icon传统网络安全面临巨大挑战icon
新技术与业务融合带来新安全需求
云计算、移动互联网、IoT物联网等技术发展,使得应用和数据不再局限在内网,传统的安全边界逐渐消失
内部威胁成传统安全最大安全挑战
越来越多的安全威胁来自企业内部,黑客技术发展和企业移动接入让黑客更容易渗透进内网传统安全边界开始失效
icon易安联零信任全景图icon
icon易安联零信任整体架构icon
icon端到端的安全防护icon
iconEnSDP-零信任安界防护平台icon
iconEnBox-零信任安全工作空间icon
iconEnCASB-零信任云应用安全接入平台icon
iconEnAppGate-统一资源发布系统icon
iconEnIAM-零信任身份管理平台icon
iconEnSecDNS-安全域名解析系统icon
iconEnNTA-零信任异常流量感知平台icon
icon账号策略icon
icon终端策略icon
icon环境策略icon
icon资源策略icon
icon示例1—登录认证流程icon
icon示例2—动态策略流程icon
icon截图—访问策略icon
icon截图—访问策略编辑icon
icon截图—策略编排icon
icon新技术加持,更高效、更安全、更易用的应用网关icon
NGSPA下一代敲门技术,性能大幅提升
万级并发支持,基于自研的Linux内核层防火墙机制,实现SPA控制面和数据面解耦,支持每秒10000次敲门。支持30000+并发用户同时在线,隧道业务支持10000+用户同时在线操作,web代理业务支持2000+用户同时在线操作。
分钟级应用对接,运维更加简单
自研语法树解析技术和浏览器层Hook技术,分钟级应用代理对接,更强的业务吞吐能力,单网关最大吞吐量可达5G/s;10000+应用对接经验。
 
 
      动态Code码+静态特征码敲门,安全充分保障
通过授权码完成客户端的注册,支持一人一码、一次一码;(非法用户安装端后无法完成注册);支持基于Code码的动态SPA敲门和基于硬件特征码的静态SPA敲门;时间戳,随机数,AES加密+HMAC校验,抗重放、防篡改。
链接复用技术,体验更加便捷
网关与应用之间采用链接复用技术和后端文件缓存技术,进一步提升用户体验;同一端口国密/商密同时支持,满足用户的各种接入要求。
icon复杂的ABAC计算逻辑 & 简单的策略决策管理icon
icon统一身份管理、持续安全提升icon
icon端点安全能力,确保终端可信icon
icon基于工作空间的终端数据安全icon

在不可信的用户终端上创建可信的工作环境,加密存储,文件、网络、程序、进程、注册表隔离。工作空间与宿主机之间保持数据、进程及通讯全隔离,工作空间内数据强加密且受控流转。工作空间由策略中心统一管控,数据流转受控、USB与打印受限、剪切禁用、截屏水印、支持清空、闭锁、销毁等策略。同时策略中心持续监控工作空间内的所有操作,对用户异常行为、端侧异常环境、应用异常访问及时检测识别。

icon审计、溯源、预警、联动icon
icon不改变现有网络架构icon
icon平滑扩容icon
icon内外网访问隔离icon
icon异地双活icon
icon基于代理的应用隔离icon
icon参考配置icon
icon易安联零信任应用场景一览icon
icon场景一、HVVicon

传统网安手段(如WAF、反代、VPN等)是以暴露自身为代价去收敛应用的,隐藏应用的同时却暴露了自己,容易成为网信办、公安部、海内外黑客的攻击目标。国内各行业近年来护网压力越来越大,而传统手段无法100%保障安全,存在被通报的风险,零信任要求访问者持续的证明自己的合法性,解决了传统网安黑名单机制解决不了的问题,从而保障企业HVV成功。

icon场景一、HVV 护网对防守方的要求越来越高icon
攻防演练常态化
随着网络安全上升到国家战略层面,红蓝对抗逐步常态化、持续化,范围越来越广。
攻击团队职业化
专业的攻击团队,事先做充分的准备,包括社会工程学、新型免杀木马、0day等。
及时响应和溯源
防守方需要对违规行为进行动态及时干预,通过可视化数据分析,对攻击行为进行审计、溯源。
不允许“断网”“停服”
不允许过“拔网线”等操作简单的阻止攻击,给防守方带来更高的安全要求。
icon场景一、HVV 传统网安很难充分保障护网成功icon
icon场景一、HVVicon
icon场景一、HVV 转变安全思路、掌握安全主动权icon
icon场景一、HVVicon
icon场景二、远程办公icon

零信任替换VPN是发展趋势使然,VPN在安全和管理上的问题早已被大家深恶痛绝,尤其是我国驻外大使馆事件后,VPN由于其底层基础架构和原理,无法从根本上防范针对性攻击已经业界共识。Gartner预测,到2024年将有60%的VPN被零信任取代。

icon场景二、远程办公 远程办公面临的问题icon

随着云计算、移动互联网、虚拟化、微服务等新技术的出现,企业IT架 构已经发生了翻天覆地的变化,传统方案已经慢慢地不能满足云和移动时代所需的安全、高效的访问体验。

传统SSL VPN接入
传统SSL VPN自身架构不够安全,访问控制粒度粗,网络资源被不必要地暴露出来,为攻击者大开了方便之门。
把应用映射到外网
互联网网络攻击日趋猖狂,业务系统直接开放外网访问权限将面临巨大的网络攻击风险。
反向代理接入
隐藏了应用服务器,仍然会暴露代理服务器的端口,面临网络攻击风险。
icon场景二、远程办公 易安联零信任远程办公方案(VPN替换方案)icon
icon场景二、远程办公 零信任远程办公可完全取代VPNicon
icon场景二、远程办公 适用于多种访问场景icon
icon场景三、终端数据安全icon

数据泄露的代价对于企业来说是十分昂贵的,除直接经济损失外、还可能面临对应的法律风险,而大部分数据泄密事件都是内部员工有意或无意造成的,例如员工私下售卖设计图纸,员工离职把源代码带到竞争对手、员工中了木马导致数据泄露等等。据美国联邦调查局数据统计:超过80%的安全威胁来自公司内部,由于内部人员有意或无意泄密导致的经济损失,为黑客造成损失的16倍,病毒造成的12倍。

icon场景三、终端数据安全 数据安全新思路icon

由于企业的数据可能存在于公有云、私有云、数据中心、员工电脑、甚至合作伙伴和第三方人员电脑中,因此数据防泄露的工作非常困难,往往顾此失彼。基于此,我们推荐采用零信任安全工作空间解决方案,对物理上分散的数据、进行逻辑上封闭管理,从而保障企业的数据安全。

icon场景三、终端数据安全 易安联安全工作空间方案(终端数据防泄露方案)icon

EnBox零信任安全工作空间解决方案,在不可信的用户终端上创建可信的工作环境。

数据防泄露:
USB与打印限制、剪贴板禁用、外发管控、防偷拍/防围观策略,防止终端数据泄露,同时管理端可强制远程清空、销毁客户端安全空间内容。
安全隔离:
个人空间和工作空间隔离,空间内文件加密存储、网络通信加密传输,空间内外环境、空间之间数据和进程隔离,数据流转受控。
并行空间:
提供多空间对应用户不同受控工作空间,可实施不同安全等级与不同的隔离策略、数据流转策略、加密策略及沙盒内操作管控策略。
icon场景三、终端数据安全 终端数据加密隔离icon

EnBox零信任安全工作空间解决方案,在不可信的用户终端上创建可信的工作环境。

好用
不改变使用习惯,零学习成本;
终端占用资源少,使用无感知;
不触及个人隐私数据,易推广。
好管
管理员统一配置管控,极简运营;
全网升级一键完成,客户端无需维护;
异常行为全面预警,风险先知先觉。
安全
数据隔离、网络隔离、加密存储;
十余种安全策略,各空间独立设置;
基于零信任设计,细粒度访问控制。
icon场景三、终端数据安全 适用于内访办公、外访上网等多场景icon
icon奇瑞汽车股份有限公司icon
icon中核股份体系icon
客户痛点:
为响应相关部门安全管理要求,集团参加“HVV 行动”,在每年的HVV行动中,只能采用关停的防御手段,不能关停的业务经常会被击穿。
解决方案:
• EnSDP零信任应用访问安全解决方案
客户价值:
2019年8月,中核华兴率先使用了零信任网络安全解决方案,在2020年HVV行动中,中核华兴的排名从上一年的集团倒数第二上升到集团第一。凭借卓越的产品和一流的服务,零信任获得了中核股份的认可和信任,中核二三建设、中核二二建设也先后选择了我司的产品,全都取得了预期的效果。
icon万兴科技icon
icon帮助300+客户完成零信任转型icon

已服务300+能源、政府、运营商、教育、媒体、制造、金融等行业用户,服务覆盖全国80%以上的省、自治区、直辖市。

产品推荐 查看更多>>
    深信服安全感知管理平台SIP-58R

    深信服安全感知管理平台SIP-58R,安全事件准确率高于安全告警,安全事件可直接处置,安全告警需研判分析,划分两个模块,为用户节省筛选精力。

    告警有效

    日常运维

    检测准

    页面响应速度

    移动云网络安全平台

    DDoS防护产品是移动云为企业用户量身打造的一套DDoS纵深防护体系。包含近源抗D防护、DDoS高防和DDoS原生防护多种防护规格,具备全面、高效、灵活的DDOS防护能力,保障用户业务的稳定、安全运行。

    防护面广

    防护力强

    响应迅速

    专业运营

    应急处置工具箱

    天镜网络安全事件应急处置工具箱,是一款通过安全策略快速定位问题,融合多种网络安全应急处置能力,针对网络攻击、网络入侵、恶意程序等导致的网络安全突发事件,实现快速响应,并尽可能将事件造成的损失和影响降到最低的应急处置设备。

    安全可靠

    高效稳定