安全邊界網關可以為用戶提供統一、安全的身份認證服務,并根據用戶提交的身份不同而分配不同的權限,以達到權限最小化分配。
應用保護:由于應用的復雜性和多樣性,需要對使用不同協議的應用進行保護。
身份認證:提供高強度的身份認證方式,確保登錄的用戶確實為授權的個體,消除未授權用戶非法訪問的風險。
訪問控制:允許用戶定義合適的安全策略,可以有效保護對專用網絡系統及應用的
訪問,可以根據用戶的不同身份來確定其訪問權限。
鏈路加密:使用密碼技術和隧道協議來提供網絡的保密性、認證性及信息完整性。
責任認定:可以通過提供的個人信息來綜合認證用戶的身份,并可以記錄下其訪問
應用的情況,實現不可抵賴特性。
合規性:安全邊界網關符合《SSL VPN技術規范》要求
支持多種身份認證模式
靈活的鑒權和訪問控制機制
通信鏈路保護,支持用戶到網關的通信鏈路加密自定義
支持基于TCP/UDP的任意協議,支持多種使用動態端口的應用協議
支持靈活安全的應用服務定義
支持靈活多樣的應用接入模式
支持多種應用發布方式
支持多業務系統單點登錄
業務場景適應性
某機關網絡的典型應用
在機關內部辦公網上有許多業務系統,需要對內部辦公人員提供服務,同時也有部分系統需要給其下屬單位的部分人員開放相應的權限。通過在外網接入區與業務系統之間串聯接入網關設備,可以對每個訪問業務系統的人員進行身份認證,并可以對不同的身份分配不同的訪問權限,拒絕未經授權的用戶訪問業務系統,并記錄下每個用戶訪問的經過,全面保障了業務系統的安全性。
安全邊界網關采用的是硬件USB key(內含個人數字證書)和計算機硬件特征碼(內含硬盤、網卡等信息)雙重的認證方式,保證了登錄用戶的唯一性和不可偽造性。同時根據證書中的不同屬性值,分配不同的訪問權限,保證了應用的權限最小化。
雙機熱備部署:主機-備機模式:當主機 DOWN 掉后,備機自動切換成主機提供服務,保證網絡連通性。
負載均衡部署:身份認證網關支持集群設定,同步業務session 和配置信息,可與三方負載均衡設備聯合部署,由三方負載均衡設備進行業務流負載分配。
我要咨詢