
iOA SaaS 产品架构

产品形态与使用场景

业务访问链路

iOA SaaS 各版本概览

快速部署,极简交付

文件本地存储方案

可信接入 - 丰富的身份对接和认证支持

可信接入 - 设备合规性检测
典型场景 - 外部伙伴访问/多云业务资源访问/远程运维

典型场景 - 安全驻场运维

典型场景 - 开发人员远程桌面办公

典型场景 - 移动办公

典型场景 - 公有云 Saas 应用安全访问

典型场景 - 海外加速

典型场景 - API保护/eb 类禁止下载
Web 类业务禁止下载 API 保护

安全管理 - 办公资产管理与加固
iOA贯穿企业从资产管理到脆弱性加固的全生命周期,通过与可信接入能力深度联动,形成一体化的零信任解决方案。
典型场景 - 终端集中管控
功能描述:对终端设备进行安全性要求的检测,检测结果可联动零信任办公的接入
包含策略:1、补丁列表;2、软件安全基线;3、违规进程;4、违规端口;5、客户端版本等多项检测。
功能描述:对终端的系统脆弱性进行修补加固
包含策略:1、系统开机账号密码加固;2、系统审计日志;3、屏幕保护方式;4、远程桌面(远程桌面端口,远程桌面二次认证);5、系统账号管理;
6、禁用共享高危服务等。
功能描述:对企业内部的软件使用,加以限制,起到对员工管理和防止数据外泄的作用。
例如:1、禁用淘宝、京东、微博等影响员工工作的软件;
2、防止员工通过微信、QQ等IM聊天工具,将资料外泄
包含策略:1、添加禁止运行的程序;2、禁止运行弹窗提醒。
功能描述:对策略设定的文件/文件夹进行监测和管控。监测:记录创建、修改、删除和读取等操作行为;管控:对企业敏感文件进行权限加固,例如:禁止修改、复制、移动、和读取等操作
包含策略:1、文件管控策略;2、文件操作审计;3、共享目录审计。
功能描述:在终端的桌面、打印的文件上打上水印,起到防护资料外泄和外泄溯源的作用
包含策略:1、屏幕水印保护;2、打印水印(覆盖打印物主要表面);3、特殊位置打印水印(页眉页脚)。

典型场景 - 办公终端基础安全防护
典型场景 - 高级入侵威胁防御
从入侵者视角,围绕入侵攻击链的四个关键环节中的三大环节,结合腾讯的安全大数据与攻防经验积累,构建设备威胁对抗防线。

典型场景 - 防勒索攻击
五维立体防御
勒索事件入侵的方式,主要有人工入侵式和病毒传播式;人工入侵式包含爆破入侵、破坏杀软、病毒运行、加密数据、横向移动 5个阶段,而病毒传播式主要包含后三个阶段。针对入侵攻击的5个阶段,iOA融入零信任身份机制分别从攻击者源头身份、杀软、样本、数据、设备,五个维度构建防御体系。

典型应用场景 - 防钓鱼攻击

数据防泄漏建设实践

典型应用场景 - 源代码防泄漏

典型应用场景 - 设计类文件防泄漏

典型应用场景 - 客户信息、经营数据防泄漏

典型应用场景 - 加密、隐藏文件防泄漏

终端用户外发文件流程

DLP 内容识别优势

典型应用场景 - 大量外泄聚合预警

典型应用场景 - 数据泄露快速溯源

典型应用场景 - 数据外泄风险员工分析
根据员工外发的敏感文件级别、个数,分析员工风险级别。

iOA 建设最佳实践

建设收益




