以身份为中心
自适应身份认证,实现认证安全增强。当用户访问使用弱密码时需进行增强认证,当用户在异常时间段登录时需进行增强认证,当用户在异地登录时,必须进行增强认证 安全和体验最佳平衡,在授信终端上、在内网环境中登录时免辅助认证、客户端一键登录等
可信访问
同时支持HTTPS代理和SSL访问隧道,针对B/S、C/S结构应用提供加密隧道传输; 结合用户实时的身份信息、终端环境信息和应用敏感度,能实现对不同安全要求的应用,以及不同范围的用户进行不同安全力度的应用准入,实现动态的访问控制;
智能权限
动态权限控制,当发现终端环境、身份、行为存在风险时,通过收缩用户的访问权限,降低被攻击入侵的风险。 支持智能权限基线,对于远程办公人员众多的企业,利用权限基线工具,能够帮助IT运维人员更快速地梳理清楚各角色的访问权限,确保提供员工最小化权限的同时,也能有效减少IT人员权限梳理的管理成本
极简运维
|