跳到主要内容

零信任网络访问 面向成长型团队

让用户访问他们需要的应用和基础设施,而不是整个网络。ZTXGate 在由您的组织或 MSP 运营的基础设施中提供结合身份、设备和策略上下文的访问控制。

超越广泛网络访问

传统远程访问 VPN 通常先建立网络连接,再依赖额外控制决定已连接终端可以访问什么。ZTXGate 将访问决策更靠近每个受保护资源。

控制访问所需的核心能力

在一个产品中实现最小权限、独立设备身份、临时访问、身份集成、监控与审计可见性。

恰到好处的访问权限

只为每个人授予其角色所需的应用和资源访问权限。

可自动到期的访问

按需采用长期访问,或使用申请与审批后自动过期的临时访问。

每台设备都可独立控制

分别注册笔记本、手机和平板,并可撤销单个设备而不影响其他设备。

部署在您运营的环境中

可在本地、云端、混合或隔离网络中部署,无需强制依赖 CoreZT 云控制平面。

自动化身份生命周期

使用 OIDC 登录,并通过 SCIM 同步用户和身份生命周期变更。

加强验证

根据策略,为敏感资源要求额外的受支持验证方式。

融入您的 SOC

通过 syslog、CEF 或 JSON 将相关事件转发到监控工具。

需要时即可获得证据

可搜索并导出访问、认证和策略日志,用于调查、审查和审计。

按资源授权围绕资源、用户、设备和策略定义访问
自托管在由您的组织或 MSP 运营的基础设施中运行 ZTXGate
灵活部署支持本地、云端、混合或隔离网络部署
可观测访问、认证和策略活动保持可见

从安装到首次安全连接

从小规模部署开始,验证访问模型,并按自己的节奏扩展。

ZTXGate 如何提供零信任网络访问
  1. 1

    安装

    在 Linux 服务器或云 VM 上安装 ZTXGate 软件包。

  2. 2

    注册

    用户通过自助流程注册其设备。

  3. 3

    定义

    根据身份、设备、姿态、时间及其他策略条件,定义谁可以访问哪些资源。

  4. 4

    执行

    ZTXGate 按策略评估访问,并在相关条件变化时持续执行。

不同的访问模型

现代 VPN 部署同样可以非常安全。差异主要在架构:ZTXGate 从一开始就围绕对明确资源的授权进行设计。

何时重要传统远程访问 VPNZTXGate
主要访问范围由网络控制约束的网络连接明确指定的应用和资源
访问时长若无单独控制,通常为持续访问长期、临时或申请审批式访问
身份生命周期取决于周边 VPN 与目录系统OIDC 认证与 SCIM 配置
设备控制取决于 VPN 与端点技术栈独立设备注册与姿态信号
审计可见性取决于 VPN 及其配套系统可搜索的访问、认证和策略日志

部署到您的基础设施所在位置

ZTXGate 的核心运行无需 CoreZT 托管的云控制平面。

本地部署

在由客户或 MSP 运营的办公室或数据中心内运行 ZTXGate。

云端

在云托管应用和基础设施旁的 Linux VM 上部署 ZTXGate。

混合

在本地与云环境之间分布的基础设施上应用同一访问模型。

隔离网络

在隔离环境中部署核心访问平台,无需依赖 CoreZT 托管的云控制平面。

在一个位置管理访问

通过中央 Web 界面管理用户、设备、资源、策略、活动会话、审计日志和许可信息。内置管理角色使策略责任可由管理员掌握,同时可委派日常支持和只读监控。

了解安全与信任 → · 无客户端 ZTNA →
ZTXGate 管理门户

从现有基础设施开始

在 Linux 服务器或云 VM 上安装 ZTXGate,先注册一小组用户,为少量资源定义访问权限,然后逐步扩展部署。

联系合适的团队

价格、演示与上线

技术帮助与客户支持

产品、部署、许可或合作伙伴问题