服务热线:上海:400-8090-737 杭州:15382325526
新闻资讯
筑牢网络安全防线,互普网官ZTNA4.0.30版本 2025-02-18

互普网官iMan零信任网络准入ZTNA

融合4A身份认证IAM、网络准入NAC与零信任SDP网关技术,我们实现了从传统IP或用户身份信任向多维度、动态身份认证的跨越。该技术框架围绕用户、设备、应用及环境,对业务应用、IT设备及数据进行“持续验证、永不信任”管理,显著增强防非法入侵与数据泄露能力,确保“云、网、端”全面零信任数据安全。
我们提供丰富的身份认证选项,包括统一门户Portal导航、多因素身份认证MFA及单点登录SSO。网络准入NAC技术涵盖策略路由、虚拟VLAN(VG+)、端口镜像、802.1x及透明网桥等多种控制手段。零信任SDP网关则支持单包授权SPA与Tls加密通讯。
此外,高可用性HA方案确保应急逃生、双机热备及负载集群能力,支持集团化、分布式应用,且可虚拟化纯软件部署(NAC网关需硬件支持)。该技术框架全面符合等保2.0安全标准,能在攻防演练中表现出色,为您的数据安全保驾护航。

 

·互普网官ZTNA三大核心价值·

 

 

 

统一身份安全管理IAM

在移动互联网时代,传统单一IP或用户身份认证模式已难以确保业务应用与网络边界的安全,同时,数字化应用系统的激增也给用户访问与密码管理带来了诸多不便。为此,我们引入了统一身份认证IAM,构建了包含身份认证、授权、审计的4A认证体系,有效防范身份不可信导致的非法入侵与数据泄露风险。

通过多因素认证MFA,我们实现了身份验证的动态、持续强化,确保身份的真实性与可信度。同时,应用门户Portal导航功能让用户能够轻松概览授权访问的应用系统全貌,无需再记忆复杂的域名或IP地址,即可便捷访问业务系统。此外,单点登录SSO功能更是让用户只需输入一次密码,即可畅游所有应用系统,极大地提升了用户体验与效率。

 

 

 

 

业务应用访问控制SDP

暴露在公网和办公网LAN内的各种业务应用系统,如OA、ERP、MES、Git、SVN等MIS系统,业务系统IP和端口暴露,被非授权访问,容易导致登录口令暴力破解、拖库等非法入侵风险,非法侵入业务系统后导致更严重的数据泄露风险,恶意访问和攻击还会带来系统崩溃和正常访问受限。为业务应用系统部署零信任SDP网关,可以实现业务应用系统对外提供服务的IP和端口隐身,实现业务数据传输加密,仅授权合规身份认证用户、设备可以访问,从而有效避免非法用户访问业务系统,避免非法入侵和防止数据泄露。

 

 

 

 

网络准入控制NAC

暴露在办公网区域的LAN网口和无线WIFI为非法接入办公网提供了方便,网内部署的大量业务应用服务器、数据共享服务器和员工办公电脑共享数据被非授权用户访问,会带来数据泄露风险;非授权人员、设备携带病毒木马接入办公网络,还会导致网内IT设备中病毒、木马。因此,有必要对入网用户、设备、应用和配置环境进行多维度、细粒度动态身份认证、授权和审计,保护网内主机、应用和数据不被非法入侵和数据泄露。

 

在网络安全形势日趋复杂的当下,互普网络始终坚守创新与专注的理念,全心全力为用户打造更安全、可靠的零信任网络准入系统。2月17日,互普网官正式发布iMan零信任网络准入系统ZTNA4.0.30版本,通过一系列功能升级与优化,为您的网络安全与运维管理提供更坚实有力的保障。

01

流量拦截

ZTNA客户端认证成功后,即刻从控制中心获取应用列表并呈现给用户。同时,客户端向本地代理发送代理列表,启动监听并随机分配空闲端口。本地代理根据应用列表动态调整监听状态:应用无变动,保持连接;新增应用,开启新监听;应用删除,关闭相关监听与远程连接;应用变更,则先移除旧配置再添加新配置。客户端汇总监听端口,生成过滤清单,发送给网络拦截器以筛选数据包。若管理员在控制中心调整应用列表或授权,客户端通过长连接即时接收更新,并重新同步应用列表,执行相应操作。用户轻点图标即可访问Web应用,使用C/S软件则能连接TCP应用,非拦截列表地址则直接放行,畅通无阻。

02

客户端优化与升级

在桌面客户端开发中,我们精心修复了Windows与MacOS系统的安检项,确保客户端跨系统运行的安全与稳定。同时,我们成功预研了TCP流量过滤-虚拟网卡方案,并将本地网络拦截导流服务无缝集成至客户端,为网络流量的精准管控与安全防护奠定坚实基础。
在移动客户端领域,iOS版本产品的开发工作正稳步前行,我们致力于为用户提供更便捷、安全的移动接入体验。

 

03

认证体验升级

我们专注于提升认证体验与安全性,对人脸识别登录页面及流程进行了优化,实现更便捷、高效的身份验证。同时,TOTP页面及登录流程也得到了改进,进一步加固了登录安全。这些举措不仅优化了用户体验,还显著增强了系统的安全防护。


04

重视培训与测试

 

我们开展了ZTNA内部培训及考试,旨在提升团队对系统的精通度与操作能力,确保系统卓越运行。迭代29版本已圆满完成全面测试,涵盖安检修复、人脸识别及OTP功能,严格流程为系统上线及稳定运行奠定坚实基础。
此次迭代,研发团队深耕互普网官ZTNA,致力于打造更稳固的网络环境。展望未来,我们将持续创新,不断优化系统功能,为用户提供更安全、智能、便捷的网络准入方案。每一次互普网官iMan ZTNA的迭代,都是我们对网络安全事业的深度探索与不懈追求。