阿里云的應用身份服務(IDaaS)中的身份定義邊界 SDP,幫助企業(yè)實現(xiàn)更安全、高效的云端身份管理和訪問控制,支持多種復雜企業(yè)應用場景的解決方案。
IDaaS 提供的身份定義邊界 (SDP) 產品借鑒了阿里云終端和網絡管理的經驗,在終端上安裝客戶端后,能夠實現(xiàn)管控終端、跨網聯(lián)通、應用隱身、物理單向、邏輯雙向等諸多功能。通過實現(xiàn)人和應用一一對應認證授權,把流量收束在指定的隧道中,更好的減少南北向對外暴露面和東西向內網橫向移動的問題,實現(xiàn)應用和應用之間的微隔離,確保用戶在訪問應用和數(shù)據(jù)的時候更加安全。
軟件介紹:
1. 一個中心
身份定義邊界 SDP 基于零信任的理念,以身份認證為中心,通過強大的 IDaaS 身份認證能力,提供對用戶訪問業(yè)務過程中的持續(xù)認證和動態(tài)授權,確保僅向授權用戶開放授權的應用和數(shù)據(jù)。
2. 兩層應用
針對應用的不同類型,Web 和 TCP, SDP 可以分層處理。 既遵循了相同的安全理念, 又保證了性能,支持上萬TPS的并發(fā)。針對 L7 的 Web 和 API, 可以在 HTTP 的頭部植入 id_token,針對 L4 的 SSH 和 RDP 應用,可以在 TCP/UDP 隧道上綁定 id_token,從而實現(xiàn)對業(yè)務的細粒度的訪問控制。
3. 三重隱身
身份定義邊界(SDP)提供三重網絡隱身能力。網關隱身:網關默認關閉所有端口,客戶端通過單包敲門與網關建立連接。應用隱身:授權用戶僅能看到授權應用,無法看到非授權應用。內網隱身:通過應用連接器,實現(xiàn)物理單向,邏輯雙向。內網防火墻上不需要開放任何入方向端口,不暴露任何內網服務。
4. 四類終端
支持Windows、macOS、Android、iOS四類終端,在各類設備上都可以順暢使用。同時,提供SDK,簡單幾步即可與企業(yè)現(xiàn)有的業(yè)務應用無縫集成,提供安全高效的接入能力。
5. 五個可信身份
以泛身份的理念,將用戶訪問業(yè)務過程中的各種因素都身份化,構建可信用戶、可信設備、可信網絡、可信應用、可信連接器五個可信身份。通過對可信身份進行的逐一檢查,持續(xù)校驗,保障業(yè)務安全。