首页
学习
活动
专区
圈层
工具
发布
首页标签零信任安全

#零信任安全

零信任安全解决方案

企业微信安全网关:构建SaaS移动办公场景下的原生安全连接与访问控制

IT资讯研究所

腾讯科技 | 研究员 (已认证)

企业微信安全网关作为企业微信原生安全组件,针对移动办公场景下跨网访问的安全合规与体验割裂困境,通过透明应用代理、深度集成鉴权、精细化策略控制及全量日志审计等核心...

7900

腾讯云企业信息化系统上云与安全管理重构实践

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

本文探讨了企业信息化系统云化转型的痛点,并详细介绍了腾讯云基于轻量应用服务器(Lighthouse)、零信任安全架构以及合规云数据库构建的全栈解决方案。该方案有...

9610

腾讯iOA零信任整合终端安全与远程接入,支撑多行业降本提效

IT资讯研究所

腾讯科技 | 研究员 (已认证)

腾讯 iOA 零信任安全管理系统基于腾讯内部十余年实践,以持续访问控制为核心,通过“4T”(可信身份、可信设备、可信应用、可信链路)策略解决上述痛点:

12010

零信任架构下抗钓鱼 MFA 技术机理与联邦级落地实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

据美国网络安全与基础设施安全局(CISA)统计,90% 以上的成功网络攻击始于钓鱼,传统多因素认证(MFA)在中间人钓鱼、凭据仿冒面前持续失效,已无法满足联邦政...

11110

防范 AI Agent 越权与失控:构建全环境零信任安全管控体系

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

本文针对AI Agent高权限运行带来的越权失控与数据泄露风险,提出构建全环境零信任安全管控体系。依托腾讯云安全技术,通过资产盘点、插件检测和沙箱隔离三步阻断机...

13900

鱼叉式钓鱼产业化趋势与零信任防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

鱼叉式钓鱼已从零散攻击演变为高度组织化、规模化的黑色产业,成为数据泄露、勒索入侵与供应链风险的首要入口。受数字化办公、AI 伪造技术与跨渠道渗透驱动,全球鱼叉式...

7310

零信任架构应对多渠道钓鱼威胁的技术机理与实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多渠道钓鱼已成为当前企业网络安全的核心威胁,传统边界防护难以覆盖邮件、即时通讯、云应用、社交平台等多元攻击入口,导致凭据窃取、数据泄露与业务中断频发。Cloud...

12610

别急着扫码!零信任时代的反钓鱼指南

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字化成为常态的今天,手机屏幕不仅是信息的窗口,更是资产的门户。2026年4月,北京警方的一则通报再次敲响了警钟:针对苹果用户的iMessage钓鱼攻击在一个...

20410

别再让密码“裸奔”在聊天记录里!OpsTiny:专为开发与运维打造的加密协作平台

鲨鱼辣椒喔

OpsTiny —— 一款专为开发与运维团队设计的 “密码与开发资产协作平台”,正是为解决这些痛点而生。

12131

腾讯云运维安全中心(堡垒机)概要

IT资讯研究所

腾讯科技 | 研究员 (已认证)

腾讯云运维安全中心(堡垒机)是基于4A+AI Pro能力的SaaS型运维安全审计与管理平台,通过身份、权限、行为、资产全链路管控,提供统一身份认证、动态权限管控...

20310

OpenClaw安全加固实战:基于mTLS打造零信任安全网关

桑榆肖物

OpenClow 正以前所未有的速度席卷 AI 应用领域。作为新一代自主智能体运行环境,它让开发者能够快速构建可调用工具、访问数据库甚至与第三方 API 交互的...

22510

腾讯零信任iOA安全管理系统助力经纬恒润实现全方位安全接入

IT资讯研究所

腾讯科技 | 研究员 (已认证)

经纬恒润作为综合型电子系统科技服务商,面临多地协同办公安全接入复杂、原有杀毒软件过期、终端威胁检测响应不足及运维效率待提升等瓶颈,核心诉求为统一安全接入、高效运...

16010

构建全域零信任安全体系,保障超1.5万终端高效协同与精准防护

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

应对多地协同与终端安全的迫切需求 作为综合型电子系统科技服务商,经纬恒润在北京、天津等地设有办公区域与研发中心,拥有超过15,000台终端设备,涵盖Window...

19510

mTLS 证书 EKU 故障分析:从原理到四种故障场景的完整拆解

意大利烤马铃薯

最早的互联网通信是明文的,HTTP 裸跑。中间人可以窃听、篡改。所以诞生了 SSL(后来演进为 TLS),核心解决一个问题:客户端怎么确认"我连的真的是这个网站...

13800

2025年网络威胁态势:极速利用、信任架构与中心化目标研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年全球网络安全格局呈现出前所未有的复杂性与动态性。Cisco Talos发布的《2025年度回顾》报告深刻揭示了 adversary(对手)活动在速度、...

25610

基于用户行为信任信号的邮件钓鱼攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络钓鱼攻击手段的日益精细化,攻击者不再单纯依赖伪造发件人地址或粗糙的页面设计,而是开始利用电子邮件客户端内置的“信任信号”来降低受害者的警惕性。本文以20...

24210

基于信任链劫持的高级钓鱼攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络安全防御体系的日益完善,传统基于特征库和信誉评分的钓鱼检测机制正面临严峻挑战。近期针对瑞典安全厂商Outpost24高管的一次未遂攻击,揭示了攻击者利用...

37210
领券