安全接入網(wǎng)關(guān)系統(tǒng)(SSL VPN)是面向政府、企業(yè)、金融、能源、運(yùn)營(yíng)商等行業(yè)客戶推出的,解決客戶通過互聯(lián)網(wǎng)使用電腦及智能終端遠(yuǎn)程辦公、專網(wǎng)環(huán)境辦公等場(chǎng)景的安全接入問題,實(shí)現(xiàn)客戶5A級(jí)辦公。安全接入網(wǎng)關(guān)系統(tǒng)在滿足客戶的身份安全、傳輸加密、訪問授權(quán)、日志追溯等多種安全需求基礎(chǔ)上,針對(duì) BYOD 及 CYOD 等移動(dòng)辦公場(chǎng)景,提供統(tǒng)一的安全辦公接入入口、門戶式單點(diǎn)登錄、應(yīng)用 APP安全加固、移動(dòng)應(yīng)用數(shù)據(jù)安全,從而為客戶提供“一站式”安全移動(dòng)辦公解決方案。
產(chǎn)品功能
高強(qiáng)度鏈路加密
安全接入網(wǎng)關(guān)系統(tǒng)同時(shí)支持國密辦算法SM1/SM2/SM3/SM4,以及商密算法,并提供防中間人攻擊等技術(shù),有效保護(hù)鏈路隧道安全。
多維度身份認(rèn)證
安全接入網(wǎng)關(guān)系統(tǒng)提供業(yè)內(nèi)經(jīng)典的用戶身份認(rèn)證系統(tǒng),除了包含傳統(tǒng)的短信認(rèn)證、指紋認(rèn)證、AD域認(rèn)證外,更創(chuàng)新性提供手機(jī)令牌的認(rèn)證方式,可在客戶原有業(yè)務(wù)應(yīng)用賬號(hào)密碼認(rèn)證基礎(chǔ)上,增加軟token認(rèn)證或掃描認(rèn)證方式,形成多因素認(rèn)證,提高身份安全性。
三權(quán)分離
實(shí)現(xiàn)系統(tǒng)管理員、安全管理員、審計(jì)管理員分權(quán)管理;管理員采用數(shù)字證書認(rèn)證,并通過加密通道對(duì)SSL VPN網(wǎng)關(guān)進(jìn)行管理配置,管理員只能通過被授權(quán)的終端登錄到SSL VPN網(wǎng)關(guān)進(jìn)行相應(yīng)的配置操作。
運(yùn)維平臺(tái)
可提供網(wǎng)絡(luò)探測(cè)、網(wǎng)絡(luò)急救箱、終端環(huán)境修復(fù)等專業(yè)手段對(duì)客戶端全面運(yùn)維,減少IT運(yùn)維工作量。
精細(xì)化權(quán)限控制
可針對(duì)每個(gè)部門、每個(gè)用戶組、每個(gè)用戶進(jìn)行細(xì)致到應(yīng)用、URL級(jí)別的授權(quán),并可針對(duì)用戶終端安全環(huán)境、登錄時(shí)間、網(wǎng)絡(luò)地址不同情況下的差別授權(quán)及靈活控制。
輕量級(jí)EMM功能
安全接入網(wǎng)關(guān)系統(tǒng)集成了企業(yè)移動(dòng)管理(EMM)的核心功能,如終端管控、準(zhǔn)入控制、落地?cái)?shù)據(jù)加密、遠(yuǎn)程數(shù)據(jù)擦除、應(yīng)用封裝、應(yīng)用分發(fā)等。
應(yīng)用自身安全
采用應(yīng)用封裝技術(shù),將VPN功能集成到客戶應(yīng)用APP中,并可對(duì)應(yīng)用進(jìn)行加固處理,防止注入惡意代碼,反編譯。
產(chǎn)品優(yōu)勢(shì)
高可靠性
實(shí)現(xiàn)不同設(shè)備型號(hào)在負(fù)載設(shè)備的接入情況下進(jìn)行集群,滿足大企事業(yè)單位訪問基數(shù)數(shù)量大的需求,可實(shí)現(xiàn)分布式集群和集中集群。
超高性能引擎
基于64位操作系統(tǒng)的超高性能并行網(wǎng)絡(luò)數(shù)據(jù)轉(zhuǎn)發(fā),更大支持6.5萬并發(fā)用戶量。
跨平臺(tái)兼容
兼容主流終端系統(tǒng)和瀏覽器,包括國產(chǎn)化銀河麒麟和中標(biāo)麒麟,具備強(qiáng)大的“toC”級(jí)別終端能力。
奇安信ID認(rèn)證技術(shù)
軟令牌認(rèn)證解決硬件成本高,易丟失問題;掃碼登錄、推送登陸認(rèn)證方式與用戶常用登錄方式一致,可操作性更強(qiáng)。
門戶式單點(diǎn)登錄
提供業(yè)務(wù)統(tǒng)一門戶,與奇安信ID智能身份平臺(tái)無縫結(jié)合,解決客戶多套密碼問題,減輕IT管理員的工作量。
豐富的認(rèn)證及認(rèn)證組合
提供用戶名密碼、USB KEY、動(dòng)態(tài)令牌、數(shù)字證書、短信認(rèn)證、LDAP、Radius多達(dá)10多種身份認(rèn)證方式,并可進(jìn)行認(rèn)證方式的“與”、“或”組合認(rèn)證。