
微隔離
零信任客戶端采用文件隔離、注冊表隔離、網絡隔離、進程隔離等微隔離技術,有效防止感染木馬病毒等

單包授權(SPA)
單包授權“先認證再連接”的安全模型實現“網絡隱身”,使攻擊者無法找到服務地址和端口

訪問控制
通過安全網關統一代理訪問業務系統,用戶只能訪問被授權資源,實現最小授權的訪問原則

多因子認證(MFA)
支持帳號密碼、手機短信驗證碼、USBKey、指紋、人臉等認證方式,可定制不同的登錄認證策略

數據防泄漏
文件加密存儲管理,導出需審批;并提供窗口水印、防截屏、防錄屏、防拷貝、防打印等管控手段

應用管控
通過應用白名單機制,嚴格控制用戶可使用的應用程序,防止文件外發泄密

網絡監控
提供網絡綜合態勢監控,全面掌握網絡拓撲和流量狀況,實現實時告警、自動熔斷、擁塞避免等功能
日志審計
登錄鑒權和訪問操作日志實時記錄,數據自動備份;支持日志外發與管理

安全網盤
工作文件上傳下載、備份恢復、安全分享,更換了電腦也可以下載,滿足隨時隨地辦公需要

防止數據泄露

保護業務資源

遠程安全辦公

提升運維效率

提高辦公效率

高性能易擴展
應用場景

數據防泄漏
客戶端空間與個人空間深度隔離,文件加密存儲,個人空間無法訪問客戶端空間,文件只進不出,木馬病毒無法進入,文件導出和打印都要經過管理員審批

遠程安全辦公
通過客戶端安全接入辦公網進行遠程安全辦公,最小權限原則確保只能訪問被授權業務系統,避免VPN先連接再認證而暴露業務的隱患,能有效抵抗黑客掃描攻擊,并可防止數據下載本地無法管控造成泄露

遠程運維
通過客戶端安全接入企業內網,運行被授權的遠程運維應用,即可對有權限的平臺進行運維管理

一機兩用
基于沙箱隔離原理,用戶可以在零信任客戶端內訪問政務外網,在個人空間訪問互聯網,實現政務外網和互聯網能同時訪問但又安全隔離,滿足“一機雙網”場景需求,既安全又能提升體驗

多云多數據中心訪問
對于擁有多數據中心或業務上云的大型企業,在各個數據中心分別部署網關,代理訪問其保護的業務系統,很好的解決傳統模式難以同時連接問題和云上邊界模糊導致ACL的訪問控制模式失效問題

外包員工訪問業務系統
對于駐場辦公的外包員工,安裝零信任客戶端,很好的解決既要訪問現場的內部辦公系統,又要通過互聯網訪問外部系統的辦公需求