应用访问控制中间件(应用网关)从用户访问、网络接入、资源授权、应用交付、单点登录、访问控制、集中管理、日志审计等多个方面确保用户到资源之间行为的可信、可靠、完整、操作方便简单。 功能 功能描述 应用加速 B/S应用加速 通过应用交付技术对数据进行压缩传输 C/S 应用加速 通过应用交付技术对数据进行压缩传输 TCP 应用加速 TCP 端口数据压缩 隧道流量压缩加速 对可信接入平台隧道数据进行压缩传输,提高传输效率 安全保密 安全算法 支持 DES、3DES、AES、MD5、RC4、RSA、签名算法,支持加载扩展安全算法模块 智能卡登录 用户通过插上装有CA证书的usb key,输入pin码就能够登录计算机操作系统,进行强身份认证 身份认证 支持指纹认证、短信认证、USB KEY 认证、U-KEY 认证;CA 认证、动态令牌认证、X.509 数字证书认证、LDAP,Radius 等第三方服务器认证、E-MAIL 账户认证、MAC 地址绑定认证、并提供多种混合手段认证 密码保护措施 采用密码强度检测、周期性更换密码要求、防暴力破解策略、账号锁定解锁功能、管理员密码权限设置、软键盘、图形验证码等输入验证方式; 权限控制 基于角色、用户组的管理、严格细致控制访问者权限、保障接入安全 账号有效策略 根据用户角色定义账号使用时间、期限 服务不可见 用户不通过可信接入平台,根本看不见已经发布的内部服务 客户端安全 远程用户终端操作系统、杀毒软件版本检测、登陆超时退出功能、自动清除客户端缓存和临时文件,消除上网痕迹、外网隔离功能,用户登陆 VPN 后自动断开外网连 接,防止跳板攻击等。 应用广泛 多平台应用 支持大型机应用,支持 LINUX/UNIX 应用;支持windows、智能手机作为终端 B/S 应用发布 支持所有 WEB 站点、OA、WEB MAIL 系统,支持 Html/Dhtml, Jsp, Asp,Java applet,Activx, Cookies 等各种 Web 技术 C/S 应用发布 支持所有 C/S 软件和 WINDOWS 程序的发布。包括:http,Email,Ftp,网上邻居,Notes,Outlook,Oracle, SQL 等各种动态和静态的 C/S 应用;支持内网 DNS、支持 对应用的透明访问、自动定位 URL、支持隐藏服务、应用的快捷方式、自动启动服务。 虚拟应用交付 B/S和C/S应用的虚拟交付 IP 应用 支持所有基于 TCP/UDP/ICMP 协议应用 单点登录 支持 B/S 和 C/S 的应用单点登录,并提供加密认证功能。访问多个应用,只须输入一次密码。 统一界面发布 支持列表和图标模式发布模式,应用集中管理。 信息公告 登录时显示信息公告窗口,企业信息及时发布通知。 支持重定向功能 用户在输入http登陆的时候,系统自动跳转到与其对应的https站点。 隐藏服务 对于重要的应用,可以隐藏发布,避免信息泄漏。 管理简单容易 多语言支持 支持简体中文繁体中文英文界面。 虚拟站点管理 根据需要配置不同的站点和分站点管理。 站点开放时间 设置站点开放时间策略。 系统管理 支持本地及远程的 https、Consol、SSH 等管理方式。 用户管理 支持 AD/LDAP/RADIUS/SQL/SYBASE/ORACLE 等第三方数据库导入账户,并实时进行权限划分;支持文本账户导入,方便大量用户账户建立。 SNMP管理 集成第三方管理系统,实现更强大的监控功能。 配置备份管理 支持本地和远程备份及恢复。 在线升级 在线进行设备版本升级。 系统日志 提供详细的审计和日志功能。记录访问内容请求,用户访问的时间、访问地址等信息,提供详细的系统信息,调试及错误日志。 用户权限管理 根据用户分配接入权限和访问权限,提供基于用户、用户组、角色、资源等多种方式的权限控制;管理员分级权限管理;实时监控用户接入情况,可进行并发限制、 用户中断等操作。
该解决方案可以让用户不用关心访问过程中的安全特性,也不需要用户花费时间精力对终端用户进行维护、管理,用户只需要集中有限精力和时间进行应用的搭建、应用的设计和完善。使用户做到效率最大化、精力集中化,其他方面交给应用网关来完成即可。
系统功能
典型部署
了解更多请联系优构科技:024-23493869 23493879
Support@ugo.com.cn