零信任访问(ZTNA)

零信任访问:只给对的人、对的设备开对的门

NGFW One 零信任访问对每一次访问按用户身份、设备状态和上下文持续验证,只开放被授权的应用而不是整个内网,业务端口对公网隐身,可平滑替代或补充传统 SSL VPN。

问题

为什么需要零信任访问(ZTNA)

传统 VPN 一旦登录就能访问整个内网,账号被盗就等于内网失守;VPN 设备本身也是近年来被攻击者利用最多的目标之一。

工作原理

它是怎么工作的

  1. 用户发起访问
  2. 身份与多因素认证
  3. 设备安全检查
  4. 按应用最小授权
  5. 持续评估与审计

核心能力

零信任访问(ZTNA)能做什么

应用级授权

用户只能看到并访问被授权的应用,内网其他资产不可见。

端口隐身

服务不直接暴露在公网,未认证的请求无法探测到。

设备可信检查

检查终端系统版本、杀毒状态、是否为公司登记设备等。

持续评估

登录地点异常、行为突变时要求二次认证或中断会话。

与 VPN 共存

可与现有 IPSec / SSL VPN 并行运行,逐步迁移。

AI 加持

AI 根据用户历史访问习惯建立基线,发现异常访问(如深夜批量下载)时自动提升认证强度或阻断。

融入闭环

零信任访问(ZTNA)的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环

准备好让安全更简单了吗?

免费下载 WAF 免费版立即体验,或预约企业版、数据中心版演示。