4月9日,奇安信基于自身零信任網(wǎng)絡訪問系統(tǒng)ZTNA的核心能力,推出了一體化、輕量化的零信任ZTNA綜合網(wǎng)關。該產品為中小企業(yè)量身打造,以一體化硬件形態(tài),集成了零信任客戶端、綜合網(wǎng)關等組件,適用于中小企業(yè)替換VPN、遠程接入等場景,幫助用戶解決遠程接入身份安全、通道安全、應用訪問權限和訪問控制等安全問題。
當前,中小企業(yè)客戶在數(shù)字化轉型浪潮驅動下,遠程訪問逐漸成為常態(tài),傳統(tǒng)VPN已經(jīng)無法滿足需求,它們迫切需要基于“零信任”理念,快速收斂被迫暴露在互聯(lián)網(wǎng)上的企業(yè)應用,滿足隨時隨地安全接入企業(yè)內網(wǎng)需求及企業(yè)內網(wǎng)安全訪問業(yè)務的要求,保障用戶內外網(wǎng)一體化的訪問體驗,奇安信零信任ZTNA綜合網(wǎng)關應運而生。
奇安信零信任ZTNA綜合網(wǎng)關基于“零信任理念”,不僅具備全面零信任機制,還支持快速收斂暴露面和內外網(wǎng)一體化訪問。它還支持場景可持續(xù)的擴展疊加,能實現(xiàn)終端一體化協(xié)同、數(shù)據(jù)安全防護、縱深防御及多重防護、持續(xù)信任評估等功能,滿足客戶持續(xù)增加的場景需求。此外,該產品部署非常簡單,擴展靈活,并具有極高的性價比,更適合廣大中小客戶采購部署。
三大優(yōu)勢,滿足中小企業(yè)遠程接入需求
圍繞廣大中小企業(yè)的需求,奇安信零信任ZTNA綜合網(wǎng)關具有三大優(yōu)勢:
首先是采用全面零信任機制。零信任ZTNA綜合網(wǎng)關秉持“永不信任、持續(xù)驗證”的原則,可根據(jù)終端身份和訪問環(huán)境多種屬性進行細粒度的訪問控制, 并動態(tài)及時自動響應處置。
其次是快速收斂暴露面。它通過實現(xiàn)業(yè)務隱藏、網(wǎng)絡隱身等,實現(xiàn)暴露面的快速收斂。業(yè)務隱藏到綜合網(wǎng)關之后,端口默認關閉,來自非法掃描、滲透無響應,應用漏洞無法直接利用。
最后是內外網(wǎng)的一體化體驗。零信任綜合網(wǎng)關可以將內、外網(wǎng)業(yè)務進行分別發(fā)布,并保障用戶內外網(wǎng)的一體化體驗,全面提升易用性。
多重擴展,滿足客戶更多增值需求
客戶部署零信任綜合網(wǎng)關之后,可以圍繞終端一體化協(xié)同、數(shù)據(jù)安全、縱深防御等持續(xù)擴展場景、疊加項目,創(chuàng)造更多增值價值。
在終端一體化協(xié)同方面,零信任ZTNA綜合網(wǎng)關可以和天擎形成深度融合,進一步增強內網(wǎng)終端對各業(yè)務核心組件的管控、訪問能力,能夠在登錄階段、訪問階段獲取到終端安全評分(木馬病毒、漏洞檢測等),避免不安全終端接入零信任系統(tǒng),防止對業(yè)務應用訪問,緩解惡意終端訪問和數(shù)據(jù)泄露等安全風險。
在數(shù)據(jù)安全方面,為了對員工對企業(yè)內部重要數(shù)據(jù)訪問進行更加精細化的管控,零信任ZTNA綜合網(wǎng)關還集成了安全空間的功能。安全空間對企業(yè)內部系統(tǒng)進行環(huán)境隔離,為企業(yè)內部終端提供內存、磁盤數(shù)據(jù)加密、數(shù)據(jù)隔離、流轉合規(guī)等數(shù)據(jù)安全保護,能夠在人員不可信、終端不可信的前提下,允許核心數(shù)據(jù)被可信查看、加工和處理,但不能向外流轉和傳輸,從而有效避免數(shù)據(jù)被竊取風險。
在自身安全性方面,考慮到惡意攻擊者不僅針對業(yè)務應用系統(tǒng)進行入侵、破壞,還會直接攻擊零信任系統(tǒng)自身。為此,奇安信零信任基于縱深防御的思路,通過流量鏡像、主機防護、日志外發(fā)等,為系統(tǒng)自身安全設計了多重防護措施,為業(yè)務應用系統(tǒng)提供安全保障的同時,盡量避免自身失陷而導致應用安全防護措施失效。
在動態(tài)訪問控制方面,零信任ZTNA綜合網(wǎng)關支持持續(xù)信任評估,通過和智能身份分析IDA聯(lián)動,可基于用戶、終端、應用信息、上下文環(huán)境信息、行為日志等多維度數(shù)據(jù)綜合進行持續(xù)信任評估,全方位支撐動態(tài)訪問控制,保證業(yè)務訪問安全。奇安信自2018年正式發(fā)布完整的零信任安全解決方案后,已深入落地部委、政府機構、央企、金融、能源、醫(yī)療等多個行業(yè),覆蓋數(shù)千家客戶。同時,奇安信還持續(xù)發(fā)揮業(yè)內角色,通過深厚的技術積累與行業(yè)生態(tài)影響力,推動中國零信任產業(yè)化的發(fā)展。在IDC發(fā)布的《IDC MarketScape:中國零信任網(wǎng)絡訪問解決方案2024廠商評估》中,奇安信連續(xù)兩次位居中國零信任網(wǎng)絡訪問解決方案市場。