基于零信任网络架构,让远程办公更安全
传统VPN组网需要开通防火墙策略(防火墙打洞),至少要暴露一个端口的(例如443端口)后,用户才能访问内网应用,攻击可利用vpn暴露IP和端口随时尝试攻击,找到漏洞后入侵到企业内网扩大攻击范围;
传统端口映射方式让企业内网应用直接暴漏端口到互联网,更容易让黑客找到安全漏洞,植入勒索病毒或木马程序,造成企业重大的经济损失。
竹云IDaaS应用网关,基于零信任网络架构,无需开通防火墙入站策略,实现内网应用隐身,降低互联网暴露面,非法用户无法访问,极大提升企业安全性。
竹云IDaaS支持按照用户、部门、用户组、角色、时间、设备等多维度的访问策略授权,保证合法员工才能访问授权后的资源。
竹云IDaaS支持验证码、OTP动态令牌、FIDO指纹等多因素MFA认证,加强用户的身份鉴别力度,防止身份盗用和冒用。
了解多因素认证MFA