解决方案

场景不同,要回答的问题是同一个

谁、用什么设备、在什么条件下、能对哪个资源做什么。下面五类场景的差别,在于这个问题的答案有多复杂——而不是问题本身变了。

01

远程与混合办公

员工在家、在差旅途中、在客户现场,需要访问内网业务系统。

现状问题

  • 把内网整体开放给远程用户,等于把边界搬到了每个人的家里
  • 一旦终端被入侵,攻击者拿到的是整个内网的可达性
  • 个人设备与受管设备享受同等权限,事后无法区分

ztg 的做法

  • 逐个应用授权,远程用户只看到自己被允许访问的系统
  • 设备身份参与决策:非受管设备默认只能访问低敏感资源
  • 会话与设备绑定,终端丢失可单独吊销而不影响他人
02

第三方与外包人员接入

供应商、外包团队、审计方需要临时访问特定系统。

现状问题

  • 临时账号开出去就收不回来,离职与项目结束无人跟进
  • 第三方账号往往被授予过宽的权限以便「少些麻烦」
  • 访问行为无法与具体项目和合同范围对应

ztg 的做法

  • 按项目授予资源级权限,项目结束即撤销
  • 高风险动作(批量导出、敏感数据下载)走人工审批
  • 每次决策记录身份、设备、资源、动作与策略版本,可追溯到人
03

运维特权访问

运维与 DBA 需要访问生产环境、数据库与管理后台。

现状问题

  • 特权账号是横向移动的主要跳板
  • 运维操作缺少审批与留痕,事后难以复盘
  • 同一套凭据在多人之间流转,无法归因

ztg 的做法

  • 特权资源单独成策略域,条件更严、默认拒绝
  • 高风险操作要求二次验证或审批后才放行
  • 强制绑定个人身份与设备证书,操作可归因到具体的人
04

多云与混合云统一接入

业务分布在多个云、自有 IDC 与 SaaS,接入方式各不相同。

现状问题

  • 每个环境一套接入方案,策略口径不一致
  • 跨环境的访问审计拼不起来
  • 新增一个环境就要重做一遍接入与授权

ztg 的做法

  • 资源在控制面统一登记,跨环境用同一套策略语言
  • 网关就近部署,策略与身份由控制面统一下发
  • 所有环境的决策与审计走同一条通道,口径一致
05

数据防泄漏与合规审计

需要对敏感数据的流转做限制,并留下可审计的证据。

现状问题

  • 访问控制与数据防泄漏是两套系统,中间有缝隙
  • 内容检测串在转发路径上,拖慢业务
  • 审计日志只有「谁登录了」,没有「为什么放行」

ztg 的做法

  • 访问决策与数据限制同源,一次评估同时产出
  • 内容深度检测走异步镜像通道,不影响转发延迟
  • 每条决策携带策略标识、策略版本与判定理由

没找到你的场景?

把你的接入需求和现有拓扑讲给我们听,我们直接对着实际环境讨论怎么做映射。