方案优势

部署示意图

方案特点

基于IP和MAC地址绑定实现的身份认证

零信任网关通过硬件对接入的哑终端进行验证,如果验证不通过,数据包在网络层直接被抛弃,不转入内网。通过这样的机制,有效保障了有且仅有授权了的哑终端能够在逐级汇聚后通过零信任网关接入信息内部网络的业务系统,即实现了强身份认证。

零信任网关可对传输流量进行协议检测,如果发现不是预设定的传输协议,则采取丢弃非目标协议数据包、封禁接入哑终端设备等措施,大大缓解终端传输的数据被篡改导致非法数据传入内网的风险

基于通信协议的数据包筛查

  • ● 免疫现有一切网络攻击行为(零日攻击)

    ● 高性能加密

    ● 最细粒度的访问控制系统

    ● 身份认证安全

    ● 网络边界隔离与信息交换系统