NetIAG安全認(rèn)證網(wǎng)關(guān)
NetIAG安全認(rèn)證網(wǎng)關(guān)是一款具備零信任特性的應(yīng)用安全網(wǎng)關(guān)產(chǎn)品,提供基于商用密碼算法的安全認(rèn)證、網(wǎng)絡(luò)隱身、動態(tài)授權(quán)和虛擬門戶等核心能力,有效解決了身份驗證、傳輸加密、權(quán)限控制等安全難題。用戶可通過已授權(quán)設(shè)備隨時隨地請求接入企業(yè)應(yīng)用和云服務(wù),保證安全的同時簡化接入過程,全面保障企業(yè)應(yīng)用系統(tǒng)的安全性,提升企業(yè)生產(chǎn)力。
產(chǎn)品特點與優(yōu)勢
易用:多種安全接入,訪問高效便捷
產(chǎn)品支持跨平臺、多種操作系統(tǒng)的瀏覽器、移動客戶端、桌面客戶端接入,滿足靈活訪問需求;同時支持單點登錄功能,大幅提升用戶體驗。
可靠:健壯架構(gòu),實現(xiàn)大吞吐和高并發(fā)
采用自建協(xié)議棧,減少不必要的性能損耗和內(nèi)存拷貝,為系統(tǒng)強(qiáng)大的性能提供保障。產(chǎn)品提供業(yè)內(nèi)領(lǐng)先的大吞吐和高并發(fā)能力,滿足海量用戶接入需求,給用戶體驗和辦公效率帶來了變革和提升。
靈活:云端部署,強(qiáng)大集成
除了硬件部署外,NetIAG還支持私有云、公有云、混合云的云端部署方式。同時,可擴(kuò)展的應(yīng)用程序接口 (API) 可與企業(yè)現(xiàn)有安全架構(gòu)無縫集成。
合規(guī):安全合規(guī),穩(wěn)健運(yùn)行
產(chǎn)品通過了基于GM/T0026《安全認(rèn)證網(wǎng)關(guān)產(chǎn)品規(guī)范》的安全認(rèn)證檢測,并達(dá)到GM/T 0028《密碼模塊安全技術(shù)要求》中第二級安全要求,能夠有效滿足等級保護(hù)、密碼應(yīng)用安全評估中相關(guān)安全要求。
功能介紹
自適應(yīng)身份鑒別
提供多種身份認(rèn)證方式,滿足不同場景不同安全級別的身份認(rèn)證需求;配合零信任客戶端(iSecSP)和零信任控制中心(NetAuth)自適應(yīng)動態(tài)地提供不同安全等級的身份認(rèn)證方式,完成對接入主體的身份鑒別。
端到端鏈路加密
支持用戶終端到網(wǎng)關(guān)的端到端通信鏈路加密。產(chǎn)品采用TLCP國家標(biāo)準(zhǔn)協(xié)議(即國密SSL協(xié)議),提供商用密碼算法與國際密碼算法SM2、SM3、SM4、ECC、RSA、AES、3DES等實現(xiàn)通信加密能力,充分保障數(shù)據(jù)傳輸過程中的機(jī)密性和完整性。
細(xì)粒度訪問控制
基于角色的訪問控制策略引擎,可以為不同的用戶角色定制授予不同的應(yīng)用權(quán)限,同時在用戶訪問期間通過對其安全狀態(tài)進(jìn)行持續(xù)評估,實現(xiàn)動態(tài)、精細(xì)化的安全防護(hù)。
SPA網(wǎng)絡(luò)隱身
通過SPA網(wǎng)絡(luò)隱身技術(shù),使得企業(yè)應(yīng)用只對合法主體可見,不為潛在攻擊者提供任何端口的監(jiān)聽信息,有效防范惡意攻擊,為企業(yè)應(yīng)用和服務(wù)披上了“隱身衣”。
安全的應(yīng)用發(fā)布
根據(jù)不同的用戶業(yè)務(wù)場景需求,支持通過7層、4層和3層的技術(shù)進(jìn)行企業(yè)服務(wù)發(fā)布,僅允許授權(quán)用戶可見及訪問。
強(qiáng)大的單點登錄
支持用戶只需要通過一次強(qiáng)身份認(rèn)證,即可免登錄訪問授權(quán)范圍內(nèi)的所有系統(tǒng)應(yīng)用,幫助企業(yè)打通各個業(yè)務(wù)系統(tǒng)之間的身份信息孤島,提高了登錄訪問效率。
部署方式
串行部署模式
串行部署模式下,用戶所有業(yè)務(wù)系統(tǒng)部署在安全認(rèn)證網(wǎng)關(guān)之后,業(yè)務(wù)流量經(jīng)過端到端加密才能到達(dá)應(yīng)用服務(wù)器,用戶只有通過安全認(rèn)證網(wǎng)關(guān)才可以訪問后臺業(yè)務(wù)應(yīng)用。
旁路部署模式
旁路模式下NetIAG只負(fù)責(zé)用戶的身份認(rèn)證,用戶一旦通過身份認(rèn)證后其與業(yè)務(wù)的通信交互則與網(wǎng)關(guān)無關(guān),旁路模式的優(yōu)點在于更高效地進(jìn)行身份認(rèn)證,有效降低對應(yīng)用訪問的影響。
信創(chuàng)適配
NetIAG-DA鼎安系列安全認(rèn)證網(wǎng)關(guān)
操作系統(tǒng):銀河麒麟 V10、統(tǒng)信UOS V20等
芯片:海光、飛騰、兆芯、龍芯等
國密瀏覽器:iSecSP國密瀏覽器、紅蓮花國密瀏覽器、奇安信國密瀏覽器、360國密瀏覽器等
其他產(chǎn)品
身份安全產(chǎn)品
數(shù)據(jù)安全產(chǎn)品
通信安全產(chǎn)品
移動安全產(chǎn)品
云安全產(chǎn)品
平臺安全產(chǎn)品