真正的最低权限访问
大幅减少攻击面。
通过精细的访问控制安全地连接所有用户和所有应用。利用 App-ID™ 专利技术,精确控制应用和子应用级别的访问,包括下载或上传。
重要意义
ZTNA 1.0 解决方案利用的是基于底层网络结构(例如 IP 地址和端口号)的粗粒度控制。这种方法提供的访问权限过多,导致企业面临的攻击风险上升。
在 ZTNA 1.0 中,为相关对象授予应用的访问权限之后,无论用户或应用的行为发生什么变化,也不论是否发生恶意活动,这些对象的通信将永远获得隐性信任。所有违规行为均因允许的活动而产生,这是“允许并忽略”模式所无法阻止的。
ZTNA 1.0 产品无法为现代云原生应用、使用动态端口的应用或通过服务器启动的应用提供恰当的安全保护。而且,ZTNA 1.0 也无法查看或控制数据,这使企业面临将数据泄露给攻击者或恶意内部人员的风险。
放弃使用“允许并忽略”模式
为相关对象授予应用的访问权限之后,系统将利用 App-ID、User-ID™ 和 Device-ID™ 专利技术持续监控这些对象的可信度,以便识别设备状态、用户行为、应用行为等方面的变化。
提供全面且一致的安全性。
借助一种数据丢失防护 (DLP) 策略,始终如一地保护所有应用中的数据,包括私有应用和 SaaS 应用。为企业中使用的所有应用提供一致的安全性,包括现代云原生应用、传统私有应用和 SaaS 应用。