H3C ZTNA 零信任一体机
H3C ZTNA 零信任一体机——新华三零信任一体机功能上涵盖了SDP控制器、SDP可信网关及终端安全管理平台三大组件,和SDP客户端(支持PC、移动端和SDK)一起形成零信任的基础架构。 SDP 控制器 SDP控制器作为SDP核心组件之一,实现零信任安全准入控制,基于零信任安全模型,不再以网络为中心实现准入控制,而是以用户权限为中心实现应用级的安全准入,通过形成按需、动态的权限矩阵,结合IAM认证技术对用户身份进行管理,同时可对接第三方IAM平台实现用户身份的多因素认证。在用户认证基础上,对访问资源范围进行策略预设立,有效控制访问资源列表范围。主要包含身份管理、认证管理、权限管理、审计管理、风险分析组件。

| 项目 | 说明 |
|---|---|
| 产品名称 | H3C ZTNA 零信任一体机 |
| 产品类别 | 零信任产品 |
| 厂商 | 新华三技术有限公司 |
| 归属产品线 | 新华三 H3C · 主动安全产品线 |
以下特点项与说明均取自新华三官网该产品页原文。
| 特点项 | 说明 |
|---|---|
| 综合网关、易于部署 | 一体机融合终端环境管理平台、SDP控制器、SDP可信网关,一台设备融合多项功能,免去了多个组件分别部署的流程,部署简单方便,更便于维护。 |
| 动态权限管控 | 可实时评估用户风险、终端风险、用户UEBA行为风险等信息,当出现不合规的安全访问行为和终端安全风险的情况时,可动态地调整用户的安全访问策略,包括终端的降权和强制用户下线操作。 |
| 应用服务隐藏 | 将接入网关和后端服务器资源收缩在内部,用户访问业务首先访问到零信任控制器,认证通过后才可以访问到零信任网关,继而根据已有的权限列表而访问后端的业务系统。业务系统的IP与端口均不对外暴露,在未经过零信任认证前,业务系统无法被扫描、DDOS攻击、后门连接等攻击,业务系统自身存在的漏洞、弱密码等均不能被黑客利用。 |
| 细粒度访问控制 | 结合云桌面实现数据不落地,可支持基于应用、功能、身份、接口等元素,按照最小化原则进行访问授权,保证攻击者即使获取了某台服务器的权限,也无法对其他服务器进行横向渗透。 |
| 稳定可靠的数据传输 | 在终端接入和数据传输过程中,系统整体的稳定性、高并发能力和高可用性能力是及其重要的,并且可在不同的用户场景下选择不同规格的可信网关,保持贴合客户需求的加密吞吐量和并发的接入用户数 。 |
| 统一的威胁协同处置 | 深度融合全网的身份管理、资产管理、权限管理、威胁管理数据,根据用户实时的安全风险和行为风险情况,根据已有的安全分析算法,进行自动化的编排协同,形成安全闭环处置能力。 |