真實的最低權限存取
大幅縮小攻擊範圍。.
-透過精細的存取控制安全地連線所有使用者和所有應用程式。透過取得專利的 App-ID™ 技術,在應用程式和子應用程式層級啟用精確的存取控制,包括任何下載或上傳作業。
為何它如此重要
ZTNA 1.0 解決方案只能使用以 IP 位址和連接埠號碼等低層級網路結構為基礎的粗略控制。這種方式提供太多的存取權限,迫使您的企業暴露在不斷增加的攻擊風險中。
在 ZTNA 1.0 中,一旦授予對於某個應用程式的存取權限,就代表永遠信任相互之間的通訊,即使使用者或應用程式行為改變,或甚至發生惡意活動時也一樣。100% 的入侵行動都是利用允許的活動展開,這意味著「允許及忽略」模式完全無法進行有效的防禦。
ZTNA 1.0 產品無法適當地保護現代化的雲端原生應用程式、使用動態連接埠的應用程式,或是由伺服器啟動的應用程式。此外,ZTNA 1.0 也缺乏對於數據的可視性或控制,讓整個企業暴露在攻擊者或惡意內部人員數據外洩的風險中。
大幅縮小攻擊範圍。.
-透過精細的存取控制安全地連線所有使用者和所有應用程式。透過取得專利的 App-ID™ 技術,在應用程式和子應用程式層級啟用精確的存取控制,包括任何下載或上傳作業。
不再採用「允許及忽略」模式
一旦賦予對於應用程式的存取權限,系統就會透過取得專利的 App-ID、User-ID™ 和 Device-ID™ 技術持續監控信任關係以識別裝置狀況、使用者行為和應用程式行為等情況的變動。
全面且一致的安全性。
透過單一的數據遺失防護 (DLP) 政策,以一致的方式保護包括私有應用程式和 SaaS 在內所有應用程式的數據。針對企業使用的所有應用程式取得一致的安全性,包括現代化雲端原生應用程式、舊型私有應用程式和 SaaS 應用程式。