终端及身份认证安全终端及身份认证安全主要包括统一身份认证与访问控制平台、网络准入及身份认证系统、终端安全管理系统、零信任访问控制系统等系统组成,具体系统介绍如下: l 统一身份认证与访问控制平台 统一身份认证与访问控制平台(IAM),是一个对用户身份与用户访问进行综合管理的业务管理平台。平台涵盖了身份治理、用户全生命周期管理、可信身份认证、应用单点登录和用户行为审计等丰富功能。其中身份治理确保用户身份的准确性与合法性,为数字世界秩序奠定基础;可信身份认证严格把守数字世界大门,确保只有合法用户才能进入;应用单点登录为用户带来便捷、高效的体验,无需重复认证即可访问授权范围内的所有应用;通过用户行为审计监督用户举动,为数字空间的安全提供有力保障。身份认证系统作为访问控制的核心基础,提供统一的用户生命周期管理,涵盖账号创建、权限分配、状态监控及注销回收;支持数字证书的签发、更新、吊销等全流程管理,确保身份凭证的可信与合规;同时采用高强度传输加密协议,保障身份信息与认证交互在传输过程中的机密性与完整性,为全网业务系统构建可信的身份断言与访问边界。
l 网络准入及身份认证系统 该系统通过终端身份认证、合规性检查与准入策略管控,实现终端接入前的安全校验,对终端用户统一管理、对可信终端自动放行,对不合规终端限制或隔离入网,从源头保障内网接入安全。该系统秉承“无需改变网络、无需安装客户端”的特性,支持包括802.1x、策略路由、VLAN隔离、DHCP等多种先进准入控制技术,提供多场景的准入控制应用,适应复杂的网络环境,针对内网的安全管理工作,率先提出了“设备可知“、”入网可信“、”边界可控“、”行为可管”的网络准入管理概念,在性能上、功能上优于基于Software-baseNAC和Infrastructure-baseNAC的厂商,对网络中的用户、终端、网络、应用进行全方位的管控。
l 终端安全管理系统 终端安全管理系统面向计算机终端提供一体化安全管控,支持终端补丁管理、终端准入控制、操作行为审计、移动存储介质管理、非法外联监测及端口管控等功能,实现终端安全合规与风险闭环管理。该系统对终端安全的各项能力进行了深度的整合。传统的终端安全产品往往种类繁多,功能复杂,管理难度大。为了解决这些问题,EDR将杀毒、桌面管理、主机审计、身份鉴别、终端DLP、EDR和CWPP等多类别产品进行了一体化的整合。这样,用户不再需要分别管理和配置各种不同的安全产品,大大降低了管理的复杂性,同时也是用户降本增效的最佳选择。EDR的一体化整合并非是对诸多功能的简单罗列,而是能够帮助用户快速构建立体的终端安全防御体系。产品从终端威胁防范、终端审计与运维、终端数据安全以及终端安全态势分析四个层面进行了全方位覆盖,帮助用户逐步实现从基础到高级的安全防御。这一系统不仅提升了用户的安全防护能力,还为用户提供了一个高效、便捷的管理平台,使企业能够更好地应对日益复杂的网络安全挑战。
l 零信任访问控制系统 该系统产品集网络隐身、多维身份认证、精细化权限管控、国密安全通道、安全沙箱、实时信任评估、动态访问控制、安全沙箱、IPSec通道、单点登录、SDWAN组网、日志审计等功能与一体。零信任是目前实现访问控制模型的比较成熟的体系架构,多数企事业单位均在按照零信任的理念建设或规划新一代网络防护体系。零信任SDP软件定义边界系统,将作为最优的、最容易落地的、最成熟的零信任方案被大量实践,将作为最佳的远程接入解决方案,实现对现有远程接入的全面接管,立足于SPA+默认丢包策略实现,网络连接按需动态开放,产品设计研发满足先认证后连接原则,极大的降低了网络暴露面,有效消减了多种网络攻击行为,基于从不信任,始终验证的原则,实现基于风险的实时信任评估以及基于信任变化的动态访问控制,实现真正的动态主动防御。
|