產(chǎn)品介紹
派拉web安全網(wǎng)關(guān)是一款針對(duì)企業(yè)應(yīng)用統(tǒng)一管理而設(shè)計(jì)的安全網(wǎng)關(guān),統(tǒng)一的會(huì)話管理,可以免除每個(gè)服務(wù)的會(huì)話管理、跨域交互等問題,并且通過自身較強(qiáng)的適配性,可將企業(yè)一些老舊的應(yīng)用系統(tǒng)零改造的接入單點(diǎn)登錄、MFA、全局水印、視頻審計(jì)等功能,大大降低了企業(yè)接入系統(tǒng)的成本,同時(shí)可以記錄企業(yè)應(yīng)用全流量的審計(jì)數(shù)據(jù),結(jié)合派拉UEBA產(chǎn)品使用,可對(duì)潛在的風(fēng)險(xiǎn)進(jìn)行事前、事中、事后進(jìn)行預(yù)警或阻斷,提高了企業(yè)應(yīng)用訪問的安全性。
產(chǎn)品功能
-
統(tǒng)一訪問管理
會(huì)話防竊取
- No.2
基礎(chǔ)功能插件
流量賬號(hào)代填
流量安全賬號(hào)代填(前端不泄漏密碼) - No.3
企業(yè)應(yīng)用零改造安全增強(qiáng)
細(xì)粒度二次認(rèn)證(按鈕級(jí))
全局動(dòng)態(tài)水印
用戶行為視頻審計(jì)
流量數(shù)據(jù)控制(加密、解密、脫敏、過濾、重寫) - No.4
流量安全策略管控
訪問控制策略
認(rèn)證策略
限流策略
UEBA風(fēng)險(xiǎn)識(shí)別策略 - No.5
微服務(wù)網(wǎng)關(guān)
微服務(wù)網(wǎng)關(guān)
- No.6
全流量日志審計(jì)
全流量日志審計(jì)
產(chǎn)品架構(gòu)

產(chǎn)品特點(diǎn)
- ? 輕量級(jí)部署,速度快、周期短
- ? 配置熱部署
- ? 圖形化運(yùn)維
- ? 組件依賴度低
- ? 分布式架構(gòu)
應(yīng)用場(chǎng)景
-
微服務(wù)網(wǎng)關(guān)
微服務(wù)網(wǎng)關(guān)
-
無協(xié)議應(yīng)用對(duì)接單點(diǎn)登錄
通過流量注入方式進(jìn)行頁面賬密的代填,免除安裝瀏覽器或客戶端插件的繁瑣步驟,用戶使用時(shí)與協(xié)議認(rèn)證方式一致,同時(shí)提供了安全的代填模式,可以避免傳統(tǒng)代填模式下,可能存在泄漏明文密碼的風(fēng)險(xiǎn)。
-
企業(yè)應(yīng)用零改造接入MFA
通過與MFA模塊的交互,對(duì)所配置應(yīng)用的請(qǐng)求進(jìn)行攔截,在需要時(shí)讓用戶進(jìn)行二次認(rèn)證,從而讓企業(yè)應(yīng)用可以在不改造的情況下接入更細(xì)粒度的權(quán)限管控。
-
企業(yè)應(yīng)用零改造接入視頻審計(jì)
通過流量注入JSSDK的方式,可對(duì)所有通過網(wǎng)關(guān)的應(yīng)用進(jìn)行用戶操作行為視頻的審計(jì)記錄,審計(jì)內(nèi)容為視頻回放形式,可供事后溯源查閱。
-
企業(yè)應(yīng)用零改造接入全局水印
可對(duì)所有通過網(wǎng)關(guān)流量的應(yīng)用,增加自定義內(nèi)容的全局WEB水印。
產(chǎn)品價(jià)值
- 企業(yè)應(yīng)用系統(tǒng)安全加固
- 統(tǒng)一管理、加強(qiáng)應(yīng)用系統(tǒng)
- 企業(yè)應(yīng)用零改造應(yīng)用集成
- 降低企業(yè)接入成本
- 全流量日志審計(jì)
- 滿足國(guó)家等保及法律法規(guī)要求