安全产品

Safety product

您当前的位置:首页 / 安全产品 /   适配信创 /   360连接云安全访问平台

360连接云安全访问平台

需求分析

安全边界瓦解

数字化快速转型的时代背景下,业务的访问环境愈发复杂,安全风险日益增多,传统的安全边界正在逐步瓦解。基于传统内外部建立物理安全边界的思路受到很大的挑战,新的安全建设理念需求迫在眉睫。

远程办公成为刚需

疫情当下,远程办公和移动办公频率越来越高,而传统远程办公方案:VPN,由于自身的安全问题和易用性问题正被越来越多的用户诟病。企业急需全新的远程办公方案为员工提供更加稳定安全的远程办公环境。

常态化攻防演练

当前网络安全已然上升到国家战略层面,而在护网演练的过程中,防守方常有业务隐藏、及时对违规行为进行动态干预、web防护等需求。而这些复合和复杂程度都更高的防护需求也需要有基于更先进理念的安全产品来与之匹配。

产品概述

360连接云安全访问平台(简称360连接云),是360基于零信任安全理念,以身份为基础、动态访问控制为核心打造的安全访问平台。通过收缩业务暴露面、自适应增强身份认证、终端持续检测、加密安全传输、访问环境多维评估、身份/访问/终端/网络上下文分析、动态权限控制、WAF流量清洗等能力,满足企业全场景安全访问控制需求。连接云集合360终端安全、数据安全、威胁情报分析等安全能力于一体,形成整体零信任能力闭环,助力企业应对数字转型过程中的安全访问挑战。cloud-gngs.png


360连接云以零信任理念为基础,由SDP访问控制、IAM身份中心、MSG微隔离三大模块组成,从安全连接、身份控制、业务隔离等多个维度保障用户的访问安全。cloud_cpjg.png

产品架构

代理网关
SDP的核心组件,代理B/S、C/S各类业务流量,并建立终端到业务的安全访问通道,是业务的访问拦截点和访问控制策略执行点。
决策中心
SDP的控制中枢。实现统一配置管理、身份认证鉴权、动态策略管控等核心能力。向上承接环境感知,向下控制代理网关执行策略。
分析中心
SDP的评估引擎,完成对包括用户认证数据、业务访问数据、终端环境数据、威胁情报数据、业务资产数据的收集和分析,是实现零信任动态权限控制的评估来源。
IAM统一身份
提供全生命周期的身份和权限管理,满足连接云基于身份的精细化访问控制。同时,提供身份认证/访问基础数据,帮助连接云实现在身份维度的安全风险分析和动态访问控制策略。
MSG微隔离
针对数据中心/云平台内部服务之间的东西向流量访问控制。通过在各类工作负载部署Agent方式,准确的检测和阻断服务之间未授权访问,同时仅允许最小范围的合法访问流量。结合可视化运营大屏,实现一体化安全管控。
WAF防护网关
WAF的应用防护节点,组合默认防护规则库、机器自学习规则库,具备WAF防护、访问流量清洗等能力,有效防御各类攻击,保护业务安全。

产品功能

身份安全:基于IAM的统一身份管理、加强身份验证和鉴权、监控身份认证行为和访问行为,确保访问身份可信结合身份威胁检测与响应,提升身份平台自身安全能力。

设备安全:基于账号的终端绑定实名校验、实时的终端环境持续检测(100+项),确保访问设备安全可信。

网络安全:基于MSG微分段隔离技术,使用细粒度访问和策略控制,可视化控制数据中心/云平台东西向网络访问(物理服务器、虚拟化、容器化)。

业务安全:基于SPA单包敲门技术实现业务隐藏,未经过授权的人和设备无法访问业务资源。同时基于ABAC的权限控制,实现业务最小授权,确保业务访问安全。

数据安全:结合360终端安全能力,实现动态数据保护(云盘、RBI)静态数据保护(终端沙箱、DLP),形成端到端的全流程数据安全保护。

360安全大脑赋能:基于360安全大脑、威胁情报赋能,结合身份数据和业务访问数据、设备数据、SIEM安全数据等,为策略中心提供判断依据,进而制定动态的访问决策。

产品价值

微信截图_20240618144249.png

典型应用

微信截图_20240618144321.png

扫一扫关注公众号