安几天域零信任
终端安全管理平台
安全工作空间
物联网安全平台
场景化解决方案
行业解决方案
数字化安全工程
某大型金融公司零信任安全运维
挑战
外地员工和外包人员需要远程办公,通过VPN访问内网,企业的数据资料面临二次分发泄露的风险;· 不同业务系统及业务边界难以界定,难以进行精细化管理; 使用VDI的方式保障研发数据安全,但架构重,成本高昂; 终端安全产品较多,导致系统运行缓慢体验差。
项目内容
业务应用系统防护:移动端零信任SDK集成,零信任服务器与业务集成的安全能力SDK连接,进行安全策略下发与管理 缩小业务暴露面:用户业务从互联网收缩进内网隐藏业务 动态自适应认证:除提供双因素认证外,提供自适应认证能力,当用户使用弱密码登录、在异常时间段登录时,动态增强认证 无感接入与极简运维:业务收缩进内网而不改变用户原有使用习惯;浏览器免客户端登录,保障使用体验,降低行内运维压力 动态智能权限:动态安全基线,异常访问行为、敏感业务访问动态控制
项目收益
建立了一套基于零信任架构的数据安全防护的体系,提升整体的安全性,运营管理的便捷性 通过安几零信任实现精细化管理,用户只能访问和操作特定的数据,从而保障业务访问安全 替换掉VPN,解决远程访问数据访问和二次分发的泄露风险 成本是VDI方案的1/3,且具备网络管控、数据防泄漏、应用管控、行为审计的综合能力


客户案例