在數字化、智能化轉型的浪潮中,企業面臨著前所未有的網絡安全挑戰。近日,三六零(下稱“360”)集團旗下360零信任安全辦公平臺發布重磅升級,不僅支持360企業安全瀏覽器的輕量化接入訪問,還實現了與360智能協同工作平臺的無縫集成。企業組織業務零改造便可快速建立高效的零信任應用訪問工作臺,實現極致安全和辦公效率的平衡。
據了解,360零信任安全辦公平臺深度融合了360終端安全產品、360云端安全大腦和安全大模型能力,打造“端云一體”的一體化安全辦公平臺,為企業組織提供完整的基于零信任的終端安全、身份安全、訪問安全及數據安全整體防護方案。依托豐富的多租戶云端安全服務訂閱,客戶可實現對云端安全服務資源的按需定制。
2015年起,360集團面對公司內部數萬終端及數十萬業務資產的大規模訪問需求,持續打磨和升級自身零信任能力,并于2022年協同360企業安全云正式推出零信任安全訪問SaaS服務。
在產品化演進中,360始終堅持以大規模互聯網業務環境的安全實踐為基礎,在內部辦公和業務場景充分打磨驗證,服務集團全業務板塊和生態企業的業務場景,待產品高度成熟穩定后,才逐步推向市場,確保服務客戶能直接獲得同360集團業務同等的優質訪問體驗和零信任安全防護水平,也能更好地適應不同客戶的業務特點和安全需求。
360零信任安全辦公平臺支持網絡層(L3|L4)和應用層(L7)兩種網絡接入模式。網絡層接入方式下,通過部署零信任客戶端軟件,實現網絡層自定義流量加密隧道傳輸,基于環境感知模塊實時采集終端環境和威脅狀態上報進行動態風險決策。應用層接入模式下,用戶僅需登錄360企業安全瀏覽器,即可安全訪問已授權門戶應用,有效做到防截屏、反調試、數據不落地。
平臺利用自研的IDaaS技術,提供了統一身份認證、單點登錄(SSO)、多因素認證(MFA)等身份安全能力,實現基于身份的動態訪問控制管理。同時,深度融合了360終端安全管理系統,支持快速集成相關產品和能力組件,實現一體化終端安全防護。
依托自有百余個骨干機房,360在全球范圍內部署分布式云化零信任網關,為客戶就近接入加速網絡,兼容私有網關混合云部署方式,在確保數據安全合規的同時優化業務訪問質量。
本次產品服務升級,大大降低了客戶布局零信任時的改造成本,是對360集團“安全即服務”的發展理念的踐行,讓中小微企業也能享受到零信任一體化方案帶來的優勢。截至目前,平臺已服務80多家生態企業,承載著超3萬用戶終端的訪問需求,維護訪問控制策略超過15萬條,管理組織身份超過5萬個,保障超9000個業務應用的安全訪問。
此前,360數字安全集團報送的《360零信任數字工作空間案例》憑借突出的技術先進性、創新性和可復用性,從100多個參選方案中脫穎而出,成功入選“2022年零信任優秀應用案例”。未來,360集團將繼續提升零信任領域的技術實力,確保客戶安全防護始終保持安全高水位運行,并積極參與并助力零信任生態的共建與發展,為企業和組織數智化轉型提供更完善的安全保障。