2026-09-10
遵循“永不信任,始终验证”,打破内网安全惯性,构建以文档为中心的动态访问安全体系
传统企业安全架构默认“内网可信、外网不可信”,员工接入企业内网后即可大范围访问文档。随着远程办公、多终端办公、外部多方协作常态化,内网边界逐渐模糊,一旦账号泄露、终端中毒,攻击者可横向扩散窃取大量机密文件。联想Filez零信任文档安全架构,不再以网络位置判断信任等级,而是围绕文档本身,对访问主体持续鉴权、动态评估权限,实现最小权限访问。
零信任核心原则:永不信任,始终验证,最小权限。联想Filez将这套理念落地在文档全生命周期管理,不再区分内网/外网:
| 对比维度 | 传统内网边界安全 | 联想Filez文档安全 | 业务价值 |
|---|---|---|---|
| 信任判断依据 | 依靠网络位置,内网默认可信 | 身份、设备、行为持续动态评估 | 消除内网横向渗透风险 |
| 权限模型 | 粗粒度,入网后权限范围较大 | 最小权限,文档级精细管控 | 缩小机密文档暴露面 |
| 远程办公支持 | 依赖VPN,接入后权限放开 | 无需VPN,外网同样安全访问文档 | 降低VPN运维与安全风险 |
| 文档外泄防护 | 文件下载后脱离管控 | 离线文件持续执行安全策略 | 文档下载后依然可控 |
| 外部协作支持 | 外部人员难以安全接入内网 | 访客账号限时访问,独立审计 | 投融资、尽调等外部文档协作安全可控 |
不需要强制替换。Filez可以和现有VPN、身份系统共存。企业可以逐步迁移文档访问场景到Filez,实现文档访问不再依赖VPN,降低VPN的安全压力。
可信设备下员工访问体验基本无感知;高密级文档开启二次验证,仅针对敏感资料,平衡安全与办公效率。
可以。零信任作为底层访问框架,可叠加VDR虚拟数据室、端到端加密、离线防泄露,形成完整的文档安全防护体系,适配IPO、并购尽调等高敏感场景。
支持私有化部署与混合云部署,满足金融、制造等行业数据本地留存、合规审计的要求。
免责声明:本文介绍联想Filez零信任文档安全架构能力,不构成采购、法律或合规建议。企业落地零信任方案需结合自身业务、行业监管要求进行评估。