
微隔离
零信任客户端采用文件隔离、注册表隔离、网络隔离、进程隔离等微隔离技术,有效防止感染木马病毒等

单包授权(SPA)
单包授权“先认证再连接”的安全模型实现“网络隐身”,使攻击者无法找到服务地址和端口

访问控制
通过安全网关统一代理访问业务系统,用户只能访问被授权资源,实现最小授权的访问原则

多因子认证(MFA)
支持帐号密码、手机短信验证码、USBKey、指纹、人脸等认证方式,可定制不同的登录认证策略

数据防泄漏
文件加密存储管理,导出需审批;并提供窗口水印、防截屏、防录屏、防拷贝、防打印等管控手段

应用管控
通过应用白名单机制,严格控制用户可使用的应用程序,防止文件外发泄密

网络监控
提供网络综合态势监控,全面掌握网络拓扑和流量状况,实现实时告警、自动熔断、拥塞避免等功能
日志审计
登录鉴权和访问操作日志实时记录,数据自动备份;支持日志外发与管理

安全网盘
工作文件上传下载、备份恢复、安全分享,更换了电脑也可以下载,满足随时随地办公需要

防止数据泄露

保护业务资源

远程安全办公

提升运维效率

提高办公效率

高性能易扩展
应用场景

数据防泄漏
客户端空间与个人空间深度隔离,文件加密存储,个人空间无法访问客户端空间,文件只进不出,木马病毒无法进入,文件导出和打印都要经过管理员审批

远程安全办公
通过客户端安全接入办公网进行远程安全办公,最小权限原则确保只能访问被授权业务系统,避免VPN先连接再认证而暴露业务的隐患,能有效抵抗黑客扫描攻击,并可防止数据下载本地无法管控造成泄露

远程运维
通过客户端安全接入企业内网,运行被授权的远程运维应用,即可对有权限的平台进行运维管理

一机两用
基于沙箱隔离原理,用户可以在零信任客户端内访问政务外网,在个人空间访问互联网,实现政务外网和互联网能同时访问但又安全隔离,满足“一机双网”场景需求,既安全又能提升体验

多云多数据中心访问
对于拥有多数据中心或业务上云的大型企业,在各个数据中心分别部署网关,代理访问其保护的业务系统,很好的解决传统模式难以同时连接问题和云上边界模糊导致ACL的访问控制模式失效问题

外包员工访问业务系统
对于驻场办公的外包员工,安装零信任客户端,很好的解决既要访问现场的内部办公系统,又要通过互联网访问外部系统的办公需求