Ultra-ZTIAM 零信任身份服务系统

产品介绍

零信任安全所依赖的身份验证与访问控制能力通常由IAM身份访问与管控系统提供,促使IAM成为实践零信任安全战略愿景的技术根基,Ultra-ZTIAM正是基于IAM实施零信任安全的新身份安全演进产品,其通过更灵活的技术手段应对动态变化的人、终端、系统,采用基于数字身份化的新逻辑边界,实现对人/终端/系统的识别、智能的动态访问控制。助力企业降低远程办公、云上办公等不同业务场景风险,使用户无论位于何处、何时、使用何设备都可安全地访问授权资源,对解决当下及未来异构网络环境下企业的业务安全管控需求具有重要且必要的意义。

优势分析

行为可视化

Ultra-ZTIAM基于身份的全流量审计和行为追溯原则,采集所有业务资源访问流量日志、用户登录行为日志,可基于帐号、终端或业务资源对历史行为进行审计分析,可视化追踪用户行为访问轨迹。

统一访问入口

Ultra-ZTIAM构建基于零信任客户端的统一访问入口,用户持终端设备上通过零信任客户端入口,不区分内外网访问环境,随时随地访问企业业务资源,系统支持的终端设备类型包括包括PC端、Android端、IOS端,实现跨终端设备的用户访问。

网关隐身

零信任隐身网关默认关闭所有端口,拒绝一切连接,仅与通过单包授权的客户端建立基于动态端口的访问通道,非法连接无法进入,保证了零信任隐身网关关不对外暴露任何攻击面

动态权限调整

Ultra-ZTIAM可按业务需要随时调整授权连接,即时生成访问授权策略,下发至零信任隐身网关执行,实现对用户业务访问接入的自适应控制。

应用级别访问控制

Ultra-ZTIAM提供对用户端至业务服务端访问接入的准入放行、行为阻断的控制能力,从应用级别审查控制所有业务访问连接,保护业务安全访问。

细粒度授权

Ultra-ZTIAM基于最小授权原则,建立访问用户与权限范围内业务资源访问关系、零信任客户端与可信零信任隐身网关授权访问准入、及零信任隐身网关与业务资源授权连接控制,实现基于最小授权的安全访问边界的定义。

可信认证

Ultra-ZTIAM提供以身份为中心的可信认证能力,对每一次访问连接的参与者,包括人、设备、网关等都进行身份认证,精准识别访问连接相关参与方、目标访问方、网络是否可被信任,阻断不可信接入,防止非法人员以非法方式接入企业业务服务资源。

身份管理

Ultra-ZTIAM以身份为中心,将用户访问业务过程的各种因素都身份化,构建可信用户、可信设备、可信网络、可信业务资源、可信网关等可信身份,显式管理可信身份,建立安全身份边界,隔离不合法接入。

查看更多

产品功能