您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [腾讯]:T-Sec-iOA零信任安全管理系统 - 发现报告

T-Sec-iOA零信任安全管理系统

2026-08-12 腾讯 程思齐Sophie
报告封面

AI时代的一体化办公安全管理平台 ·零信任安全接入·终端数据防泄密 ·终端安全防护·终端资产管控 腾讯iOA 零信任安全管理系统,是腾讯基于零信任安全理念和内部自用实践,自主设计和研发的一款办公安全产品,为用户提供一体化的终端安全能力,覆盖终端设备的各类办公使用场景,基于一个客户端构建零信任接入、终端管控、安全防护、数据防泄密等核心安全能力,帮用户创造安全、稳定、高效的办公环境。 应用场景 场景一Al-Agent安全防护场景 腾讯 iOA 通过 事前 Agent准入管控、事中多维度运行安全控制、事后全链路审计溯源,构建覆盖 Al Agent 全生命周期的防御体系,实现从接入合规、运行防护到事件可追溯的全链路安全保障。 ①Agent 准入【事前】确保仅合规且安全的Agent进入环境 合规检测 软件管控 未审批 Agent 发现与告警 一刀切禁止/允许Agent ②Agent运行时控制【事中】实时监控与动态隔离,阻断高风险行为 网络与数据管控零信任/防泄露 合规检测Bash Everything ·EDR进程级响应(进程链/高危命令/凭据)行为基线偏离检测+智能降级 ·进程级动态访问控制(零信任)终端防火墙+DLP数据防泄露 Skill 检测与准入供应链攻击 深度防护-Prompt注入/权限失控 ·科恩三重检测引擎(静态+动态+AI)·Skill加载拦截+权限校验+黑白名单·Skill运行时行动沙箱检测 终端AI安全沙箱(权限裁剪)·Prompt注入&支付安全防护 ③审计与溯源【事后】全链路记录,实现事件可追溯、可定责 EDR溯源(威胁狩猎+进程链追踪)Skill清单(Skill全生命周期审计) ·Agent清单(AI工具资产发现与台账) 场景二终端数据防泄密场景 企业核心敏感数据(客户信息、研发代码等)在内部协作、AI使用、外发、存储中,易因未经授权外发导致泄露,传统管控存在一刀切、难追溯等缺陷。腾讯iOA内置丰富的企业敏感数据识别规则库,支持自定义分级分类识别,对数据外发全通道进行全面审计与拦截,有效防范敏感数据泄露,满足企业监管审计要求。 场景三 远程办公安全接入 远程办公成为常态,员工出差、分支接入等情况需要灵活地访问公司内网应用,腾讯iOA基于零信任安全架构,采用连接器反向连接或SPA单包授权技术,安全隐藏企业应用暴露面;结合持续信任评估与动态访问控制,实现用户到应用的极速、安全访问。 跨境安全访问 面向跨境及出海企业,针对境外员工访问国内业务、国内用户访问境外数据中心自建/公共应用等场景,通过iOA零信任安全发布企业应用,联动腾讯云全球应用加速,实现境内外用户高速、安全访问跨区域应用。 多云业务访问 企业业务全面云化部署,除自建IDC外,还分布于多公有云环境,腾讯iOA通过轻量化连接器灵活部署,快速打通多云及本地数据中心业务系统,依托腾讯云零信任网关统一对外发布,实现业务快速上线。 网络准入 iOA联动网络设备可对员工、访客、哑终端做多方式身份核验,并进行权限动态下发,实现企业网络接入精细化安全管理,同时打造轻盈便捷的上网接入体验。 统一终端安全防护场景 场景四 腾讯iOA原生集成 EPP/EDR模块,通过一个客户端实现终端安全闭环防护,基于腾讯安全多年来所积累的技术能力,在勒索、钓鱼等场景精雕细琢,构建事前、事中、事后一体化防御能力。 终端统一管控场景 场景五 腾讯iOA支持对终端软硬件资产信息进行统一采集与展示,支持对终端资产进行自定义分组管理及运行状态监控等,并可统一进行系统安全加固、防火墙管控、外设管控、水印保护、上网行为管理等标准化管理控制,并支持从软件安装、运行、卸载、盗版检测的全生命周期对终端软件资产进行管理与控制。 产品版本 产品优势 客户案例 腾讯iOA零信任安全管理系统落地实践于各行各业,已广泛服务互联网、金融保险、工业制造、医疗政务等众多政企及行业客户。 天合光能