
数字化企业 业务互联网化、基础设施云化、办公移动化引发三大安全挑战

亿格云SASE架构助力XDLP全场景一致、全球一网统管
一朵集中管控安全的“云”+ 一张全球办公加速的“网”+ 一个安全能力合一的“端”。跟Gartner第一象限产品Zscaler、NetSkope具备同样的架构。2022 Freebuf CCSIP 2022中国网络安全产业全景图 SASE领域排名第一。

亿格云SASE零信任方案组件介绍

内网应用隐身,收敛数据暴露面,实现远程办公零信任
远程办公零信任网络拓扑结构示意
优势:收敛内网应用的互联网暴露面,替换VPN实现安全的远程办公;缺点:无法防范黑客利用办公网内被钓鱼失陷终端进行横向移动攻击。

全网办公零信任实现内外网统一的安全访问,防范失陷终端横向移动
总部及大型分支办公网内终端同样需要通过安全网关访问内网应用

内外网统一的安全访问

基于网络的静态访问控制 基于身份和应用的动态访问控制
1. POP网关到控制器,获取访问控制策略2. 控制器到POP网关,下发访问控制策略3. Agent到控制器,登录、拉取配置及POP节点列表4. 控制器到Agent,返回配置及POP节点列表5. Agent到POP,携带身份、环境等信息访问应用6. POP根据身份、环境、访问控制策略决定是否放行

【灵活的身份认证】支持多个身份源 + 多种二次认证方式

【权限管得细】用户|设备|位置|时间|进程|风险,多维动态访问控制

【访问看得清】通过透明应用网关实现员工内网行为全面可视

最佳实践:落地最小权限,防范横向移动攻击

扩展的一体化安全
采购、交付、运维成本高,难以覆盖分支。远程办公时没有网络安全的覆盖,容易被入侵,增加数据泄露风险。终端众多Agent,影响用户体验。一体化Agent,集成零信任网络访问、数据防泄漏、威胁检测响应、桌面管理等安全能力。牵引流量到SASE安全云,进行网络安全防护覆盖。

扩展场景一:下一代企业接入控制,从网络准入到应用准入全场景

扩展场景二:XDLP解决传统数据防泄漏产品落地常见问题
最佳实践:结合来源应用和文件血缘技术,防绕过终端检测

最佳实践:透明HTTPS解密防止被加密流量绕过网络检测
不改变网络,透明引流并解密,邮箱可以审计到发件人、收件人、抄送、密送、邮件主题及正文

事前、事中、事后全链路API数据安全防护

扩展场景三:云SWG统一互联网出口,随时随地安全访问互联网
所有办公互联网出口流量归集到就近的POP网关,统一办公互联网出口

扩展场景四:与企业原有安全体系打通,实现联动联防

提升终端用户体验
云SD-WAN网络就近接入,提升网络访问体验
基于云的SD-WAN网络和端到端的加密在保证数据安全的前提下能较好地提升网络访问体验,在混合办公场景下相对本地部署方案有优势。全球分布的POP点,实现就近接入,就近防护。

员工体验(网络质量、设备健康)数字化,助力快速发现问题

企业收益
亿格云SASE零信任安全解决方案优势

