Zero Trust 访问
当您在 Cisco Secure Client 磁贴中看到“已注册 Zero Trust 访问”(Enrolled in Zero Trust Access) 时,就表明 Zero Trust 访问模块已启用并正在运行。此访问涉及了解、了解和控制网络上的人员和内容。通过明确了解用户,可根据用户的角色或职能以及这些角色所拥有的网络权限授予适当的访问权限。除 AnyConnect VPN 之外,它还为整个网络提供更精细的控制和安全的用户体验。虽然 VPN 信任通过网络控制的任何人或任何事物,但 Zero Trust 访问方法是不信任任何具有访问权限的用户或设备,直到得到证实。没有人会自动得到信任;并且经过验证后,只能提供和重新验证有限的访问权限。它将 Zero Trust 模型扩展到网络之外,并通过隐藏互联网应用来减少受攻击面。
目前,Zero Trust 访问模块仅支持思科安全访问服务。有关其他详细信息,请参阅安全访问文档。它涵盖配置专用资源以允许 Zero Trust 连接、设置访问规则以确定可以使用这些连接访问资源的人员、流量控制等。