97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

首頁 > 投稿專欄 > 最新來稿 > 時代億信統(tǒng)一認證與訪問控制網(wǎng)關(guān)概述

時代億信統(tǒng)一認證與訪問控制網(wǎng)關(guān)概述

2014-07-18 10:43:28   作者:時代億信   來源:CTI論壇   評論:0  點擊:


    認證墻UAP統(tǒng)一認證與訪問控制產(chǎn)品,是新一代的應(yīng)用系統(tǒng)認證及資源整合產(chǎn)品,為B/S、C/S業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、主機、數(shù)據(jù)庫等資源提供高性能的統(tǒng)一安全認證、單點登錄、訪問控制、用戶管理、安全審計服務(wù),并能夠集中制定企業(yè)安全策略,有效降低應(yīng)用系統(tǒng)管理維護量,提高系統(tǒng)安全水平。為用戶提供便捷安全的一站式訪問平臺,提高工作效率。
 \

產(chǎn)品能解決的問題
\

UAP統(tǒng)一認證與訪問控制產(chǎn)品可以解決以下企業(yè)安全問題:
· 多應(yīng)用系統(tǒng)的統(tǒng)一身份認證

· 多應(yīng)用系統(tǒng)的安全單點登錄

· 應(yīng)用系統(tǒng)、主機、數(shù)據(jù)庫的物理隔離與訪問控制

· 內(nèi)置一套綜合企業(yè)級CA中心

產(chǎn)品形態(tài)
    UAP統(tǒng)一認證與訪問控制產(chǎn)品可以軟件、硬件產(chǎn)品形態(tài)進行旁路或主路部署,其具體功能如下:

\

功能特點
· 完善的單點登錄機制
    UAP統(tǒng)一認證與訪問控制產(chǎn)品具有完善的單點登錄體系,可安全地在應(yīng)用系統(tǒng)之間傳遞或共享用戶身份認證憑證,用戶不必重復(fù)輸入憑證來確定身份。
 
\

· 集成多種認證方式的統(tǒng)一認證
\

    UAP統(tǒng)一認證與訪問控制產(chǎn)品將用戶的身份認證與企業(yè)的管理技術(shù)和業(yè)務(wù)流程密切結(jié)合,保證系統(tǒng)中的數(shù)據(jù)資源只能被有權(quán)限的用戶訪問,防止偽造身份認證手段、訪問者身份等非法措施,從而有效保護信息資源的安全。

· 一站式安全解決方案
    以UAP產(chǎn)品為中心,并與多種安全產(chǎn)品整合,如結(jié)合我公司統(tǒng)一用戶管理產(chǎn)品、文檔安全產(chǎn)品、電子簽章產(chǎn)品等,可形成更加豐富完善的安全應(yīng)用體系,為企業(yè)應(yīng)用系統(tǒng)提供一站式安全解決方案。

· 快速部署能力
    UAP統(tǒng)一認證與訪問控制產(chǎn)品可配置為硬件形態(tài),針對應(yīng)用對象和應(yīng)用場景進行功能優(yōu)化,并提供了大量標準接口與適配器,大幅度減少了應(yīng)用系統(tǒng)接入工作量,縮短了企業(yè)部署時間和用戶上手時間,為用戶節(jié)省投資。

應(yīng)用場景
· 多應(yīng)用統(tǒng)一認證單點登錄
\

    UAP統(tǒng)一認證與訪問控制產(chǎn)品采用旁路部署方式,用戶首先訪問UAP產(chǎn)品的認證頁面,經(jīng)過身份鑒別后,按照指定的權(quán)限單點登錄到各個應(yīng)用系統(tǒng)。此種應(yīng)用場景可以充分發(fā)揮UAP產(chǎn)品單點登錄完善的優(yōu)勢,通過反向代理、API插件、客戶端代理、Ticket票據(jù)等多種技術(shù)手段整合B/S架構(gòu)、C/S架構(gòu)應(yīng)用系統(tǒng),方便用戶使用,同時,盡可能減少對用戶現(xiàn)有網(wǎng)絡(luò)環(huán)境的變更。

· 核心資源保護
\

    UAP統(tǒng)一認證與訪問控制產(chǎn)品以透明網(wǎng)橋的形式部署在核心資源網(wǎng)段之前,即可將核心資源進行物理隔離。通過在UAP產(chǎn)品上配置隔離區(qū)內(nèi)的服務(wù)器訪問權(quán)限,用戶不需要改變?nèi)魏问褂昧?xí)慣,網(wǎng)絡(luò)管理員也不需要進行過多的配置,即可保護核心資源使用安全。

· 多級部署
\

    UAP統(tǒng)一認證與訪問控制產(chǎn)品支持多級部署,每一級區(qū)域所部署的UAP產(chǎn)品,負責(zé)本區(qū)域內(nèi)的應(yīng)用系統(tǒng)統(tǒng)一認證單點登錄,每個區(qū)域可以配置本區(qū)域的管理員,管理本區(qū)域的用戶信息和安全設(shè)置。層級之間的UAP產(chǎn)品會自動同步用戶信息,并可自動向下分發(fā)安全策略。
UAP-G統(tǒng)一認證與訪問控制網(wǎng)關(guān)產(chǎn)品功能

· 一體化解決方案:UAP-G產(chǎn)品在認證墻產(chǎn)品體系中,與UAP-U統(tǒng)一用戶管理產(chǎn)品緊密配合,在規(guī)范用戶管理的基礎(chǔ)上,利用主從帳號管理體系,實現(xiàn)用戶訪問應(yīng)用系統(tǒng)的帳號統(tǒng)一管理、應(yīng)用統(tǒng)一認證、安全單點登錄、統(tǒng)一用戶授權(quán)、集中訪問控制、統(tǒng)一日志審計

· 領(lǐng)先的強身份認證方式:UAP-G產(chǎn)品支持多種身份認證方式混合使用,如首先使用密鑰認證,成功后再進行短信認證。兩次強認證更好的保護高安全級別的業(yè)務(wù)系統(tǒng)。與傳統(tǒng)身份認證很容易被仿冒或暴力破解相比,雙因子認證或強認證通過組合兩種或多種不同條件來證明一個人的身份。

USB智能卡認證:
證書認證
動態(tài)令牌
短信認證
指紋認證
靜態(tài)口令
一次性口令
第三方認證組件

· 業(yè)務(wù)無關(guān)性:業(yè)務(wù)系統(tǒng)(網(wǎng)絡(luò)設(shè)備、服務(wù)器、B/S應(yīng)用、C/S應(yīng)用、數(shù)據(jù)庫系統(tǒng))可以無需安裝任何代理(網(wǎng)絡(luò)設(shè)備、服務(wù)器、數(shù)據(jù)庫系統(tǒng))或無需任何改造(B/S應(yīng)用、C/S應(yīng)用),只需部署在受保護資源前端,就能輕松實現(xiàn)對受保護資源的網(wǎng)絡(luò)資源訪問控制。

· 按資源安全登錄保護:根據(jù)資源的業(yè)務(wù)類型和安全級別靈活地設(shè)定用戶訪問策略。

· 面向會話的訪問審計:UAP-G系統(tǒng)通過分析網(wǎng)絡(luò)包為用戶提供受控資源訪問控制服務(wù),在用戶完成登錄并獲得正確授權(quán)之后,UAP-G系統(tǒng)還將記錄用戶訪問受保護資源的日志記錄。日志中記錄了用戶名稱、用戶IP、用戶MAC地址、目的IP和目的端口以及訪問時間等主要信息。

    審計管理員登錄系統(tǒng)后,可對日志進行查詢并導(dǎo)出為Excel文件,方便管理員利用Excel工具對日志內(nèi)容進行各種統(tǒng)計工作。

    另外,對于UAP-G系統(tǒng)采用三權(quán)分立的授權(quán)機制,管理員對UAP-G系統(tǒng)所作的所有修改和系統(tǒng)自身發(fā)生的情況都會被記入日志中,并且只有日志審計管理員才可對日志進行操作。

· 細粒度訪問控制:支持B/S應(yīng)用下的URL地址細粒度的訪問控制,支持協(xié)議分析,對用戶執(zhí)行的操作命令進行訪問控制。

    UAP-G系統(tǒng)為用戶提供基于“域訪問控制”的技術(shù),對受控服務(wù)器上的共享文件進行基于“域授權(quán)”的細粒度訪問控制。管理員可以將其控制的力度精細到哪個人可以訪問哪個文件的地步。對于數(shù)量眾多的文件共享服務(wù)器,管理員只需要在UAP-G系統(tǒng)中,通過簡單、方便的配置,便可對共享文件和目錄進行精細的訪問控制。

· 多種安全策略:支持按時間周期或時間段、IP地址訪問的安全策略,并可針對用戶、角色、群組或應(yīng)用系統(tǒng)開啟默認認證方式配置。

· 安全體系設(shè)計:經(jīng)過多年在軍工、通信、金融等行業(yè)內(nèi)的運行經(jīng)驗,UAP-S/UAP-G產(chǎn)品具備穩(wěn)定、可靠的安全運行與安全防護措施:
三員分立式管理:系統(tǒng)管理員、安全管理員、系統(tǒng)審計員
詳實的日志審計:用戶日志、管理員日志、系統(tǒng)日志
密碼安全性控制:強度驗證、密碼有效期
智能卡安全控制: PIN碼強度、PIN碼有效期

· 詳細的日志記錄:能夠記錄管理員的所有配置管理操作、能夠記錄用戶的訪問日志,日志信息包括用戶信息、訪問時間、目標IP、目標端口等內(nèi)容。系統(tǒng)不允許對日志進行刪除或修改操作,并可自動備份冗余日志。

UAP-G統(tǒng)一認證與訪問控制網(wǎng)關(guān)產(chǎn)品規(guī)格
    并發(fā)用戶數(shù):根據(jù)型號不同可支持50至500用戶數(shù)范圍
并發(fā)會話數(shù):600
網(wǎng)絡(luò)帶寬流量:660Mbps

UAP-G統(tǒng)一認證與訪問控制網(wǎng)關(guān)產(chǎn)品方案
    時代億信認證訪問控制墻認證訪問控制墻是一款提供認證和訪問控制的硬件設(shè)備,為企業(yè)B/S和C/S業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、主機、數(shù)據(jù)庫等企業(yè)資源,提供高性能的安全認證、統(tǒng)一接入、訪問控制、安全管理、安全審計服務(wù)。產(chǎn)品能夠滿足不同企業(yè)集中認證、訪問控制和安全管理的需求。

    認證訪問控制墻通過網(wǎng)絡(luò)層和應(yīng)用層聯(lián)動,采用網(wǎng)絡(luò)層協(xié)議分析與應(yīng)用層訪問策略相結(jié)合的訪問控制技術(shù),形成用戶信息、協(xié)議號、目的IP地址、目的端口的用戶身份動態(tài)資源訪問控制策略;在不改動用戶應(yīng)用的前提下,通過協(xié)議分析,實現(xiàn)資源的細粒度訪問控制;使用流量限速的差異化訪問技術(shù),克服傳統(tǒng)只能針對應(yīng)用進行QoS設(shè)定的缺陷,實現(xiàn)了用戶身份與應(yīng)用綁定的流量控制功能,提高系統(tǒng)性能;同時,本產(chǎn)品可應(yīng)用到WLAN無線和3G網(wǎng)絡(luò),實現(xiàn)基于無線網(wǎng)絡(luò)的統(tǒng)一認證與訪問控制。本產(chǎn)品已在中國電信總部OA統(tǒng)一認證與訪問控制工程、中央國債統(tǒng)一認證及訪問控制工程等項目中成功使用。

    認證訪問控制墻著眼于應(yīng)用層和網(wǎng)絡(luò)層兩個層面的認證與訪問控制聯(lián)動,為電信級企業(yè)或集團的各類用戶和應(yīng)用系統(tǒng)、主機、網(wǎng)絡(luò)設(shè)備等資源提供高性能的安全認證服務(wù)、安全接入與訪問控制服務(wù)、安全管理服務(wù)、安全審計服務(wù)。

    時代億信推出的認證訪問控制墻,是當(dāng)前市場中唯一整合了CA、動態(tài)口令、短信認證等多種身份認證技術(shù)、應(yīng)用動態(tài)加密通道、網(wǎng)絡(luò)流量差異化服務(wù)、網(wǎng)絡(luò)層訪問控制、應(yīng)用代理、信息中轉(zhuǎn)和推送、協(xié)議分析、URL重寫、內(nèi)容過濾、內(nèi)容重寫、端到端加密通道、服務(wù)器插件信息提取等多項關(guān)鍵技術(shù),綜合提供身份統(tǒng)一管理、角色統(tǒng)一管理、資源統(tǒng)一管理、授權(quán)統(tǒng)一管理、身份統(tǒng)一認證、訪問控制等功能的產(chǎn)品,能有效整合各種應(yīng)用系統(tǒng)用戶資源,增強應(yīng)用資源安全性,提高工作效率,降低溝通成本,是對多種信息安全技術(shù)、身份認證技術(shù)和訪問控制技術(shù)的綜合應(yīng)用,可廣泛滿足用戶的多種需求,而無須進行二次開發(fā),快速部署和應(yīng)用。
分享到: 收藏

推薦閱讀

專題

惠安县| 宜州市| 洛隆县| 民勤县| 红安县| 遂宁市| 绩溪县| 神池县| 广昌县| 互助| 岳池县| 镇巴县| 新龙县| 张北县| 闸北区| 拜泉县| 湘潭市| 吴江市| 汶上县| 中阳县| 宜丰县| 洪江市| 民丰县| 沧源| 高雄市| 清水县| 博湖县| 临城县| 滕州市| 新宾| 天峻县| 潼南县| 洛浦县| 镇赉县| 双桥区| 宝丰县| 临澧县| 阳高县| 瑞丽市| 台南县| 南宫市|