构建相互协同的纵深防御体系,对数据访问全过程进行控制、威胁检测、安全防护、事件响应和环境恢复。
建立基于属性访问控制的可信认证授权体系,实现数据与控制的分离。
汇聚全程全域安全数据,实现威胁的敏锐感知和体系协同与自动响应。
构建数据中心访问的体系化防御纵深,充分利用识别、防护、检测、响应等安全能力实现闭环访问控制
实现对所有资源访问的主体识别、认证、鉴权,并可根据访问环境的变化进行动态细粒度权限调整,每个主体仅能获得其所需要的最小权限
实现对特权用户的有效风险管控,消除特权泄露和误操作风险。
及时发现系统漏洞和脆弱性配置,大幅提高对恶意软件和未知攻击的检出效率,并实现精细化动态调整访问控制策略,更大限度减少对业务运行的影响。