功能点
零信任网络访问
检查用户身份、设备安全性和用户行为,以确保只有经过授权的用户和设备才有权访问企业应用程序。
加速应用程序访问
利用全球分布的抗DDoS边缘网络加速远程访问和数据传输,为用户提供对应用程序的快速安全访问。
安全的应用程序和数据
加密数据传输,使用安全网关保护后端资源,并使用基于云的web应用程序防火墙(WAF)保护应用程序连接。
灵活管理
易于管理的平台,使用单独或批量的方式设置和维护应用程序和用户。提供可视化的报告和警报,帮助您制定策略。
自适应访问控制
通过不断评估用户行为、标识、设备安全和威胁来智能动态调整访问控制,保护企业应用程序。
连接混合网络
将企业、SaaS、云和on-prem应用程序集成到一个安全、统一的平台中,无论应用程序托管在何处。
增强和保护远程访问
零信任网关和控制中心,为员工远程网络访问增加了灵活性和精确的访问控制。让任何地点的远程办公成为现实。
提升性能并降低成本
用更快、更安全、更易于管理的解决方案取代速度慢、风险大、使用复杂的VPN,从而降低设施、维护和IT人力资源的成本。
保护应用程序免受网络威胁
网络攻击者只能攻击能看到的应用程序。企业安全访问在安全网关后面屏蔽源IP地址和端口,并在网络攻击到达目标之前拦截网络攻击。
使用案例
在多个地区设有分支机构的企业通常会使用数十个内部应用程序、SaaS应用程序和IDC/云服务。分布式组织依赖稳定、可靠和快速的连接来满足远程员工的需求。随着互联网越来越容易受到网络攻击,企业必须保护自己免受动态、不断变化的攻击,同时管理员工对关键和非关键系统的访问权限。
企业安全访问可提供:
- 应用程序控制,向用户授予适当的权限。
- 零信任和动态访问控制,用于验证用户访问。
- 通过全球分布的边缘网络加速用户访问。用户可以在任何地点无缝地访问企业资源。
- 在安全网关后面防护应用程序,拒绝网络攻击
随着远程办公需求的激增,分支机构和员工分布在多个位置的企业通常会使用虚拟专用网络(VPN)来保护业务。VPN缺乏精细的访问管理控制,并且有窃取凭据和会话劫持的漏洞。它们的使用也过于复杂,需要IT专家执行手动修复和更新,以确保稳定的连接。
企业安全访问可提供:
- 统一的平台来管理所有应用程序和用户,部署只需要最少的IT人员。
- 零信任网络访问即服务,提升安全防护,同时降低VPN设施和维护成本。
- 通过隐藏资源、SSL加密数据传输和提供基于云的WAF保护,实现应用程序和数据保护。
- 通过全球分布的边缘网络加速用户访问。用户可以在任何地点无缝地访问企业资源。
与企业托管系统不同,SaaS应用程序(如Salesforce和Office365)以及公共应用程序通常托管在海外云环境中。这种环境安全性较低,容易受到高延迟的影响,且国际网络之间的连接不稳定,所有这些都会影响用户体验,进而影响到生产效率。这些应用程序大多托管在需要高级别访问控制的数据敏感系统上。
企业安全访问可提供:
- 通过全球分布的边缘网络加速用户访问。用户可以在任何地点无缝地访问企业资源。
- 基于应用程序的访问控制和对用户访问的零信任,验证用户访问以阻止异常请求并动态调整用户控制策略。
- 在应用程序中监视、审核和分析用户行为,并提供可视化的报告,以便管理人员能够做出更明智的决策。
很多企业会有移动办公需求,他们的员工会使用各种设备和运营商网络从多个位置(家或上班路上)访问内部系统,如托管数据中心。这些用户需要一个稳定、安全的连接,连接起来很容易。
企业安全访问可提供:
- 通过全球分布的边缘网络加速用户访问。用户可以在任何地点无缝地访问企业资源。
- 使用在Win、macOS、Linux、Android和iOS上运行的CDNetworks ESA客户端轻松访问在所有应用程序,或通过插件免费web访问。使用一个可视化门户桌面。
- 全面的访问控制,仅允许授权用户、IP地址和设备访问特定应用程序。
- 在安全网关后面防护内部系统和应用程序,以消除任何攻击风险。使用SSL加密保护数据传输。
为了方便供应链/零售管理,企业通常需要将内部供应商和零售系统公开给公共网络,以便合作伙伴和员工访问。在这种情况下,业务系统面临来自公共网络或恶意用户的未知安全风险。
企业安全访问可提供:
- 全面的访问控制,仅允许授权用户、IP地址和设备访问专用应用程序。
- 使用了多种身份验证因素:密码、短信、TOTP。
- 不间断监控用户行为、设备安全和威胁情报,能够根据与用户帐户关联的信任分数动态调整访问权限。
- 通过隐藏资源、SSL加密数据传输和提供基于云的WAF保护,实现应用程序和数据保护。
如何实现
企业安全访问是基于SDP和零信任架构的云服务。企业安全访问以零信任为基础架构的核心,在将访问请求转发给企业应用程序之前,会评估每个用户的身份、设备和风险。
控制中心会建立预设的受信任状态,然后通过评估用户行为、设备安全和优化威胁情报,从而轻松管理用户权限。如果检测到帐户的任何威胁,控制中心将动态调整用户权限。
安全网关会在应用程序和客户端之间建立一个安全隧道,以阻止来自外部环境的未经授权的请求。它还将资源IP地址和端口私有化,以消除潜在的攻击风险,确保数据完整性和安全访问。