通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  新兵

注册:2026-7-102
跳转到指定楼层
1# 大 中 小
发表于 2026-9-7 15:28:12 |只看该作者 |倒序浏览
零信任安全解决方案对比分析报告



目 录
  • 概述
  • 综合情况对比分析
  • 零信任产品功能对比分析
  • 零信任产品密码应用测评和安全测评赋能对比分析
  • 分析结论


1. 概述
本报告选取国内知名厂商的零信任产品体系,包括阿里云(九州云腾)、竹云、派拉、腾讯(玉符)以及另一家专业安全厂商(下称“厂商E”),从公司综合实力、产品功能、对密评和等保/分保测评的赋能等方面进行详细、客观的对比分析,旨在呈现各公司零信任安全体系的特点,为客户选择相关产品提供参考。

2. 综合情况对比分析




维度
阿里云(九州云腾)
竹云
派拉
腾讯(玉符)
厂商E

类型独立IDaaS厂商独立IAM/IDaaS厂商独立IAM厂商公有云厂商与独立IAM厂商的合作专业身份安全和零信任供应商
公司战略定位针对云的下一代统一身份认证IDaaS提供商,专注于私有云、公有云、专有云环境下的统一身份认证解决方案。独立IAM和IDaaS厂商,专注面向中大型企业和互联网企业,提供传统IAM架构演进到私有云、公有云的身份管控体系。独立IAM厂商,专注身份安全,面向中小企业提供标准化的身份管理和访问控制。云厂商IDaaS服务提供商,面向互联网和中小企业提供公有云身份管理服务。专业数字身份、身份安全及零信任体系产品和解决方案服务商,业务覆盖密码安全、身份安全和零信任体系,重点服务党政、军工、公安等对安全要求较高的领域。提供零信任产品、跨场景跨域解决方案,涵盖管理、策略和执行点产品,并支持云化、移动办公、物联网、车联网和智慧城市等多场景应用。
涉密资质与荣誉无SM信息系统集成资质无SM信息系统集成资质无SM信息系统集成资质无SM信息系统集成资质具备多项SM信息系统集成资质(甲级系统集成、甲级软件开发),并参与国密局密码基础设施研究专项工作组。
零信任产品体系主要提供云身份管理服务,产品体系包括身份服务IdaaS、EIAM、CIAM,实现集中式身份、权限、应用管理,零信任产品体系不够完整。主要提供企业级身份管控产品,包括IdaaS、EIAM、BIAM、CIAM,具备简单的身份风险分析能力。主要提供面向中小企业的身份管理业务,产品包括EIAM、CIAM、IdaaS、特权账号管理、API安全网关,零信任体系较弱。主要提供云身份管理服务,产品包括统一身份目录、密钥管理、风险评估、SIEM与日志审计,缺乏零信任策略执行点设备。具备从端到应用的全套零信任产品体系,包括数字身份中心PKI/CA、IdaaS多租户零信任身份服务平台、零信任策略服务中心,以及多种策略执行点(安全认证网关、安全运维网关、安全API网关、数据网关、网络准入网关、终端登录系统)。
落地案例与获奖入选CSA GCR 2021零信任落地案例集入选《2020年网络安全技术应用试点示范项目名单》无无在党政、军工、公安等领域有较多落地案例,同样入选《2020年网络安全技术应用试点示范项目名单》和CSA GCR 2021零信任落地案例集。
信创/GCH适配云身份服务供应商,基本不具备信创经验和条件主要面向企业级用户,信创适配和建设案例较少主要面向中小企业,基本不具备信创经验和条件云身份服务供应商,基本不具备信创经验和条件承建了某地信创适配基地,全系列产品通过信创适配,支持龙芯、飞腾、海光、鲲鹏等国产CPU,银河麒麟、统信UOS等国产操作系统,达梦、人大金仓等国产数据库,以及国产中间件和硬件设备,在公安、航空等行业有丰富信创落地经验。
与零信任生态厂商的互补性产品重点在身份与应用部分,与零信任生态合作较弱。主要功能是身份管理与访问控制,与生态厂商对接较少。产品为中小企业提供标准化服务,基本无零信任生态项目需求。产品重点在身份与应用部分,生态合作较弱。策略服务中心具备丰富对接接口,可接收终端环境感知、网络态势感知、用户行为风险分析等第三方风险信息,实现动态访问控制调整,生态互补性较强。
市场侧重借助阿里云技术能力和营销渠道,与云产品组合销售。传统IAM厂商,用户集中在金融、央企等领域。在中小企业市场有一定占有率,党政领域案例较少。借助腾讯云市场,面向互联网和中小企业,可与腾讯其他产品形成云解决方案。在党政机关、军工、法检、公安等领域有较深积累,具备长期服务经验和定制化能力。


3. 零信任产品功能对比分析




功能
阿里云(九州云腾)
竹云
派拉
腾讯(玉符)
厂商E

持续认证策略管理支持账号口令、微信、钉钉、短信、AD等认证源;支持SAML、OAuth2.0、JWT、CAS;支持OTP和短信验证码的二次认证。支持短信验证码、OTP、人脸、声纹、指纹、虹膜;支持微信、钉钉、企业微信;支持认证组合、多因素认证,协议支持OIDC、OAuth2.0、SAML、CAS。支持账号口令、AD/LDAP、生物认证、数字证书、社交账号;支持标准认证协议和静态安全策略。支持账号口令、AD/LDAP、生物认证、数字证书、动态令牌、钉钉、腾讯;支持基于场景的智能多因素二次认证策略,协议支持SAML、OIDC、CAS、WS-Federation、OAuth等。策略中心支持多因子、多因素认证(账号口令、短信验证码、数字证书、图形码、客户端扫码、钉钉/微信扫码、生物特征等);支持多种认证源(LDAP、CAS等)和认证协议(CAS、OAuth、OIDC、SAML);支持基于风险的认证策略及平台级、应用级二次认证策略,实现持续信任评估和动态认证,支持基于风险的单点登录/登出。
访问授权策略管理基于用户信息、组织、用户组手工授权,授权范围为应用级别,具备基础的基于风险的访问控制。基于用户信息、组织、用户组手工授权,授权范围为应用级别,可基于时间、设备风险进行访问控制。基于用户信息、组织、用户组手工授权,授权范围为应用级别和应用内功能,不具备动态访问控制。基于用户信息、组织、用户组手工授权,授权范围为应用入口级别,具备基于认证策略的动态访问控制,但缺少策略执行点。策略中心支持丰富的自动授权策略,可基于用户风险、环境风险、行为风险等多因素进行动态访问控制,授权范围包括网络准入、终端登录、应用访问、应用内功能、API访问、数据访问;风险类型涵盖时间、设备、行为及UEBA等。
策略中心核心能力策略中心是IdaaS平台的组件,主要进行静态策略管理,不符合零信任策略决策中心定位,缺乏与执行点的互动。策略中心是IAM的组成模块,侧重于对用户静态环境分析,缺少零信任策略决策及与执行点的互动。策略中心集中在用户统一管控和终端感知,具有部分身份感知能力,但与执行点结合薄弱。缺乏独立策略中心产品,零信任能力体现在认证策略上,动态访问控制尚需完善。策略中心是零信任模型的策略决策中心,可与IAM、各类安全网关、网络准入、终端登录等执行点联动,并能对接第三方风险分析引擎(UEBA、态势感知等),在实际项目中成熟落地。
用户行为合规审计仅支持管理员操作日志和账户登录/退出日志,缺乏用户访问行为审计。提供管理员操作和用户登录/退出日志,具备身份管理审计,缺乏完整的行为审计。支持管理员和用户登录/退出审计,缺乏完整的行为审计。支持管理员和用户登录/退出审计,具备用户行为合规审计能力。策略中心包含管理员审计和用户行为合规审计,提供集中审计、全流程报表、身份管理细节审计、访问行为分析、安全监控与预警及多样化数据展示。
系统国产化适配部署在云环境,基本不具备国产化适配能力。在部分国产化替代项目中有过适配案例。主要面向中小企业,缺乏国产化适配经验。部署在云环境,基本不具备国产化适配能力。在政务、军工等国产化环境中全面适配,支持上述国产CPU、操作系统、数据库、中间件及硬件设备。


4. 零信任产品密码应用测评和安全测评赋能对比分析




维度
阿里云(九州云腾)
竹云
派拉
腾讯(玉符)
厂商E

等保/分保/密评合规部分符合等级保护要求。具备一定等级保护基础,但密评和分级保护能力不突出。具备一定等级保护基础,但密评和分级保护能力不突出。具备一定等级保护基础,基本不具备密评和分级保护能力。符合等级保护、密码应用测评及涉密领域分级保护要求,全面支持SM2/SM3/SM4等国密算法。
数字证书集成能力具备运营化CA或自建云CA集成能力,但缺乏原生PKI/CA技术支撑,集成度有限;面向互联网和企业用户,数字证书使用率低。具备基本数字证书认证集成能力,但缺乏原生PKI/CA支撑,集成度有限。具备基本数字证书认证集成能力,但缺乏原生PKI/CA支撑。具备运营化CA或自建云CA集成能力,但缺乏原生PKI/CA支撑。拥有原生PKI/CA产品,与自身IAM集成度高,可实现人员注册即发证等全生命周期管理;支持与第三方CA和运营CA对接,满足密评场景下的强身份认证需求。
零信任商用密码赋能商用密码结合程度一般,没有原生商密研发经验和产品支撑,在商密赋能方面优势不明显。商用密码结合程度一般,没有原生商密研发经验和产品支撑。更注重用户便捷性和社交认证,商密结合程度一般,缺乏原生支持。致力于云身份服务,基本没有商密结合需求,缺乏原生支持。作为商用密码厂商,拥有自研密码服务平台、服务器密码机、签名验签、电子签章、时间戳和PKI/CA体系,无需借助第三方即可构建“零信任+密码”的整体防护体系,为密评提供完整支撑。


5. 分析结论
通过对上述五家厂商的综合实力、产品功能、密码应用和测评赋能等方面的对比,各厂商在目标市场、技术积累和产品侧重点上存在明显差异,客户可根据自身行业属性、安全要求和部署环境选择适合的方案。
  • 阿里云(九州云腾) 和 腾讯(玉符) 依托公有云生态,提供标准化的SaaS身份服务,适合互联网和中小型企业快速上云,但在涉密、信创和定制化方面能力较弱。
  • 竹云 作为传统IAM厂商,在金融、央企等领域有较好基础,产品聚焦身份管理和访问控制,但在零信任策略决策和执行点联动方面尚需加强。
  • 派拉 主打中小企业的标准化身份管理,产品简洁,但在动态访问控制和国产化适配方面经验有限。
  • 厂商E 专注于密码安全、身份安全和零信任体系,产品线完整,从策略中心到各类执行点均有自研产品,且原生支持国密算法和信创环境,在党政、军工、公安等涉密领域具有较多案例。其优势在于提供“密码+零信任”的深度融合方案,能够满足密评、等保和分保的严格要求。同时,厂商E具备较强的定制化服务能力和本地化支持网络,适合对安全合规和个性化需求较高的大型政企客户。

总体而言,选择零信任解决方案时,应综合考虑厂商的行业经验、产品完整性、生态兼容性、信创适配能力以及密码合规支撑,以匹配自身的业务和安全战略。

举报本楼

您需要登录后才可以回帖 登录 | 注册 |

版规|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2026-9-30 05:32 , Processed in 0.189483 second(s), 16 queries , Gzip On.

Copyright © 1999-2025 C114 All Rights Reserved

Discuz Licensed

回顶部