01.
網(wǎng)絡隱身 減少攻擊暴露面
通過“網(wǎng)絡隱身”技術(shù),將系統(tǒng)和業(yè)務“隱藏”起來,只有合法終端才能訪問,其他終端無法訪問,明顯的縮小了攻擊暴露面,有效的阻斷攻擊方掃描及攻擊行為,達到“拔網(wǎng)線”效果。
02.
知白守黑
從業(yè)務角度來看,攻擊者的特征是無法窮盡的,因此,不去勾畫攻擊者的特征,僅勾畫身份合法用戶的特征,所有不符合該特征的用戶,均視為攻擊者。
03.
權(quán)限控制 防止威脅擴散
通過動態(tài)的訪問授權(quán),用戶只能訪問被授權(quán)的應用,且符合“最小化權(quán)限原則”,保證了威脅無法橫向蔓延。