以零信任架構(gòu)重塑企業(yè)安全訪(fǎng)問(wèn)邊界
下一代零信任訪(fǎng)問(wèn)管理
P系列聯(lián)軟UniSDP渠道版一體機(jī)專(zhuān)用設(shè)備是一款基于零信任安全理念,采用最新的軟件定義邊界架構(gòu)重塑安全接入的一體機(jī)產(chǎn)品,主要適用于遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維、網(wǎng)間業(yè)務(wù)訪(fǎng)問(wèn)隔離、遠(yuǎn)程分支機(jī)構(gòu)接入、多云多數(shù)據(jù)中心、移動(dòng)H5遠(yuǎn)程訪(fǎng)問(wèn)等業(yè)務(wù)場(chǎng)景,它致力于為廣大政企客戶(hù)提供一套安全、高效、易用的安全接入解決方案。
major function
項(xiàng)認(rèn)證后授權(quán),實(shí)現(xiàn)業(yè)務(wù)“隱身”;緩解對(duì)核心資產(chǎn)的掃描探測(cè);
緩解DDOS攻擊;
緩解漏洞利用和非法爬取;滿(mǎn)足最小授權(quán)原則。
采用短連接技術(shù),無(wú)需維護(hù)TCP長(zhǎng)連接,減少網(wǎng)絡(luò)抖動(dòng)帶來(lái)的連接超時(shí)影響,確保業(yè)務(wù)訪(fǎng)問(wèn)穩(wěn)定;
在客戶(hù)端和被訪(fǎng)問(wèn)的資源之間建立動(dòng)態(tài)的一對(duì)一應(yīng)用級(jí)安全加密隧道,在TCP鏈接建立階段屏蔽和拒絕未被授權(quán)的訪(fǎng)問(wèn);
支持國(guó)密和國(guó)際加密算法。
支持對(duì)接入終端進(jìn)行安全性檢查,不符合接入安全基線(xiàn)的終端,不授予業(yè)務(wù)訪(fǎng)問(wèn)權(quán)限;
支持終端基礎(chǔ)配置檢查:如主機(jī)名、屏保等待時(shí)間、弱口令、防火墻狀態(tài)檢查等;
支持終端安全基線(xiàn)檢查:如病毒庫(kù)更新、高危端口、共享目錄檢查等;
支持終端軟件配置檢查:包括指定非法軟件、必須安裝軟件、防病毒軟件等。
支持個(gè)性化門(mén)戶(hù)首頁(yè);支持多種身份認(rèn)證方式;
SSO單點(diǎn)登錄,應(yīng)用一鍵式訪(fǎng)問(wèn);支持企業(yè)資訊共享。
Main value
SPA機(jī)制隱藏服務(wù),暴露面收斂; 應(yīng)用級(jí)加密隧道技術(shù),傳輸數(shù)據(jù)加密封裝; 持續(xù)性終端接入環(huán)境檢測(cè); 支持多種水印技術(shù),數(shù)據(jù)外泄可追溯。
客戶(hù)端下載即用,無(wú)需額外設(shè)置服務(wù)器連接地址; 統(tǒng)一登錄門(mén)戶(hù),應(yīng)用一鍵訪(fǎng)問(wèn); 靈活便捷的單/雙因素認(rèn)證方式; SSO單點(diǎn)登錄接口,無(wú)需反復(fù)認(rèn)證。
終端設(shè)備統(tǒng)一管理; 用戶(hù)登錄、業(yè)務(wù)訪(fǎng)問(wèn)、管理員行為操作全審計(jì);業(yè)務(wù)快速發(fā)布; 支持系統(tǒng)配置備份與恢復(fù); 一體機(jī),部署簡(jiǎn)單,快速上線(xiàn)。
Main advantages
實(shí)現(xiàn)企業(yè)各網(wǎng)間業(yè)務(wù)訪(fǎng)問(wèn)隔離; 可一鍵切換網(wǎng)絡(luò)模式;無(wú)需安裝多個(gè)客戶(hù)端;滿(mǎn)足權(quán)限最小化原則;
滿(mǎn)足企業(yè)業(yè)務(wù)訪(fǎng)問(wèn)需求的同時(shí),保障各數(shù)據(jù)中心業(yè)務(wù)數(shù)據(jù)安全;可一鍵切換業(yè)務(wù)門(mén)戶(hù);無(wú)需安裝多個(gè)客戶(hù)端;滿(mǎn)足權(quán)限最小化原則;
通過(guò)數(shù)字水印,給員工以心里震懾,減少業(yè)務(wù)數(shù)據(jù)泄露風(fēng)險(xiǎn); 支持明文水印、矢量水印、二維碼水印、盲水印,可組合使用; 支持自定義水印位置、大小、內(nèi)容及顏色等; 支持禁止截屏和泄密溯源。
Some typical customers