自拍区小说区图片区亚洲,国产美女被遭高潮免费,正在播放国产乱子伦最新视频,国产午夜av秒播在线观看,狼人亚洲国内精品自在线,无码人妻天天拍夜夜爽,国产精品好好热av在线观看,永久黄网站色视频免费看
搜索
搜索

news

新聞中心

云涌零信任安全管理平臺v3.0版本全面上線

  • 分類:云涌新聞
  • 作者:
  • 來源:
  • 發布時間:2021-12-02
  • 訪問量:3120

云涌零信任安全管理平臺v3.0版本全面上線

【概要描述】

? ? ? 近日,云涌零信任安全管理平臺v3.0版本全面上線,該版本不僅在上一版本的基礎上進行了優化迭代,而且還新增了一系列產品功能,讓我們先睹為快。

?

云涌零信任安全管理平臺3.0

?

云涌零信任安全管理平臺
?

? ? ? 產品基于先進的零信任理念即永不信任、始終驗證原則,采用SDP軟件定義邊界網絡安全架構,通過服務隱藏及單包敲門技術、細顆粒度最小授權管理及風險動態識別能力,通過微隔離、防數據泄漏等手段,提供安全可靠的網絡接入與訪問控制,打造平臺級的身份與數據安全管控系統,重點解決企業遠程網絡接入安全,以及企業工業設備的南北向數據接入安全以及東西向數據訪問安全。

零信任

?

云涌零信任基于SDP架構的安全矩陣

?

零信任SDP架構的安全矩陣

#V3.0產品特性
?
01、服務隱藏與單包敲門

?受保護的服務對未授權用戶及設備完全不可見,無法通過端口掃描發現服務,這些服務默認在互聯網實現“隱藏“;

?嚴格的終端單包敲門機制,確保只有認證過的用戶及設備才能訪問受保護服務;

?服務隱藏技術可以有效防止端口掃描和tcp協議本身的漏洞攻擊等,使黑客“無從下手”。

?

?

02、動態防火墻

零信任安全大腦及零信任網關均采用動態防火墻技術保護網絡訪問的安全性。系統默認拒絕一切訪問,僅對合法身份“有限“的開放訪問端口,且系統用于接收單包認證的端口本身實現動態漂移,更加減少了系統暴露的風險。

?

03、國密安全傳輸隧道

?區別于傳統的VPN單隧道模式,云涌零信任提供了服務級別顆粒度的安全傳輸加密隧道。加密隧道支持國密雙證書體系,兼顧高標準安全傳輸和政府監管需求,密碼算法和密鑰交換支持

ECDHE_SM2_WITH_SM4_SM3,支持國產PKI;

?國密隧道根據終端運行環境和用戶身份安全評級實現動態建立和銷毀,始終保持最小訪問授權;

?系統支持一個終端同時建立多個數據中心的訪問隧道,用戶無需切換賬號即可安全訪問多云業務資源。

?

?

04、終端設備環境檢測

云涌零信任持續偵測終端運行環境,包括操作系統環境及網絡環境等。系統針對終端運行環境變化,依據安全基線策略及登錄認證策略等,實時響應并觸發不同級別的措施如MFA、告警或立即阻斷等。

?

?

05、應用綁定

云涌零信任系統始終保證僅“合法”的本地應用才能訪問業務服務。只有經過管理員授權的應用進程才可以通過TLS隧道傳輸數據。系統將應用與服務綁定,提高服務訪問的安全性。

?

?

06、細顆粒度的最小權限訪問控制

?基于身份的細顆粒度的訪問權限控制,不同的身份賦予不同的訪問權限;

?同時系統會根據身份的登陸習慣變化(如時間、地理位置、網絡、設備更換等),并結合終端運行環境檢測評級技術,動態調整用戶登錄策略,始終控制用戶的最小訪問權限。

?

?

07、統一目錄

云涌零信任安全管理平臺既支持主流企業通訊錄系統的數據導入與同步,也支持自建用戶體系。實現了在一個平臺對企業人員、部門以及角色組的統一高效管理。同時系統提供多種用戶認證方式,全方位滿足各種需求場景。

?

?

08、API代理

云涌零信任支持業務服務訪問控制到API級別。系統提供API全生命周期管理,包括API創建、發布、運行、下線等。同時實現基于服務消費者訪問API的身份鑒權、服務路由及流量監控等功能。

?

?

09、多種內網訪問模式

云涌零信任支持兩種內網訪問模式:基于接入網關的訪問代理,以及基于云聯網關+連接器的內網穿透。客戶可以根據自身IT架構及實際需求選擇適合的服務訪問模式。兩種模式可以同時存在。

?

?

10、態勢感知

?云涌提供了基于零信任系統的網絡攻擊態勢感知,管理端大屏展示從攻擊源到攻擊目標的實時態勢;

?系統還提供了基于用戶使用行為的態勢分析以及服務訪問態勢分析,均采用大屏方式方便領導審閱。

?

?

11、基于零信任的遠程瀏覽器隔離

?不同于遠程桌面、像素流技術保證了本地終端不會接收任何遠端協議類型的數據,實現了真正的數據隔離和協議隔離;

?定制的靜態系統鏡像和網絡策略防止木馬和病毒下載、加載、釣魚網站,跨站攻擊、os注入等; 用后即焚的系統保證業務服務器每次都是接受來自一個最干凈的客戶端的訪問;

?網站訪問受黑白名單策略限制;用戶上網行為可審計、可追溯;附件上傳下載受安全策略管控;

?遠程瀏覽器服務本身受零信任保護。端口隱藏,單包認證,持續審計,國密隧道連接;

?數據不落地,瀏覽網頁期間產生的數據被限制在虛擬容器內,無法拷貝、下載或分享到本地。為業務系統自動加載水印,保證了企業敏感數據的泄露風險。

?

?

12、橫向微隔離

?云涌零信任可以保護邊緣計算設備的身份安全與數據安全,使每個邊緣網關成為獨立的安全區段,網關內業務服務受零信任平臺保護;

?平臺可以動態建立網關間通過多因子認證的加密通訊隧道,保證東西向數據傳輸的安全性和穩定性。隧道拓撲關系受平臺管理員控制,遵循最小訪問授權原則。

?

?

#V3.0新功能概述
?
01、產品支持模塊化部署運營,通過授權管理按客戶需求裁剪功能組件
02、提供多租戶及單租戶兩種產品形態,支持SaaS及私有化兩種運營模式,支持集群部署
03、提供租戶管理平臺,通過Web頁面管理租戶全生命周期包括開通,郵件通知、續期、授權變更、注銷等
04、SaaS環境租戶內支持域名自動創建、網關默認添加、連接器安裝包自主下載等功能
05、新增設備管理,展示用戶設備信息、操作系統信息、在線離線狀態等。支持遠程下線設備及終端日志拉取
06、新增API代理模塊,支持業務服務授權訪問粒度下沉到API級別
07、支持服務消費者身份管理,業務服務API發布及訂閱管理等功能
08、服務訪問策略新增禁止拷貝粘貼等DLP功能
09、支持釘釘掃碼登錄零信任客戶端
10、移動端H5敲門及登錄認證邏輯優化

  • 分類:云涌新聞
  • 作者:
  • 來源:
  • 發布時間:2021-12-02
  • 訪問量:3120
詳情

? ? ? 近日,云涌零信任安全管理平臺v3.0版本全面上線,該版本不僅在上一版本的基礎上進行了優化迭代,而且還新增了一系列產品功能,讓我們先睹為快。

?

云涌零信任安全管理平臺3.0

?

云涌零信任安全管理平臺
?

? ? ? 產品基于先進的零信任理念即永不信任、始終驗證原則,采用SDP軟件定義邊界網絡安全架構,通過服務隱藏及單包敲門技術、細顆粒度最小授權管理及風險動態識別能力,通過微隔離、防數據泄漏等手段,提供安全可靠的網絡接入與訪問控制,打造平臺級的身份與數據安全管控系統,重點解決企業遠程網絡接入安全,以及企業工業設備的南北向數據接入安全以及東西向數據訪問安全。

零信任

?

云涌零信任基于SDP架構的安全矩陣

?

零信任SDP架構的安全矩陣

#V3.0產品特性
?
01、服務隱藏與單包敲門

?受保護的服務對未授權用戶及設備完全不可見,無法通過端口掃描發現服務,這些服務默認在互聯網實現“隱藏“;

?嚴格的終端單包敲門機制,確保只有認證過的用戶及設備才能訪問受保護服務;

?服務隱藏技術可以有效防止端口掃描和tcp協議本身的漏洞攻擊等,使黑客“無從下手”。

?

?

02、動態防火墻

零信任安全大腦及零信任網關均采用動態防火墻技術保護網絡訪問的安全性。系統默認拒絕一切訪問,僅對合法身份“有限“的開放訪問端口,且系統用于接收單包認證的端口本身實現動態漂移,更加減少了系統暴露的風險。

?

03、國密安全傳輸隧道

?區別于傳統的VPN單隧道模式,云涌零信任提供了服務級別顆粒度的安全傳輸加密隧道。加密隧道支持國密雙證書體系,兼顧高標準安全傳輸和政府監管需求,密碼算法和密鑰交換支持

ECDHE_SM2_WITH_SM4_SM3,支持國產PKI;

?國密隧道根據終端運行環境和用戶身份安全評級實現動態建立和銷毀,始終保持最小訪問授權;

?系統支持一個終端同時建立多個數據中心的訪問隧道,用戶無需切換賬號即可安全訪問多云業務資源。

?

?

04、終端設備環境檢測

云涌零信任持續偵測終端運行環境,包括操作系統環境及網絡環境等。系統針對終端運行環境變化,依據安全基線策略及登錄認證策略等,實時響應并觸發不同級別的措施如MFA、告警或立即阻斷等。

?

?

05、應用綁定

云涌零信任系統始終保證僅“合法”的本地應用才能訪問業務服務。只有經過管理員授權的應用進程才可以通過TLS隧道傳輸數據。系統將應用與服務綁定,提高服務訪問的安全性。

?

?

06、細顆粒度的最小權限訪問控制

?基于身份的細顆粒度的訪問權限控制,不同的身份賦予不同的訪問權限;

?同時系統會根據身份的登陸習慣變化(如時間、地理位置、網絡、設備更換等),并結合終端運行環境檢測評級技術,動態調整用戶登錄策略,始終控制用戶的最小訪問權限。

?

?

07、統一目錄

云涌零信任安全管理平臺既支持主流企業通訊錄系統的數據導入與同步,也支持自建用戶體系。實現了在一個平臺對企業人員、部門以及角色組的統一高效管理。同時系統提供多種用戶認證方式,全方位滿足各種需求場景。

?

?

08、API代理

云涌零信任支持業務服務訪問控制到API級別。系統提供API全生命周期管理,包括API創建、發布、運行、下線等。同時實現基于服務消費者訪問API的身份鑒權、服務路由及流量監控等功能。

?

?

09、多種內網訪問模式

云涌零信任支持兩種內網訪問模式:基于接入網關的訪問代理,以及基于云聯網關+連接器的內網穿透。客戶可以根據自身IT架構及實際需求選擇適合的服務訪問模式。兩種模式可以同時存在。

?

?

10、態勢感知

?云涌提供了基于零信任系統的網絡攻擊態勢感知,管理端大屏展示從攻擊源到攻擊目標的實時態勢;

?系統還提供了基于用戶使用行為的態勢分析以及服務訪問態勢分析,均采用大屏方式方便領導審閱。

?

?

11、基于零信任的遠程瀏覽器隔離

?不同于遠程桌面、像素流技術保證了本地終端不會接收任何遠端協議類型的數據,實現了真正的數據隔離和協議隔離;

?定制的靜態系統鏡像和網絡策略防止木馬和病毒下載、加載、釣魚網站,跨站攻擊、os注入等; 用后即焚的系統保證業務服務器每次都是接受來自一個最干凈的客戶端的訪問;

?網站訪問受黑白名單策略限制;用戶上網行為可審計、可追溯;附件上傳下載受安全策略管控;

?遠程瀏覽器服務本身受零信任保護。端口隱藏,單包認證,持續審計,國密隧道連接;

?數據不落地,瀏覽網頁期間產生的數據被限制在虛擬容器內,無法拷貝、下載或分享到本地。為業務系統自動加載水印,保證了企業敏感數據的泄露風險。

?

?

12、橫向微隔離

?云涌零信任可以保護邊緣計算設備的身份安全與數據安全,使每個邊緣網關成為獨立的安全區段,網關內業務服務受零信任平臺保護;

?平臺可以動態建立網關間通過多因子認證的加密通訊隧道,保證東西向數據傳輸的安全性和穩定性。隧道拓撲關系受平臺管理員控制,遵循最小訪問授權原則。

?

?

#V3.0新功能概述
?
01、產品支持模塊化部署運營,通過授權管理按客戶需求裁剪功能組件
02、提供多租戶及單租戶兩種產品形態,支持SaaS及私有化兩種運營模式,支持集群部署
03、提供租戶管理平臺,通過Web頁面管理租戶全生命周期包括開通,郵件通知、續期、授權變更、注銷等
04、SaaS環境租戶內支持域名自動創建、網關默認添加、連接器安裝包自主下載等功能
05、新增設備管理,展示用戶設備信息、操作系統信息、在線離線狀態等。支持遠程下線設備及終端日志拉取
06、新增API代理模塊,支持業務服務授權訪問粒度下沉到API級別
07、支持服務消費者身份管理,業務服務API發布及訂閱管理等功能
08、服務訪問策略新增禁止拷貝粘貼等DLP功能
09、支持釘釘掃碼登錄零信任客戶端
10、移動端H5敲門及登錄認證邏輯優化

應用場景

新聞中心

聯系信息

總部地址:

江蘇省泰州市海陵區泰安路16號

電話號碼:

0523-86083877

底部
底部
底部
底部

云涌科技以信息安全技術為核心,立志成為工業物聯網領域的創新者和引領者。

Copyright © 2025 江蘇云涌電子科技股份有限公司 版權所有   網站建設:首屏科技   |   蘇ICP備15061053號-1
主站蜘蛛池模板: 亚洲国产成人久久综合碰 日日噜噜夜夜狠狠视频无码日韩 亚洲r成人av久久人人爽 国产农村黄aaaaa特黄av毛片 天堂亚洲2017在线观看 最新国模无码国产在线视频 成人午夜亚洲精品无码区 好男人在线社区www在线播放 天天澡天天揉揉av无码 亚洲精品天天影视综合网 色婷婷六月亚洲婷婷6月 国内免费视频成人精品 最近免费韩国日本hd中文字幕 久久99精品久久久久久久久久 一本色道婷婷久久欧美 亚洲精品自产拍在线观看动漫 西西人体大胆www44he七 潮喷大喷水系列无码视频 国产麻豆亚洲精品一区二区 国产拍揄自揄精品视频 蜜臀精品国产高清在线观看 各种虐奶头的视频无码 亚洲熟妇久久国产精品 久欠精品国国产99国产精2021 波多野结衣av无码久久一区 亚洲性夜夜综合久久7777 国产欧美日本亚洲精品一5区 国内精品久久人妻无码妲己 久久―日本道色综合久久 国产亚洲精品资源在线26u 午夜福利片1000无码免费 | 宅男午夜成年影视在线观看| 在线综合亚洲欧美网站| 国产精品无码久久久久久久久久| 伊人久久大香线蕉av仙人| 亚洲国产成人精品av区按摩| 久久成人亚洲香蕉草草| 无码专区6080yy国产电影| 久久99热精品免费观看| 精品国产自在现线电影| 99久久久国产精品消防器材|