VPN客户端一旦通过验证建立连接,使用者便可自由访问并下载企业内网数据,无法有效管控二次分发;企业难以感知终端风险,增加数据失控风险
VPN对网络质量要求高,使用不稳定易中断,同时VPN硬件设备支持的用户数量有限,扩容需要紧急采购设备并调试,硬件支出和运维成本高
VPN设置复杂难以管理,用户一旦登录就会获得全部权限,也无法有效地对雇员、外包、供应商进行分组或精细化控制
采用标准零信任SDP架构,为企业提供可信身份认证、终端可信检测、动态访问控制、自适应智能安全策略、传输链路加密、业务服务隐身等端到端的零信任网络访问安全防护能力,实现企业员工可随时随地安全的按需访问业务资源,并根据终端、环境、行为等因素动态调整访问权限,确保安全的前提下赋予合理的访问权限,减少远程访问场景下的非授权访问行为。同时针对部分敏感业务可启动安全空间,仅允许指定人员在安全空间来访问敏感业务,保障敏感业务数据“可用不可拿“。另外DACS凌川为纯软件解决方案,无需增加独立的硬件设备,方便扩容,快速实现员工远程接入,居家安全办公
摆脱传统定义安全的思路:“企业内网安全、外网不安全”。通过SDP将企业的网络边界延伸到可信设备终端,设备在哪里,安全空间就在哪里
仅需x86标准虚拟机服务器即可快速部署,无需专门硬件设备。支持跨地域机房部署,保证容灾和冗余。同时各模块支持平行扩展,可灵活伸缩
实时动态感知安全空间内的网络访问状态,员工无法私自将数据复制、拷贝或剪切到个人桌面。数据被加密存储在安全空间内,脱离企业管控直接锁闭
DACS凌川时刻监测终端、网络及用户行为的安全状态,针对每次访问进行鉴权,一次登录实时校验,动态阻断入侵和非法访问,将安全从企业内部防火墙拓展到终端
可基于用户角色灵活分组,对于不同的用户群组赋予不同的网络策略访问权限,自适应企业架构;支持域名、网段、IP、端口等不同维度的策略设置
DACS凌川是纯软件的解决方案,不仅运维成本大幅下降,而且可以避免重复投资。员工安装登录即可投入使用,快速开展远程办公
摆脱传统定义安全的思路:“企业内网安全、外网不安全”。通过SDP将企业的网络边界延伸到可信设备终端,设备在哪里,安全空间就在哪里
仅需x86标准虚拟机服务器即可快速部署,无需专门硬件设备。支持跨地域机房部署,保证容灾和冗余。同时各模块支持平行扩展,可灵活伸缩
实时动态感知安全空间内的网络访问状态,员工无法私自将数据复制、拷贝或剪切到个人桌面。数据被加密存储在安全空间内,脱离企业管控直接锁闭
DACS凌川时刻监测终端、网络及用户行为的安全状态,针对每次访问进行鉴权,一次登录实时校验,动态阻断入侵和非法访问,将安全从企业内部防火墙拓展到终端
可基于用户角色灵活分组,对于不同的用户群组赋予不同的网络策略访问权限,自适应企业架构;支持域名、网段、IP、端口等不同维度的策略设置
DACS凌川是纯软件的解决方案,不仅运维成本大幅下降,而且可以避免重复投资。员工安装登录即可投入使用,快速开展远程办公
无论员工身处何地,都可以快速接入公司内网获得数据和资料,开展远程办公
只允许访问获得授权的资料和数据,并且存储在安全空间中,有效管控数据的二次分发
持续感知风险,动态调整安全策略,改变安全一成不变的思想,实现动态防御
纯软解决方案,部署简单,快速扩容,及时应对大规模远程办公的业务需求
简单部署,快速设置即可投入使用,管理成本低
DACS凌川对性能影响小,使用更稳定
快速上手,无需改变员工使用习惯
产
品
演
示