4月9日,奇安信基于自身零信任網絡訪問系統ZTNA的核心能力,推出了一體化、輕量化的零信任ZTNA綜合網關。該產品為中小企業量身打造,以一體化硬件形態,集成了零信任客戶端、綜合網關等組件,適用于中小企業替換VPN、遠程接入等場景,幫助用戶解決遠程接入身份安全、通道安全、應用訪問權限和訪問控制等安全問題。
當前,中小企業客戶在數字化轉型浪潮驅動下,遠程訪問逐漸成為常態,傳統VPN已經無法滿足需求,它們迫切需要基于“零信任”理念,快速收斂被迫暴露在互聯網上的企業應用,滿足隨時隨地安全接入企業內網需求及企業內網安全訪問業務的要求,保障用戶內外網一體化的訪問體驗,奇安信零信任ZTNA綜合網關應運而生。
奇安信零信任ZTNA綜合網關基于“零信任理念”,不僅具備全面零信任機制,還支持快速收斂暴露面和內外網一體化訪問。它還支持場景可持續的擴展疊加,能實現終端一體化協同、數據安全防護、縱深防御及多重防護、持續信任評估等功能,滿足客戶持續增加的場景需求。此外,該產品部署非常簡單,擴展靈活,并具有極高的性價比,更適合廣大中小客戶采購部署。
三大優勢,滿足中小企業遠程接入需求
圍繞廣大中小企業的需求,奇安信零信任ZTNA綜合網關具有三大優勢:
首先是采用全面零信任機制。零信任ZTNA綜合網關秉持“永不信任、持續驗證”的原則,可根據終端身份和訪問環境多種屬性進行細粒度的訪問控制, 并動態及時自動響應處置。
其次是快速收斂暴露面。它通過實現業務隱藏、網絡隱身等,實現暴露面的快速收斂。業務隱藏到綜合網關之后,端口默認關閉,來自非法掃描、滲透無響應,應用漏洞無法直接利用。
最后是內外網的一體化體驗。零信任綜合網關可以將內、外網業務進行分別發布,并保障用戶內外網的一體化體驗,全面提升易用性。
多重擴展,滿足客戶更多增值需求
客戶部署零信任綜合網關之后,可以圍繞終端一體化協同、數據安全、縱深防御等持續擴展場景、疊加項目,創造更多增值價值。
在終端一體化協同方面,零信任ZTNA綜合網關可以和天擎形成深度融合,進一步增強內網終端對各業務核心組件的管控、訪問能力,能夠在登錄階段、訪問階段獲取到終端安全評分(木馬病毒、漏洞檢測等),避免不安全終端接入零信任系統,防止對業務應用訪問,緩解惡意終端訪問和數據泄露等安全風險。
在數據安全方面,為了對員工對企業內部重要數據訪問進行更加精細化的管控,零信任ZTNA綜合網關還集成了安全空間的功能。安全空間對企業內部系統進行環境隔離,為企業內部終端提供內存、磁盤數據加密、數據隔離、流轉合規等數據安全保護,能夠在人員不可信、終端不可信的前提下,允許核心數據被可信查看、加工和處理,但不能向外流轉和傳輸,從而有效避免數據被竊取風險。
在自身安全性方面,考慮到惡意攻擊者不僅針對業務應用系統進行入侵、破壞,還會直接攻擊零信任系統自身。為此,奇安信零信任基于縱深防御的思路,通過流量鏡像、主機防護、日志外發等,為系統自身安全設計了多重防護措施,為業務應用系統提供安全保障的同時,盡量避免自身失陷而導致應用安全防護措施失效。
在動態訪問控制方面,零信任ZTNA綜合網關支持持續信任評估,通過和智能身份分析IDA聯動,可基于用戶、終端、應用信息、上下文環境信息、行為日志等多維度數據綜合進行持續信任評估,全方位支撐動態訪問控制,保證業務訪問安全。奇安信自2018年正式發布完整的零信任安全解決方案后,已深入落地部委、政府機構、央企、金融、能源、醫療等多個行業,覆蓋數千家客戶。同時,奇安信還持續發揮業內角色,通過深厚的技術積累與行業生態影響力,推動中國零信任產業化的發展。在IDC發布的《IDC MarketScape:中國零信任網絡訪問解決方案2024廠商評估》中,奇安信連續兩次位居中國零信任網絡訪問解決方案市場。