iOA 零信任安全管理系统 - 精细化授权与终端安全管控能力升级

优化更新
已发布
发布于 2026-06-24

一、基础平台

支持增购功能模块授权拆分与按模块分点购买,实现精细化授权管控。

1. 「系统通用设置-License授权管理」新增「授权管理、授权策略、License授权日志、接入授权报表」。

  • 授权管理支持查看授权版本、授权有效期,支持对已授权终端进行激活与回收。
  • 授权策略支持配置自动激活授权/回收策略。
  • License授权日志支持查看终端授权日志与远程接入并发授权日志。
  • 接入授权报表支持终端授权报表统计与并发账号授权报表统计。

2. 购买页:增购模块不限版本均支持增购,支持拆分点数购买。

二、网络准入

  1. 「资产管理-终端管控-合规检测」策略配置-违规处置新增不合规时断网(联动准入)能力,针对终端合规检测不通过的场景,通过 RADIUS CoA 下发指令实现网络动态授权变更。
  2. iOA 客户端新增「网络」页面,支持通过一键连接接入公司内网,支持账密、证书认证。
  3. 短信认证优化 :支持在移动端的短信通知窗体查看网络准入的短信验证码。

三、员工与身份管理

  1. 优化「组织架构管理」同步用户源功能交互可见性,当新导入组织架构后,组织架构管理同步状态、手动同步交互方式清晰展示。
  2. 「组织架构管理-微信」设置项新增客户端登录展示开关,支持配置是否在 iOA 客户端登录页展示微信组织架构入口。
  3. 「员工与身份管理-身份安全管控-账号安全」客户端接入公司网络开关新增PC闲时自动断开、移动端闲时自动断开(无流量自动下线能力),针对员工长时间无业务访问但仍占用接入资源的场景,支持按空闲时长自动断开连接,提升接入资源利用率,支持设置手动确认或指定消失时间两种弹窗消失方式。
  4. 优化「组织架构管理」与钉钉,飞书,企微,WindowsAD同步能力,新增同步架构节点,支持基于部门 ID 按需同步组织架构。
  • 部门按需同步:新建钉钉,飞书,企微,WindowsAD同步目录时,支持选择需要同步的部门,逐层实时查询展开,无需同步全量组织架构。
  • 支持配置部门层级补全策略,开启后系统自动补全所选部门的所有上级部门层级,关闭则仅将同步的部门挂载至根节点下。

四、资产管理

  1. 「终端管控-终端列表」新增【终端发现】,支持扫描内网并识别已安装/未安装 iOA 客户端的终端。
  2. 优化「终端管控-上网行为管控-策略配置-上网拦截」代理场景防护能力,针对用户通过配置系统代理绕过上网管控的场景,增强策略有效性,确保终端安全策略严格执行;支持禁用 Windows 系统代理设置,防止用户通过配置代理绕过上网拦截策略;支持禁用全部代理或仅允许合规代理服务器,开启时提示可能影响 VPN、SOCKS5、HTTP 代理及浏览器代理的正常使用(该功能仅处理逻辑变化,控制台与客户端策略项无变动)。

五、敏感数据保护

  1. 「敏感数据保护-管控策略-事件聚合规则」新增「推送告警通知」能力,针对 DLP 安全事件事后审计与追踪场景,支持按事件聚合规则触发告警并通知安全管理员(需开启风险累积后才可开启推送告警,避免产生过多通知),支持自定义告警推送时间。
  2. 「系统通用设置-预警设置」支持添加通知接收人,确保关键预警精准触达,提升安全事件响应与处置效率。

六、终端防入侵

  1. 优化「病毒查杀」全生命周期管理,支持按病毒等级分类运营与精细化处置,提升误报场景下的处理效率。
  • 病毒等级分类:「病毒查杀-病毒风险-病毒清单」新增【病毒等级】字段,分为高危、中危、低危,支持按等级筛选查看。
  • 「病毒查杀-策略配置」优化:定时杀毒-处置设置新增【自动处置高危病毒(推荐)】选项,扫描后自动将高危病毒文件备份隔离区后删除;原「自动处置」更名为「自动处置全部病毒」,病毒查杀内置策略默认选择自动处置高危病毒(推荐),历史策略不做变动。
  • 病毒处置操作:「病毒查杀-病毒风险-病毒清单」病毒详情支持管理员对【待处理】病毒快速隔离、对【清除成功】病毒快速恢复隔离,支持批量操作;恢复隔离时支持勾选同时将文件加入信任区,加入内置策略白名单。
  • 病毒状态细化:「病毒风险-病毒详情」页,管理员恢复隔离的病毒状态标记为【管理员已信任】,与员工在客户端手动信任的【已信任】状态区分展示。
  • 任务管理:「病毒查杀-任务列表」新增【隔离文件】【恢复隔离】执行动作,支持查看任务详情与终端执行进度明细。
  • 审计日志:「病毒查杀-审计日志」【处理结果】字段新增管理员已信任,列表新增【病毒等级】字段,支持按等级检索。

七、无边界办公

  1. 「可信接入管理-接入设备管理」新增【登录状态】字段,区分登录状态(已登录/未登录)与接入状态(已接入/未接入),登录状态反映客户端员工账号登录情况,接入状态反映 NGN 接入情况。