企业应用网关产品架构:
钉钉企业应用网关基于零信任网络架构和阿里云基础设施建设,通过钉钉身份认证,解决企业移动办公时 内网应用端口暴露、黑客攻击和数据安全问题,降低企业投入成本的同时,提升应用访问速度和体验。
企业应用网关产品能力:
1、基于零信任网络架构,一键部署连通器,安全、快速的访问内网应用;
2、与钉钉身份紧密结合,可针对部门、角色、用户、设备类型、网络环境、时间范围进行应用的访问控制;
3、支持客户端及浏览器等多种方式访问内网应用,满足不同场景需求;
4、减少企业应用改造,支持灵活的请求响应重写;
5、支持服务器接口认证,让企业内网应用安全的开放接口给宜搭和连接器。
企业管理员可以基于多重条件,对企业应用访问进行安全访问策略的管理:
(1)可信人员:可以按钉钉组织的部门、角色、人员进行设置
(2)可信时间:可以限制在某个时间范围内允许或禁止访问应用
(3)可信环境:可以根据IP地址段和设备类型控制能否访问应用
(4)应用日志的统一采集:便于企业进行安全审计
应用网关作为钉钉自研产品,与钉钉身份平台和钉钉开放平台紧密结合,操作方便:
还可以与钉钉宜搭、连接器配合使用,解决企业内网API开放的安全问题:
企业内网系统数据要开放给宜搭和连接器的API调用时,也可以通过企业应用网关,进行服务端接口安全认证,避免企业开放端口导致的数据泄露。
网关基础概念: