久久亚洲精品国产精品777777-久久亚洲精品国产亚洲老地址-久久亚洲精品玖玖玖玖-久久亚洲精品人成综合网-亚洲视频免费在线播放-亚洲视频免费在线观看

您好,歡迎來到中國企業庫   [請登陸]  [免費注冊]
小程序  
APP  
微信公眾號  
手機版  
 [ 免責聲明 ]     [ 舉報 ]
客服電話:13631151688
企業庫首頁>資訊
行業
超級獵聘人才網 廣告

時代億信統一認證與訪問控制概述

作者:北京時代億信科技有限公司 來源:shidaiyixin 發布時間:2014-07-21 瀏覽:506

    認證墻UAP統一認證與訪問控制產品,是新一代的應用系統認證及資源整合產品,為B/S、C/S業務系統、網絡設備、主機、數據庫等資源提供高性能的統一安全認證、單點登錄、訪問控制、用戶管理、安全審計服務,并能夠集中制定企業安全策略,有效降低應用系統管理維護量,提高系統安全水平。為用戶提供便捷安全的一站式訪問平臺,提高工作效率。



產品能解決的問題:



    UAP統一認證與訪問控制產品可以解決以下企業安全問題:
· 多應用系統的統一身份認證

· 多應用系統的安全單點登錄

· 應用系統、主機、數據庫的物理隔離與訪問控制

· 內置一套綜合企業級CA中心

產品形態
    UAP統一認證與訪問控制產品可以軟件、硬件產品形態進行旁路或主路部署,其具體功能如下:

 


功能特點
· 完善的單點登錄機制
    UAP統一認證與訪問控制產品具有完善的單點登錄體系,可安全地在應用系統之間傳遞或共享用戶身份認證憑證,用戶不必重復輸入憑證來確定身份。



· 集成多種認證方式的統一認證



    UAP統一認證與訪問控制產品將用戶的身份認證與企業的管理技術和業務流程密切結合,保證系統中的數據資源只能被有權限的用戶訪問,防止偽造身份認證手段、訪問者身份等非法措施,從而有效保護信息資源的安全。

· 一站式安全解決方案
    以UAP產品為中心,并與多種安全產品整合,如結合我公司統一用戶管理產品、文檔安全產品、電子簽章產品等,可形成更加豐富完善的安全應用體系,為企業應用系統提供一站式安全解決方案。

· 快速部署能力
    UAP統一認證與訪問控制產品可配置為硬件形態,針對應用對象和應用場景進行功能優化,并提供了大量標準接口與適配器,大幅度減少了應用系統接入工作量,縮短了企業部署時間和用戶上手時間,為用戶節省投資。

應用場景

· 多應用統一認證單點登錄



    UAP統一認證與訪問控制產品采用旁路部署方式,用戶首先訪問UAP產品的認證頁面,經過身份鑒別后,按照指定的權限單點登錄到各個應用系統。此種應用場景可以充分發揮UAP產品單點登錄完善的優勢,通過反向代理、API插件、客戶端代理、Ticket票據等多種技術手段整合B/S架構、C/S架構應用系統,方便用戶使用,同時,盡可能減少對用戶現有網絡環境的變更。

· 核心資源保護



    UAP統一認證與訪問控制產品以透明網橋的形式部署在核心資源網段之前,即可將核心資源進行物理隔離。通過在UAP產品上配置隔離區內的服務器訪問權限,用戶不需要改變任何使用習慣,網絡管理員也不需要進行過多的配置,即可保護核心資源使用安全。

· 多級部署



    UAP統一認證與訪問控制產品支持多級部署,每一級區域所部署的UAP產品,負責本區域內的應用系統統一認證單點登錄,每個區域可以配置本區域的管理員,管理本區域的用戶信息和安全設置。層級之間的UAP產品會自動同步用戶信息,并可自動向下分發安全策略。

UAP-S 統一認證與訪問控制系統產品功能
· 強身份認證:支持USB智能卡認證、支持數字證書文件認證、支持短信動態碼認證、支持指紋認證等多種強身份認證方式。

· 提供多種認證接口:支持LDAP、AD、RADIUS等外部認證源、提供基于SOAP、LDAP、NTLM、SOCKET等協議的認證接口。

· 支持第三方CA:可從第三方CA導入用戶及證書信息。

· 單點登錄方式多樣:支持API插件、反向代理、客戶端代理、HTTP HEADER等多種方式,實現應用系統的單點接入。提供{wy}的身份標識或用戶身份關聯映射,實現用戶一次認證,即可自由訪問有權限的應用系統。提供數據庫適配器、LDAP適配器、HTTP適配器等方式實現用戶身份關聯映射信息的自動校驗(數據庫查詢密碼、數據庫修改密碼)。提供應用系統WEB頁面的內容過濾改寫組件,自動修正頁面中的無效鏈接,確保用戶的有效訪問。提供應用系統頁面表單的自動分析組件,簡化應用系統的單點接入配置工作。支持HTTPS應用的單點登錄。

· 多種安全策略:支持按時間周期或時間段、IP地址訪問的安全策略,并可針對用戶、角色、群組或應用系統開啟默認認證方式配置。

· 安全的管理機制:系統默認分為管理員、安全員、審計員三種角色,權限互相獨立,互相制約,保證系統管理安全。

· 詳細的日志記錄:能夠記錄管理員的所有配置管理操作、能夠記錄用戶的訪問日志,日志信息包括用戶信息、訪問時間、目標IP、目標端口等內容。系統不允許對日志進行刪除或修改操作,并可自動備份冗余日志。

UAP-S 統一認證與訪問控制系統產品規格
    單次認證請求處理時間小于0.3秒
并發用戶數:根據型號不同可支持200至5000用戶數范圍

UAP-S 統一認證與訪問控制系統產品方案
    時代億信認證訪問控制墻認證訪問控制墻是一款提供認證和訪問控制的硬件設備,為企業B/S和C/S業務系統、網絡設備、主機、數據庫等企業資源,提供高性能的安全認證、統一接入、訪問控制、安全管理、安全審計服務。產品能夠滿足不同企業集中認證、訪問控制和安全管理的需求。

    認證訪問控制墻通過網絡層和應用層聯動,采用網絡層協議分析與應用層訪問策略相結合的訪問控制技術,形成用戶信息、協議號、目的IP地址、目的端口的用戶身份動態資源訪問控制策略;在不改動用戶應用的前提下,通過協議分析,實現資源的細粒度訪問控制;使用流量限速的差異化訪問技術,克服傳統只能針對應用進行QoS設定的缺陷,實現了用戶身份與應用綁定的流量控制功能,提高系統性能;同時,本產品可應用到WLAN無線和3G網絡,實現基于無線網絡的統一認證與訪問控制。本產品已在中國電信總部OA統一認證與訪問控制工程、中央國債統一認證及訪問控制工程等項目中成功使用。

    認證訪問控制墻著眼于應用層和網絡層兩個層面的認證與訪問控制聯動,為電信級企業或集團的各類用戶和應用系統、主機、網絡設備等資源提供高性能的安全認證服務、安全接入與訪問控制服務、安全管理服務、安全審計服務。

    時代億信推出的認證訪問控制墻,是當前市場中{wy}整合了CA、動態口令、短信認證等多種身份認證技術、應用動態加密通道、網絡流量差異化服務、網絡層訪問控制、應用代理、信息中轉和推送、協議分析、URL重寫、內容過濾、內容重寫、端到端加密通道、服務器插件信息提取等多項關鍵技術,綜合提供身份統一管理、角色統一管理、資源統一管理、授權統一管理、身份統一認證、訪問控制等功能的產品,能有效整合各種應用系統用戶資源,增強應用資源安全性,提高工作效率,降低溝通成本,是對多種信息安全技術、身份認證技術和訪問控制技術的綜合應用,可廣泛滿足用戶的多種需求,而無須進行二次開發,快速部署和應用。

鄭重聲明:資訊 【時代億信統一認證與訪問控制概述】由 北京時代億信科技有限公司 發布,版權歸原作者及其所在單位,其原創性以及文中陳述文字和內容未經(企業庫www.zgmflm.cn)證實,請讀者僅作參考,并請自行核實相關內容。若本文有侵犯到您的版權, 請你提供相關證明及申請并與我們聯系(qiyeku # qq.com)或【在線投訴】,我們審核后將會盡快處理。
會員咨詢QQ群:902340051 入群驗證:企業庫會員咨詢.
免費注冊只需30秒,立刻尊享
免費開通旗艦型網絡商鋪
免費發布無限量供求信息
每天查看30萬求購信息