360连接云app基于零信任安全理念,以身份为基础、动态访问控制为核心打造,不信任网络内外部任何人,在授予访问权限之前,对试图连接到企业的应用程序或系统的每个人等进行验证,建立以身份为基础的安全新边界,满足企业数字化转型安全访问需要,形成端到端的全流程数据安全保护。
1、提供单点登录、强大的认证管理、集中的授权和审计,帮助企业安全地管理系统账号和资源权限。
2、采用“静态策略”+“动态评估”的授权模型,保障每次访问会话均审核鉴权,业务资产最小化暴露。
3、多种维度的终端环境检查项,持续评估终端状态,集成专业安全分析能力,为每次业务请求保驾护航。
1、记录从终端到资源的每次访问会话,实时标记安全状态;保证每次事件可追溯。
2、基于SPA担保敲门技术实现业务隐藏,未经过授权的人和设备无法访问业务资源。
3、基于ABAC的权限控制(属性授权模式)实现业务最小授权,确保业务访问安全。
1、细粒度数据访问控制策略、加密数据传输保障保障数据访问安全
2、实现动态数据保护、静态数据保护,形成端到端的全流程数据安全保护。
3、建立终端到业务的访问通道,是业务的问拦截点和访问控制策略执行点。
1、SDP的控制中枢,实现统一配置管理、身份认证鉴权、动态策略管控等核心能力。
2、完成对包括业务资产数据的收集和分析,是实现零信任动态权限控制的评估来源。
3、提供全生命周期的身份和权限管理,满足连接云基于身份的精细化访问控制。
1、提供身份认证访问基础数据,帮助连接云实现在身份维度的安全风险分析。
2、允许最小范围的合法访问流量,结合可视化运营大屏,实现一体化安全管控。
3、支持政务云、行业云、专有云、混合云业务访问场景,云内业务应用安全访问。