新闻资讯

明阳 ZTnet 零信任平台为安全而生
来源: | 作者:MY | 发布时间: 2025-08-04 | 6 次浏览 | 分享到:


什么是零信任网络访问 ?零信任网络访问(ZTNA,Zero Trust Network Access)是一种基于零信任安全原则的网络访问架构。之所以称之“零信任”,是因为它基于“永不信任、始终验证”的原则。也就是任何用户或设备在其身份和授权得到验证之前都不被信任,不能访问资源,而是通过持续的验证和监控来确保网络资源的安全访问。随着数字化转型的深入,企业网络安全面临着越来越复杂的挑战。传统的网络安全边界正在逐渐模糊,远程办公、云计算和 BYOD(自带设备办公)的普及,使得传统的基于边界的安全模型难以应对新的威胁。零信任网络访问作为一种新兴的安全框架,逐渐成为企业确保网络安全的首选方案。


企业面临的困境


现在企业最典型的问题,不在于“有没有安全设备”,而是安全手段割裂、权限失控、服务暴露。这些问题的本质,是“传统的边界防御”已经无法适应如今的人、网、设备混合环境



明阳 Ztnet 零信任系列产品就是为了解决这些问题而生,它不是简单地加个网关或VPN,而是要“重构访问路径”,让一切访问都基于身份和策略,从源头做到“看不到、扫不到、打不穿”。


产品组成


明阳 ZTnet 零信任系列是一款面向政企的网络级零信任接入平台,全面对标《GB/T 43696-2024 零信任参考体系架构》。平台以“身份可信、动态授权、持续验证、最小暴露”为安全核心,并遵循“策略驱动、认证前置、链路最小化”的架构原则。通过集成管理平台构建全局控制平面,通过可横向扩展的路由转发平台实现策略驱动的数据转发平面。提供客户端代理、服务端代理、接入网关、浏览器代理等多形态接入方式,覆盖办公终端、边缘节点、数据中心和容器环境。高度模块化的软硬件适配设计,使其在无需改动现有网络的前提下,无缝融入国产化与异构 IT 体系,快速落地零信任安全能力。



产品优势


网络级覆盖、安全通道、全协议接入、不改应用架构 优势:我们不是 Web 代理或传统 VPN ,而是一个多形态终端、全栈服务的零信任安全通信平台。 市场对比:市面上很多产品集中在 Web 访问层,而 ZTnet 在底层网络层做隔离与安全传输,更通用、更彻底。


服务隐匿、访问控制、加密通信、动态信任。 优势:所有服务默认不可见,链路自动加密、身份自动校验、策略实时可调,做到服务不可扫、链路可控、访问可审计。 市场对比:比起传统的正门装玻璃隔断和刷卡闸机,我们是按身份、按策略、按行为做控制,做到“最小权限原则”的极致落地。


多场景适配、跨平台部署、国产兼容、软硬结合。 优势:产品支持在信创环境、普通服务器、ARM架构等多平台运行,支持纯软件部署(容器/虚机)或交付网关硬件。 市场对比:友商很多要依赖硬件或者只支持x86环境,ZTnet部署更灵活、适配面更广,尤其适合国产化/信创要求项目。


合规可控、降本增效、灰度部署、渐进落地。 优势:支持逐步接入、灰度上线,不影响原有网络和业务架构,满足国家对身份认证,大幅降低运营风险与安全开支。 市场对比:不需要大改造、不需要堆设备、不需要全员换账号,对客户来说落地压力低,效果立竿见影。


核心技术能力


产品形态

ZTnet 零信任系列产品是套装产品,其中包括集成管理平台、公共路由转发系统、边缘路由转发系统、接入网关以及各类终端代理组成。



部署形式


ZTnet 零信任系列产品部署过程不用改变用户现有网络结构,整体部署分为两大步骤:第一步是构建覆盖网络;第二步是让终端接入覆盖网络。


 构建覆盖网络


需要使用集成管理平台(软硬一体设备)和公共路由转发系统(软硬一体设备)部署在网络汇聚区域,集成管理平台需要使用至少3节点集群组成,公共路由转发系统建议至少需要3组,提高网络稳定性。


 接入覆盖网络


接入覆盖网络的形式有多种,可以单独使用也可以混合使用。





应用场景


服务隐匿应用场景:服务不可见,彻底防暴露;精细授权控制,安全闭环。


跨网互联应用场景:多云多地接入一体化管理;安全接入,无需公网暴露;减少重复配置和管理成本。


远程安全访问应用场景:零信任接入,保障身份可信;细粒度策略,避免泛授权;满足远程办公下的安全合规需求。


工业IoT终端隔离应用场景:原设备不动,隔离可控;终端无法主动访问,彻底防扩散;满足工业数据链路安全和合规审计。


一机多用应用场景:公网和内网行为隔离;实现“公网开放、内网受控”;满足政务办公中一机双态的安全要求。