
远程办公的接入规模升级
受疫情、集约化、云化、数字化、移动化等因素影响,大量的企业开始尝试开放大规模/全员远程办公,大规模/全员远程办公的时代已经到来。
远程办公的安全风险升级
收缩互联网暴露面、加强安全防护能力、以及数据防泄漏能力的建设成为远程办公迫切需要解决的问题

零信任架构的理论框架模型
深信服零信任远程办公解决方案
以“平台+组件+服务”的方式提供远程业务安全接入解决方案,部署一体化安全客户端,融合杀毒、准入、远程业务访问等能力,结合ZTA平台(控制中心+分析中心)实现用户、认证、权限、策略的统一管理,满足远程业务接入场景下终端用户的多样安全防护需求,轻松应对办公网热门威胁,保障用户流畅远程业务访问。

深信服零信任架构 - 【白+黑】保护机制

基础保护:网络(白名单访问机制-业务隐藏)
白名单模式下的边界防护、网络接入机制:从“先访问再认证”到“先认证再访问”,过滤掉大量攻击行为;业务隐藏在零信任检控网关之后,只允许身份合法且有权限的用户访问到业务系统,缩小暴露面;不改造应用,不改变用户使用习惯,免安装客户端,跨平台跨浏览器,随时随地安全办公;

基础保护:终端(终端环境检测与准入)

基础保护:身份
双因子认证,防止身份冒用,并结合环境、行为,自适应调整认证强度,平衡安全与体验

基础保护:数据(解决远程访问场景的数据泄露问题)

持续运营:持续风险评估 & 动态访问控制
动态访问控制:基于身份、环境、行为 多源信任评估结果,动态调整访问权限,对于明确风险行为进行阻断,对于疑似风险行为进行挑战认证/告警,应对已知和未知威胁。

核心优势
典型部署 方案交付组件

成功案例 - 京东集团

成功案例 – 某国务院直属机构

成功案例 – 中国外汇交易中心

客户案例



