首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >腾讯iOA:基于零信任的一体化终端安全平台架构与商业实践

腾讯iOA:基于零信任的一体化终端安全平台架构与商业实践

原创
作者头像
gawain2048
发布2026-05-30 18:20:04
发布2026-05-30 18:20:04
4640
举报

(信息源头:腾讯全球数字生态大会 - 腾讯 iOA 产品负责人 刘登峰 演讲报告)

一、 产品定位与核心亮点

腾讯 iOA 是一款基于零信任架构构建的一体化终端安全办公平台。该平台将传统聚焦于网络边界的静态防御,升级为基于身份、设备状态和用户行为的持续动态评估体系。

核心商业差异化卖点:

  1. 端点能力聚合(All-in-One): 将零信任接入、EPP(防病毒)、EDR(检测与响应)、UEM(终端管理)及 DLP(防泄密)收敛于单一轻量化客户端,终结企业因多安全代理带来的性能消耗与管理割裂。
  2. 全底层兼容: 深度沉淀腾讯内部实践,实现一套架构全平台支持(Windows、Mac OS、Linux、iOS、Android及信创 OS)。
  3. 安全与业务融合: 无缝复用企业微信认证体系与原生组件,实现业务应用的“无感访问”与“零暴露”。

二、产品应用场景

核心受众: 面临数字化转型、攻防演练常态化及数据合规监管的企业 IT 管理者与安全运营团队。

业务场景与痛点痛点:

  • 网络边界模糊与横向移动: 伴随 BYOD、业务上云及供应商/外包等多角色接入,传统内外部边界失效;攻击者一旦突破单点,即可在内网畅通无阻。
  • 代理端点膨胀(Agent Bloat): 历史建设遗留的 SSL VPN、杀毒、桌管、EDR、DLP 等多套独立客户端引发系统冲突,内部推端阻力极大。
  • 高级威胁常态化: 常规防御手段无法有效抵御日益翻新的社工钓鱼、勒索软件、无文件攻击及供应链漏洞(如0Day),且告警孤立,缺乏完整溯源证据链。
  • 数据保护盲区: 传统 DLP 交付过重,且缺乏与身份、网络、应用维度的关联,导致告警准确性极差。

三、应用框架和功能介绍

1. 功能框架

平台采用“核心模块+基础模块”架构:

  • 核心模块: 零信任控制中心、EPP(终端防病毒)、新模块 EDR(终端检测与响应)
  • 基础模块: 终端 DLP、终端管控、SSL 卸载、远程协助、软件管家。
2. 硬核量化指标
  • 全链路可见性: 威胁可见性达到 100%,全面覆盖 ATT&CK 攻击链路(数据来源:赛可达实验室)。
  • 轻量化资源占用: iOA mini-EDR 客户端安装包仅 25MB(较标准版 120MB 压缩 80%),内存占用率 ≤1%
  • 数据采集与压缩: 单端每天平均上报 1.5万条 日志,数据量极致压缩至 6MB;支持超过 1400+ 日志探针点。
  • 合规与加密支持: 业务浏览日志可保留 6个月(满足等保需求);传输链路支持国密算法加密。
  • 威胁情报储备: EDR 内置 2000+ 告警检测规则;防病毒引擎依托腾讯电脑管家 14 年 C 端积累,具备千亿级样本库。
3. 产品优势能力全景遍历
  • 自适应身份认证: 支持按用户维度(如销售默认双因素、研发远程需挑战认证)、设备维度(哑终端免认证、PC端OTP认证)实现千人千面的个性化 MFA 组合。
  • 动态信任与访问控制:
    • 支持超过 30种 终端安全判定条件。
    • 提供超过 10余种 动态处置手段(隔离、锁定账户、弹窗警告、要求病毒扫描、截屏审计、沙箱访问等)。
  • 企微网关“零暴露”集成: 无需额外安装客户端,使用企微原生组件;通过单包授权(SPA)收敛设备自身暴露面,让攻击者无法扫描嗅探。
  • 下一代 EDR 精确溯源:
    • 采用内核级底层采集技术,攻击者无法绕过。
    • 独创全链路精确溯源系统(关联图技术),支持多终端跨端行为关联分析,自动补齐弱链/断链。
    • 支持基于 SQL 语句及多种条件(如 1400+ 探针点)的高级威胁狩猎
  • 统一终端管理(UEM): 提供全网资产测绘(硬软件信息、停更系统)、合规基线检测(弱密码、高危端口暴露)、软硬件外设管控及静默软件分发。
  • EMDR(终端托管与检测响应服务): 提供事前(每年 1次 办公网钓鱼演练)、事中(腾讯专家 7*24h 威胁监控与研判处置)及事后(APT 狩猎与安全报表)的闭环原厂服务。
4. 荣誉与权威背书
  • 标准制定领导者: 2019年主导 ITU-T 国际标准立项;2024年牵头编制国内首个获工信部批准的零信任技术标准《零信任安全技术参考框架》。
  • 七大国际权威认证:
    • VB100: 连续 26次 100% 通过。
    • AV-Comparatives: 检出率 100%
    • AV-TEST: 获得 13分满分,检出率 100%0误报
    • West Coast Labs(西海岸实验室): 全球杀软横评排名第一
    • 其他认证包括:ICSA Labs, OPSWAT, AVAR。

四、典型案例

案例 1:某世界五百强企业
  • 背景: 该企业每年需参与攻防演练行动。2022年曾因钓鱼攻击丢失大量分数,2023年演练将其列为重点防护对象。
  • 解决方案: 部署腾讯 iOA,重点针对社工钓鱼场景进行布防。利用网络防护功能,拦截恶意 IP/域名链接及阻止黑文件落地。
  • 成效:
    • 攻防演练期间未发现有效击穿的攻击案例(防守 0失误)。
    • 合计发生 24起 钓鱼攻击案例,iOA 设备防护检出率达到 100%
案例 2:某制造业上市公司
  • 背景: 该客户为国际电子系统科技服务商。由于部分终端年代久远且缺乏管控,内网被植入大量顽固型“犇牛”病毒。病毒伪装成系统文件 usp10.dll,植入办公压缩包工具中,通过研发人员解压行为在内网大量繁殖扩散。
  • 解决方案: 部署腾讯 iOA(EDR模块)及 EMDR 托管服务。利用 EDR 精准溯源病毒释放路线和攻击手法,将同类告警合并;联合 EMDR 专家进行协同拉黑与持续处置。
  • 成效:
    • 部署 EDR 后,病毒总数快速下降 99.6%
    • 依托 EMDR 持续运营优化,最终实现顽固病毒 100% 完全清除

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

目录
  • 一、 产品定位与核心亮点
  • 二、产品应用场景
  • 三、应用框架和功能介绍
    • 1. 功能框架
    • 2. 硬核量化指标
    • 3. 产品优势能力全景遍历
    • 4. 荣誉与权威背书
  • 四、典型案例
    • 案例 1:某世界五百强企业
    • 案例 2:某制造业上市公司
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档