網(wǎng)御工控異常監(jiān)控產(chǎn)品介紹
北京科創(chuàng)京成科技股份有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 經(jīng)銷(xiāo)商 廠商性質(zhì)
- 所在地
訪問(wèn)次數(shù):255更新時(shí)間:2021-07-13 14:00:27
| 產(chǎn)品簡(jiǎn)介
應(yīng)用安全管控系統(tǒng)(以下簡(jiǎn)稱(chēng)ASCG),是為應(yīng)用接入提供安全防護(hù)的網(wǎng)絡(luò)安全產(chǎn)品,可在應(yīng)用系統(tǒng)零改造的前提下,實(shí)現(xiàn)應(yīng)用系統(tǒng)(遠(yuǎn)程/本地)集中統(tǒng)一管理,包括:?jiǎn)吸c(diǎn)登錄應(yīng)用系統(tǒng)(B/S、C/S)、應(yīng)用訪問(wèn)雙因強(qiáng)認(rèn)證、應(yīng)用帳號(hào)密碼合規(guī)、用戶訪問(wèn)操作全管控與審計(jì)、敏感信息脫敏等,并支持SSL加密傳輸,對(duì)應(yīng)用信息傳輸實(shí)現(xiàn)加密保護(hù)。
| 核心功能
● 應(yīng)用單點(diǎn)登錄
ASCG提供用戶訪問(wèn)應(yīng)用系統(tǒng)統(tǒng)一入口,用戶只需成功登錄ASCG,便可訪問(wèn)已的所有應(yīng)用系統(tǒng),提高用戶工作效率。
● 雙因強(qiáng)認(rèn)證與密碼管理
在應(yīng)用零改造的前提下,引入雙因強(qiáng)認(rèn)證技術(shù),提升應(yīng)用系統(tǒng)的身份認(rèn)證強(qiáng)度;并對(duì)應(yīng)用系統(tǒng)的原有帳號(hào)和密碼統(tǒng)一管理,提升合規(guī)性滿足度。
● 頁(yè)面訪問(wèn)控制
對(duì)用戶訪問(wèn)應(yīng)用系統(tǒng)的權(quán)限進(jìn)行二次定義,禁止用戶訪問(wèn)未經(jīng)的頁(yè)面,避免越權(quán)訪問(wèn)發(fā)生。
● 頁(yè)面實(shí)時(shí)脫敏
根據(jù)用戶訪問(wèn)權(quán)限,對(duì)應(yīng)用系統(tǒng)頁(yè)面展示的敏感數(shù)據(jù)實(shí)現(xiàn)不同層次的模糊化處理,避免敏感數(shù)據(jù)泄露。
● 頁(yè)面背景水印
支持對(duì)應(yīng)用系統(tǒng)的頁(yè)面強(qiáng)制加入背景水印顯示,支持用戶自定義水印顯示內(nèi)容及水印樣式,為信息溯源提供依據(jù)。
● 行為軌跡記錄
全程記錄用戶訪問(wèn)應(yīng)用系統(tǒng)的行為,提供操作過(guò)程在線/離線方式的查詢和回放。
| 產(chǎn)品優(yōu)勢(shì)
● 應(yīng)用零改造
ASCG無(wú)需應(yīng)用系統(tǒng)改造即可為應(yīng)用接入提供統(tǒng)一單點(diǎn)登錄、認(rèn)證強(qiáng)度提升、細(xì)粒度權(quán)限管控、敏感信息防護(hù)、操作審計(jì)等功能。
● 雙因強(qiáng)認(rèn)證
ASCG支持用戶訪問(wèn)應(yīng)用系統(tǒng)時(shí)多種認(rèn)證方式組合進(jìn)行強(qiáng)身份認(rèn)證,包括:動(dòng)態(tài)口令(硬件/手機(jī))、短信、數(shù)字證書(shū)、人臉識(shí)別、指紋識(shí)別等。
● SSL加密傳輸
ASCG支持SSL加密傳輸,對(duì)應(yīng)用信息傳輸實(shí)現(xiàn)加密保護(hù),避免在傳輸過(guò)程中的信息泄露。
● 操作全管控
ASCG可靈活設(shè)置用戶訪問(wèn)權(quán)限,實(shí)現(xiàn)用戶操作的細(xì)粒度控制,避免越權(quán)訪問(wèn)操作發(fā)生。
典型應(yīng)用說(shuō)明
● 應(yīng)用場(chǎng)景
客戶網(wǎng)絡(luò)中有大量的應(yīng)用系統(tǒng),相互獨(dú)立,管理分散,且安全性較低。通過(guò)應(yīng)用系統(tǒng)各自改造的方式提升安全性,實(shí)現(xiàn)難度大,客戶投入成本高且建設(shè)周期長(zhǎng),并且許多核心應(yīng)用系統(tǒng)無(wú)法進(jìn)行改造,導(dǎo)致企業(yè)應(yīng)用安全問(wèn)題長(zhǎng)期存在。
ASCG可在不改造應(yīng)用系統(tǒng)的情況下,實(shí)現(xiàn)應(yīng)用系統(tǒng)統(tǒng)一管控,實(shí)現(xiàn)用戶訪問(wèn)應(yīng)用系統(tǒng)的強(qiáng)身份認(rèn)證、細(xì)粒度訪問(wèn)控制和操作過(guò)程全審計(jì),提升應(yīng)用系統(tǒng)安全性,降低客戶投入成本。
針對(duì)可配合改造的應(yīng)用系統(tǒng),除上述功能外,ASCG還可以實(shí)現(xiàn)應(yīng)用系統(tǒng)統(tǒng)一身份認(rèn)證和應(yīng)用帳號(hào)統(tǒng)一管理。
● 部署方案
ASCG為邏輯串行,物理旁路的部署方式,支持單機(jī)部署、雙機(jī)熱備和集群部署方式,用戶通過(guò)ASCG單點(diǎn)登錄各已應(yīng)用系統(tǒng),實(shí)現(xiàn)應(yīng)用訪問(wèn)操作管控和集中審計(jì)。
(ASCG雙機(jī)部署方式如上圖所示。)