以零信任架構(gòu)重塑企業(yè)安全訪問邊界
下一代零信任訪問管理
P系列聯(lián)軟UniSDP渠道版一體機(jī)專用設(shè)備是一款基于零信任安全理念,采用最新的軟件定義邊界架構(gòu)重塑安全接入的一體機(jī)產(chǎn)品,主要適用于遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維、網(wǎng)間業(yè)務(wù)訪問隔離、遠(yuǎn)程分支機(jī)構(gòu)接入、多云多數(shù)據(jù)中心、移動(dòng)H5遠(yuǎn)程訪問等業(yè)務(wù)場景,它致力于為廣大政企客戶提供一套安全、高效、易用的安全接入解決方案。
major function
項(xiàng)認(rèn)證后授權(quán),實(shí)現(xiàn)業(yè)務(wù)“隱身”;緩解對核心資產(chǎn)的掃描探測;
緩解DDOS攻擊;
緩解漏洞利用和非法爬取;滿足最小授權(quán)原則。
采用短連接技術(shù),無需維護(hù)TCP長連接,減少網(wǎng)絡(luò)抖動(dòng)帶來的連接超時(shí)影響,確保業(yè)務(wù)訪問穩(wěn)定;
在客戶端和被訪問的資源之間建立動(dòng)態(tài)的一對一應(yīng)用級(jí)安全加密隧道,在TCP鏈接建立階段屏蔽和拒絕未被授權(quán)的訪問;
支持國密和國際加密算法。
支持對接入終端進(jìn)行安全性檢查,不符合接入安全基線的終端,不授予業(yè)務(wù)訪問權(quán)限;
支持終端基礎(chǔ)配置檢查:如主機(jī)名、屏保等待時(shí)間、弱口令、防火墻狀態(tài)檢查等;
支持終端安全基線檢查:如病毒庫更新、高危端口、共享目錄檢查等;
支持終端軟件配置檢查:包括指定非法軟件、必須安裝軟件、防病毒軟件等。
支持個(gè)性化門戶首頁;支持多種身份認(rèn)證方式;
SSO單點(diǎn)登錄,應(yīng)用一鍵式訪問;支持企業(yè)資訊共享。
Main value
SPA機(jī)制隱藏服務(wù),暴露面收斂; 應(yīng)用級(jí)加密隧道技術(shù),傳輸數(shù)據(jù)加密封裝; 持續(xù)性終端接入環(huán)境檢測; 支持多種水印技術(shù),數(shù)據(jù)外泄可追溯。
客戶端下載即用,無需額外設(shè)置服務(wù)器連接地址; 統(tǒng)一登錄門戶,應(yīng)用一鍵訪問; 靈活便捷的單/雙因素認(rèn)證方式; SSO單點(diǎn)登錄接口,無需反復(fù)認(rèn)證。
終端設(shè)備統(tǒng)一管理; 用戶登錄、業(yè)務(wù)訪問、管理員行為操作全審計(jì);業(yè)務(wù)快速發(fā)布; 支持系統(tǒng)配置備份與恢復(fù); 一體機(jī),部署簡單,快速上線。
Main advantages
實(shí)現(xiàn)企業(yè)各網(wǎng)間業(yè)務(wù)訪問隔離; 可一鍵切換網(wǎng)絡(luò)模式;無需安裝多個(gè)客戶端;滿足權(quán)限最小化原則;
滿足企業(yè)業(yè)務(wù)訪問需求的同時(shí),保障各數(shù)據(jù)中心業(yè)務(wù)數(shù)據(jù)安全;可一鍵切換業(yè)務(wù)門戶;無需安裝多個(gè)客戶端;滿足權(quán)限最小化原則;
通過數(shù)字水印,給員工以心里震懾,減少業(yè)務(wù)數(shù)據(jù)泄露風(fēng)險(xiǎn); 支持明文水印、矢量水印、二維碼水印、盲水印,可組合使用; 支持自定義水印位置、大小、內(nèi)容及顏色等; 支持禁止截屏和泄密溯源。
Some typical customers