咨询电话:024-23493879
首页 > 产品 > 信息安全产品 > 应用认证网关系统
应用认证网关系统
系统概述

应用访问控制中间件(应用网关)从用户访问、网络接入、资源授权、应用交付、单点登录、访问控制、集中管理、日志审计等多个方面确保用户到资源之间行为的可信、可靠、完整、操作方便简单。
该解决方案可以让用户不用关心访问过程中的安全特性,也不需要用户花费时间精力对终端用户进行维护、管理,用户只需要集中有限精力和时间进行应用的搭建、应用的设计和完善。使用户做到效率最大化、精力集中化,其他方面交给应用网关来完成即可。

系统功能

 分项

功能

功能描述

应用加速

B/S应用加速

通过应用交付技术对数据进行压缩传输

C/S 应用加速

通过应用交付技术对数据进行压缩传输

TCP 应用加速

TCP 端口数据压缩

隧道流量压缩加速

对可信接入平台隧道数据进行压缩传输,提高传输效率

安全保密

安全算法

支持 DES、3DES、AES、MD5、RC4、RSA、签名算法,支持加载扩展安全算法模块

智能卡登录

用户通过插上装有CA证书的usb key,输入pin码就能够登录计算机操作系统,进行强身份认证

身份认证

支持指纹认证、短信认证、USB  KEY 认证、U-KEY 认证;CA 认证、动态令牌认证、X.509 数字证书认证、LDAP,Radius 等第三方服务器认证、E-MAIL 账户认证、MAC 地址绑定认证、并提供多种混合手段认证

密码保护措施

采用密码强度检测、周期性更换密码要求、防暴力破解策略、账号锁定解锁功能、管理员密码权限设置、软键盘、图形验证码等输入验证方式;

权限控制

基于角色、用户组的管理、严格细致控制访问者权限、保障接入安全

账号有效策略

根据用户角色定义账号使用时间、期限

服务不可见

用户不通过可信接入平台,根本看不见已经发布的内部服务

客户端安全

远程用户终端操作系统、杀毒软件版本检测、登陆超时退出功能、自动清除客户端缓存和临时文件,消除上网痕迹、外网隔离功能,用户登陆 VPN 后自动断开外网连 接,防止跳板攻击等。

应用广泛

多平台应用

支持大型机应用,支持 LINUX/UNIX 应用;支持windows、智能手机作为终端

B/S 应用发布

支持所有 WEB 站点、OA、WEB MAIL 系统,支持  Html/Dhtml, Jsp, Asp,Java applet,Activx,  Cookies 等各种 Web 技术

C/S 应用发布

支持所有 C/S 软件和 WINDOWS 程序的发布。包括:http,Email,Ftp,网上邻居,Notes,Outlook,Oracle, SQL 等各种动态和静态的 C/S 应用;支持内网 DNS、支持 对应用的透明访问、自动定位 URL、支持隐藏服务、应用的快捷方式、自动启动服务。

虚拟应用交付

B/S和C/S应用的虚拟交付

IP 应用

支持所有基于 TCP/UDP/ICMP 协议应用

单点登录

支持 B/S 和 C/S 的应用单点登录,并提供加密认证功能。访问多个应用,只须输入一次密码。

统一界面发布

支持列表和图标模式发布模式,应用集中管理。

信息公告

登录时显示信息公告窗口,企业信息及时发布通知。

支持重定向功能

用户在输入http登陆的时候,系统自动跳转到与其对应的https站点。

隐藏服务

对于重要的应用,可以隐藏发布,避免信息泄漏。

管理简单容易

多语言支持

支持简体中文繁体中文英文界面。

虚拟站点管理

根据需要配置不同的站点和分站点管理。

站点开放时间

设置站点开放时间策略。

系统管理

支持本地及远程的 https、Consol、SSH 等管理方式。

 用户管理

支持 AD/LDAP/RADIUS/SQL/SYBASE/ORACLE 等第三方数据库导入账户,并实时进行权限划分;支持文本账户导入,方便大量用户账户建立。

SNMP管理

集成第三方管理系统,实现更强大的监控功能。

配置备份管理

支持本地和远程备份及恢复。

在线升级

在线进行设备版本升级。

系统日志

提供详细的审计和日志功能。记录访问内容请求,用户访问的时间、访问地址等信息,提供详细的系统信息,调试及错误日志。

用户权限管理

根据用户分配接入权限和访问权限,提供基于用户、用户组、角色、资源等多种方式的权限控制;管理员分级权限管理;实时监控用户接入情况,可进行并发限制、 用户中断等操作。


典型部署




了解更多请联系优构科技:
024-23493869  23493879
                                    Support@ugo.com.cn