用戶價(jià)值 CUSTOMER VALUES
降低后端業(yè)務(wù)暴露面,提升整體安全能力
后端Web應(yīng)用業(yè)務(wù)訪問集中接管,有效降低業(yè)務(wù)暴露面;聯(lián)動(dòng)可信訪問控制服務(wù),實(shí)時(shí)執(zhí)行安全策略,提升安全控制能力;
統(tǒng)一管理應(yīng)用服務(wù),降低安全建設(shè)成本
統(tǒng)一代理Web服務(wù),提高安全管理效率;Web應(yīng)用無需改造即可實(shí)現(xiàn)多因子認(rèn)證及傳輸加密,降低安全建設(shè)成本。
應(yīng)用一站式管理與單點(diǎn)登錄,提升訪問效率
多應(yīng)用在門戶中統(tǒng)一獲取,方便用戶接入;多應(yīng)用實(shí)現(xiàn)單點(diǎn)登錄,提升用戶登錄體驗(yàn)。
傳輸加密,保障數(shù)據(jù)安全
數(shù)據(jù)傳輸加密,提升企業(yè)數(shù)據(jù)安全性;實(shí)現(xiàn)流量控制,保障應(yīng)用服務(wù)穩(wěn)定性。
提升安全運(yùn)維能力
高可用性和可擴(kuò)展性,便捷實(shí)現(xiàn)系統(tǒng)擴(kuò)容與維護(hù); 實(shí)現(xiàn)訪問日志記錄與溯源,有效提升安全運(yùn)維能力。
產(chǎn)品功能 PRODUCT FUNCTIONS
應(yīng)用接入身份校驗(yàn)
可實(shí)現(xiàn)B/S、C/S應(yīng)用一站式發(fā)布和代理。接管用戶訪問請(qǐng)求后,對(duì)用戶進(jìn)行身份校驗(yàn),進(jìn)一步對(duì)用戶權(quán)限進(jìn)行檢查。通過驗(yàn)證后,進(jìn)行流量轉(zhuǎn)發(fā)并完成后續(xù)業(yè)務(wù)應(yīng)用訪問;若未通過驗(yàn)證,將根據(jù)策略阻斷訪問請(qǐng)求或進(jìn)行二次認(rèn)證。
動(dòng)態(tài)訪問控制
訪問控制策略根據(jù)訪問主體、客體和環(huán)境上下文等方面進(jìn)行綜合衡量與評(píng)估,并根據(jù)結(jié)果實(shí)現(xiàn)相應(yīng)的訪問控制。用戶的每次訪問都將執(zhí)行訪問控制策略,動(dòng)態(tài)攔截風(fēng)險(xiǎn)。
加密傳輸
用戶訪問到可信應(yīng)用代理之間的安全傳輸,為業(yè)務(wù)訪問提供安全通道,確保訪問安全。支持單向TLS協(xié)議、雙向TLS協(xié)議、國密TLS協(xié)議的安全傳輸協(xié)議。代理應(yīng)用全流量加密,實(shí)現(xiàn)應(yīng)用數(shù)據(jù)安全傳輸。
流量控制策略
根據(jù)策略對(duì)業(yè)務(wù)訪問進(jìn)行流量管控,緩解流量過載導(dǎo)致業(yè)務(wù)服務(wù)不可用的風(fēng)險(xiǎn)。支持基于請(qǐng)求并發(fā)數(shù)、請(qǐng)求大小、請(qǐng)求速度、請(qǐng)求連接數(shù)、單位時(shí)間內(nèi)的請(qǐng)求數(shù)等進(jìn)行流量控制。當(dāng)超過設(shè)置條件閾值,可自動(dòng)執(zhí)行流量管控措施。
業(yè)務(wù)隱藏
根據(jù)策略針對(duì)用戶側(cè)進(jìn)行業(yè)務(wù)端口的隱藏或開放,從而確保業(yè)務(wù)訪問安全。
自身安全防護(hù)
根據(jù)策略能夠支持文件防護(hù)、進(jìn)程防護(hù)、WEB防護(hù)、RASP防護(hù)等安全防護(hù)措施,提升自身安全性,緩解被惡意入侵、惡意破壞的安全風(fēng)險(xiǎn)。
日志上傳
支持對(duì)應(yīng)用訪問、管理日志、設(shè)備防護(hù)日志的記錄,并提供消息的日志記錄以便進(jìn)行日志審計(jì),并支持以syslog形式將日志放給外部專業(yè)日志分析或?qū)徲?jì)系統(tǒng)。
產(chǎn)品優(yōu)勢(shì) PRODUCT ADVANTAGE
應(yīng)用訪問集中代理
與可信訪問控制服務(wù)聯(lián)動(dòng),轉(zhuǎn)發(fā)應(yīng)用訪問請(qǐng)求,執(zhí)行訪問控制判定;Web應(yīng)用訪問集中代理,實(shí)現(xiàn)業(yè)務(wù)隱藏;支持HTTP、RDP、Email等多種傳輸協(xié)議。
數(shù)據(jù)傳輸保護(hù)
支持TLS協(xié)議加密和支持國密算法套件,建立業(yè)務(wù)數(shù)據(jù)安全通道;支持流量控制與訪問請(qǐng)求合法性檢查。
支持單點(diǎn)登錄
支持令牌傳遞方式的單點(diǎn)登錄;支持密碼代填方式的單點(diǎn)登錄。
日志審計(jì)
提供用戶訪問行為日志及可視化展示;支持日志輸出與備份。
支持集群化部署
支持集群設(shè)備熱備份,確保服務(wù)高可用;支持集群設(shè)備負(fù)載均衡與水平擴(kuò)展,增加性能擴(kuò)容。