
零信任的核心是"永不信任、持续验证"。本文从这一原则出发,拆解腾讯 iOA 如何通过动态信任评估与访问控制,把持续验证落到远程办公、多云接入等真实场景,并给出可复现的部署路径。
传统办公安全建立在"内网可信、外网不可信"的边界假设之上:一旦设备或账号进入内网,就被默认信任,后续访问几乎不再校验。这种"一次认证、长期信任"的模式,在远程办公、多云部署成为常态的今天,暴露出明显短板——攻击者只要拿到一个合法身份或一台可信设备,就能在内网横向移动,而边界内的异常行为很难被发现。
零信任从根本上推翻这一假设,提出"永不信任、持续验证"的核心原则:无论访问者位于内网还是外网,每一次访问请求都要被动态验证,信任不是一次性授予,而是随着风险信号的变化持续评估。访问权限不再是静态绑定,而是根据身份、设备、环境等上下文实时调整,一旦风险升高,权限随即收缩。
把这一原则从理念变成日常办公的常态,需要一套能"感知、评估、决策、执行"闭环运转的产品支撑。腾讯 iOA 正是围绕这一闭环设计的终端安全一体化产品,它的价值不在于提出新概念,而在于把持续验证拆解成可部署、可运营的具体动作,让原则真正落到每一次业务访问之中。
持续验证要落地,首先得有支撑它的技术结构。腾讯 iOA 在架构上参考零信任 SDP(软件定义边界)理念,由控制中心、安全网关、客户端和连接器四个组件协同,分别承担"决策、执行、感知、打通"四种角色,共同构成持续验证的运转底座。
控制中心是整个方案的控制管理平面,负责用户认证以及安全策略的配置与下发。它汇聚来自客户端上报的终端信息,结合身份、设备、行为等多维信号做信任评估,并把评估结果转化为具体的访问权限决策。访问配置管理、终端管理、EPP、EDR、DLP 等安全模块都在控制中心统一编排。同时它支持通过 Syslog、Kafka、API 接口与第三方安全产品对接,为持续验证提供数据输入与联动能力。SaaS 版控制中心部署在腾讯云上,私有化版则部署在企业自有服务器或云服务器上,管理员通过浏览器即可远程管理。
网关是数据转发平面,负责执行控制中心下发的授权策略:代理转发合法访问请求,拦截非法请求,确保未认证用户无法访问受保护的业务资源。它支持 3 层 IP 代理、4 层 TCP 代理、7 层 Web 代理,基于自研高性能传输协议适配 OA、Mail、ERP、H5 应用等多种业务类型。私有化版本的网关还支持高可用部署与水平扩展,在业务访问量增长时保持访问的连续可用。持续验证的"动态",正是通过网关对每一次请求的实时放行或拦截体现出来的。
客户端部署在 PC 端和移动端,对终端安全环境实时监测,及时上报终端信息给控制中心,并执行控制中心下发的各项安全策略。只有用户通过控制中心认证,才能实现业务安全访问。基于一个客户端,iOA 还能提供终端安全管理、EPP、EDR、DLP 等多项能力,让持续验证不仅校验身份,也校验设备健康度。在部分无法安装客户端的场景下,iOA 也支持无端访问,兼顾安全与业务稳定发布。
控制中心、网关、客户端解决了"人如何被验证、策略如何被执行"的问题,而连接器负责解决"业务资源如何被安全接入"的问题。对于无法直接暴露于互联网的内网业务,连接器部署在业务侧并反向连接到部署在腾讯云的零信任安全网关,通常放置在 DMZ 区,打通业务资源到腾讯云网关的通道,避免业务系统直接暴露于公网。这样一来,用户通过客户端或浏览器访问业务时,请求先经过网关的授权校验,再经由连接器转发到后端业务,既实现了业务隐身、又让每一次访问都纳入持续验证的范围。
有了技术基座,持续验证的落地可以按四步推进。腾讯 iOA 的快速上手流程把这一路径拆得比较清晰,管理员可据此分阶段完成从身份到访问的闭环配置。
持续验证的起点是"验证谁"。管理员登录 iOA 零信任管理平台控制台,在组织架构管理中建立企业目录与账户分组,也可从第三方数据源导入账号。处于测试阶段时,可启用微信扫码登录快速体验,系统会在首次登录时自动创建"微信临时组织"目录和微信认证源。需要注意,微信扫码方式无法验证用户组织架构信息,且最多允许 10 人扫码进入,仅适合测试阶段临时使用,正式环境应切换为自建账号或对接企业身份源。
验证的执行依赖终端侧的客户端。iOA 提供四种部署方案:员工自助部署、手动安装包部署、桌管分发部署、域控环境部署。以员工自助部署为例,管理员在快速上手中复制客户端下载链接发送给员工,员工安装后输入 PIN 码即完成与控制台的关联;桌管分发则可借助腾讯电脑管家(小团队版)的软件分发功能统一推送,其客户端静默安装参数为 /s ##qqpcmgr=0。不同方案可按业务场景灵活选择,公共或无人值守电脑更适合手动安装包部署。
这是持续验证的核心动作。控制中心依据身份、设备、环境等属性设定访问策略,网关按策略对每次请求动态放行或拦截。当终端安全状态、访问环境发生变化时,权限随之调整,实现"权限随风险变化"。远程接入专业版和高级版支持动态访问控制、接入设备管理、可信应用管理等能力,把持续验证落到具体的业务资源访问上,让每一次访问都被重新评估。
对无法直连互联网的内网终端,iOA 支持通过部署 SOCKS5 代理服务器实现管控、安全、EDR、DLP 等功能的策略接收与日志上传;业务侧则通过连接器反向连接到部署在腾讯云的零信任安全网关,避免业务系统直接暴露于互联网。连接器通常部署在 DMZ 区,打通业务资源到腾讯云网关,让用户通过客户端或浏览器安全访问业务资源。需要留意的是,客户端代理方案仅支持管控、安全、EDR、DLP 功能,零信任接入功能不支持该上网代理方式。
远程办公场景下,业务暴露面大、VPN 漏洞频发、访问权限管理粗放是常见挑战。iOA 通过零信任架构,结合连接器反连或 SPA 单包授权技术隐藏企业应用暴露面,再叠加持续信任评估与动态访问控制,实现用户到应用的安全访问。访问不再依赖"进入内网即可信",而是每一次都验证、每一次都评估,让远程访问的安全性不随物理位置改变而下降。
当业务同时分布在自建 IDC 与多个公有云时,若为每个云环境分别部署一套安全网关,不仅成本叠加,也会形成多套管控入口、权限策略难以统一。借助轻量化连接器,iOA 可把分散在多云的业务快速接入并收敛到同一套零信任管控体系下,让不同云上的业务获得一致的访问安全与权限管理,既缩短了多云业务的上线周期,也避免了多网关并存带来的管理复杂度。
从"永不信任、持续验证"的原则,到控制中心、网关、客户端构成的闭环,再到四步落地路径与典型场景,腾讯 iOA 把持续验证变成了可执行、可运营的办公安全常态。对企业而言,落地零信任不必一步到位,从梳理身份、部署客户端、配置动态策略开始,就能逐步收敛暴露面、提升访问安全。
如果你正在规划或推进零信任办公安全建设,可以了解 腾讯 iOA 的具体能力与版本配置,选择 SaaS 或私有化交付形态。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。