全生命周期身份管理
支持与第三方IDP身份认证平台对接,管理用户身份全生命周期。例如,对用户进行启用/停用,分配可访问的资源(应用);通过身份识别引擎,实时验证用户身份信息。
管理员视角个人权限图
实时应用访问鉴权
应用访问鉴权将根据发起访问的用户身份、预分配权限、访问请求等信息进行校验,结合动态访问控制引擎下发的安全策略,判断用户本次访问请求是否合规。校验通过后,双向加密平台与用户的每个访问链接,保障传输过程的安全性。同时,平台会对用户每一次请求进行鉴权,实现持续验证。
动态访问控制
默安ZTA平台为用户提供一种灵活的、基于场景的自适应身份动态认证方法,处理并综合分析用户当前状态、访问的下文环境属性,评估用户当前风险级别,并根据预先配置规则,动态调整目标访问资源对应的身份认证组合与强度,在身份安全与用户体验之间实现平衡。
此外,一旦用户在异常IP、异常时间/周期、异常地点、使用异常设备指纹的情况下对重要敏感应用发起访问时,默安ZTA平台强制要求用户进行二次认证、应用增强认证,确保用户身份可靠。
如何申请试用
钉钉 ➡ 工作台 ➡ “应用中心” ➡ 搜索“默安ZTA” ➡ 无需登录,直接使用!