产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: iMaster NCE-Campus 背景叙述: 跨网攻击多: 办公终端可同时接入互联网和行业专网,黑客利用社工、钓鱼邮件等渗透边界到驻点主机,进而入侵到内部网络,容易造成跨网攻击。•数据泄漏广:数据泄漏广:各类终端、用户同时接入互联网和行业专网,内部网络的敏感信息和数据在本地办公终端落盘,容易通过截屏、文件外发等方式将内部数据泄露到外网。•威胁溯源难:•威胁溯源难:传统的安全防御体系往往将安全设备部署在网络边界,而应用上云后,安全策略失效,非法访问、攻击突破安全边界后,很容易就在企业内网泛滥而难以控制。 产品问题: 通过部署零信任后,可以让仅合法合规的用户、设备才允许访问网络;访问过程中基于风险动态授权;通过单网通隔离,禁止同时访问专网和互联网,阻断跨网攻击;现在部署完SASE后在SAE界面上看到零信任的网络情况。 产品建议: 建议 增加在主磁可以显示零信任网络的情况。这样在部署零信任后可以和SASE整体在一个平台展示 。