产品关注
安信天元密码安全平台
统一用户信息管理系统
“门卫式”应用系统安全
防护产品
单点登录认证服务系统
公文制作与阅读系统
电子文档加密产品
安全邮件公文传输系统
安信天元版式公文系统
县乡安全政务信息系统
公众服务申报和行政审批
  系统
 
 
   
“门卫式”应用系统安全防护产品
   
 

  随着计算机网络技术的不断发展,针对网络信息系统的攻击层出不穷,攻击手段更是多种多样,不胜枚举。网络应用系统安全已成为大家非常担心的问题。
  要保证应用系统不被非法用户访问,就需要对访问应用系统的用户进行强安全的身份认证;要保证信息在传输过程中不被非法窃取,就要对信息进行加密传输;要保证应用系统中的信息不被越权访问,就要对应用系统资源进行权限访问控制;要使用户一次登录就能访问多个应用系统就要实现统一单点登录功能。
  为实现上述应用系统安全防护功能,安信天元公司设计并实现了“门卫式”应用系统安全防护产品。


 
 
 
 系统功能:

1. 强安全的用户登录认证功能
支持基于数字证书和USBKEY的双向认证。

2. 强安全的加密传输功能
可对用户和应用服务器之间的数据进行加密传输,提供高强度的加密算法,满足国密办商用密码算法要求,可接高速的加密设备。

3. 灵活的角色授权管理
支持基于IP/端口的访问控制功能,即对不同端口的服务能提供基于角色的授权管理。完善的角色及角色权限管理,使网络资源得以更加安全得被访问,确保网络不受非法入侵;政府机关的网管员通过在安全网关设备上添加角色,赋予不同用户不同的角色,再通过角色设置访问网络资源的权限,以使移动办公人员、分支机构用户、企业合作伙伴有安全的访问行为。

4. 单点登录功能
即一次身份认证功能,对web应用、邮件服务器提供透明的单点登录功能,只要通过“门卫式”应用系统安全防护产品的认证,就可以直接访问web应用和邮件服务器,不需要再输用户名和口令,更重要的是可以不用更改应用系统软件就可实现单点登录功能。

5. 防火墙功能
提供基于IP及端口的包过滤功能,具备行为管理功能。

6. 完备的安全审计
提供各种级别的日志保护设备运行情况,系统运行情况,以及用户访问情况的日志,这将有利于将网络资源处于安全监控之下。

 
 系统特点:
1.强安全、透明、操作简单的单点登录功能
用户只需进行一次基于USBKey数字证书和密码技术的强安全的身份认证就可以访问受保护的各种应用系统,不需要输入即烦琐又不安全的用户名和口令,不需要多次认证,也不需要应用系统进行任何改动或只要应用系统调用简单的认证接口。

2.不仅具有通道加密功能,而且具有防火墙功能
用户通过本“门卫式”应用系统安全防护产品不仅可以建立安全的加密通道,而且可以有效控制内网和外网之间的网络访问。

3.支持国内硬件加密算法
本“门卫式”应用系统安全防护产品可以支持用户选择的、国密办认可的加密设备及算法。

4.客户端零配置
用户不需要安装客户端程序,不需要对客户端程序进行配置,只需要登录本“门卫式”应用系统安全防护服务器就可以进行安全访问

5.基于角色的权限控制
用户可以通过角色授权的方式对被保护的资源进行权限控制。

6.端口级的访问控制或基于第三方的授权管理系统的细粒度资源访问控制
本“门卫式”应用系统安全防护产品能够对端口级的应用服务(如:Web服务、FTP服务、POP3/SMPT邮件服务)进行访问控制,用户可以根据所属角色访问相应端口级的应用服务资源,本防护产品也可根据第三方授权管理系统对本防护服务器的访问请求的认证结果,进行细粒度的URL资源访问控制。

7.可维护性
用户使用本“门卫式”应用系统安全防护产品不需要更改现有网络结构,不需要部署客户端,只需要在网络出口处接入本“门卫式”应用系统安全防护服务器即可。
 
友情链接 | 下载中心 | 招聘人才 | 联系我们
© 2005版权所有 - 北京安信天元科技发展有限公司 www.bsisoft.com
地址:北京复兴路乙20号汇通商务楼西楼五层 联系电话:010-68280556(7) 传真:010-68280565