算、KV 存储等能力,能让客户在更靠近用户的地方实现业务逻辑,保障用户安全和优质的访问体。
可信接入(无边界接入) – EdgeOne产品架构
EdgeOne 将安全能力下沉至最接近用户的边缘节点,在最靠近源头的地方抵御恶意流量。EdgeOne 提供L3/4/7层全链路防护及加速服务,满足Web加速到游戏竞技加速的各类场景。

可信接入(无边界接入) – EdgeOne 全球资源布局
可信接入(最小化授权) – 动态访问控制
安全管理(事前预防) – 办公资产管理与加固
iOA贯穿企业从资产管理到脆弱性加固的全生命周期,通过与可信接入能力深度联动,形成一体化的零信任解决方案
资产可视
终端可管
脆弱性发现
脆弱性加固
威胁防护(事中防御) – 漏洞与文件威胁防御


威胁防护(事中防御) – 高级入侵威胁防御
从入侵者视角,围绕入侵攻击链的四个关键环节中的三大环节,结合腾讯的安全大数据与攻防经验积累,构建设备威胁对抗防线。

威胁防护(事中防御) – 高级入侵威胁防御

威胁防护(事中防御) – 高级入侵威胁防御

威胁防护(事中防御) – 勒索防御
防勒索加密,我们有绝招!针对勒索病毒带来的威胁,腾讯御点从病毒落地源头、病毒启动、病毒破坏、病毒破坏后的文件恢复四个环节进行检测和防御,保证用户终端达到病毒不落地、病毒启动和破坏监控拦截、破坏文件有备份可恢复的防护效果。
风险控制(事后止损) – 用户风险行为分析与控制

风险控制(事后止损) – 终端风险发现与分析

方案优势:更好的业务访问体验

方案优势:更有效、更安全、更放心
公司级攻防队参与,以攻促防,是基本原则:零信任是以基于攻击视角的安全架构,未知攻焉知防,每年hvv攻击队都会分享最新的前沿经验,尤其是钓鱼常见方法,以及在持久化和内网横移中过VPN/零信任产品攻破等经验。参与产品设计及验证:安全研究员会直接参与产品在安全方面的设计,如:防钓鱼、防横移、防勒索、移动端环境安全。有了这些输出,才有产品设计。攻击队内部也有公共平台定期去测试安全产品的效果并晾晒。

顺丰速运-基于零信任的办公安全一体化建设

贝壳找房—多门店、多职场访问

中核集团-统一身份、无边界办公、风险联动处置
中金公司-无边界办公、体验提升
顺丰速运-基于零信任的办公安全一体化建设
贝壳找房—多门店、多职场访问
中核集团-统一身份、无边界办公、风险联动处置
中金公司-无边界办公、体验提升
华润集团-集中管控、终端安全一体化
江苏人社—远程运维
震坤行-远程办公

中国银行—移动办公




