
產(chǎn)品能解決的問(wèn)題:

UAP統(tǒng)一認(rèn)證與訪問(wèn)控制產(chǎn)品可以解決以下企業(yè)安全問(wèn)題:
· 多應(yīng)用系統(tǒng)的統(tǒng)一身份認(rèn)證
· 多應(yīng)用系統(tǒng)的安全單點(diǎn)登錄
· 應(yīng)用系統(tǒng)、主機(jī)、數(shù)據(jù)庫(kù)的物理隔離與訪問(wèn)控制
· 內(nèi)置一套綜合企業(yè)級(jí)CA中心
產(chǎn)品形態(tài)
UAP統(tǒng)一認(rèn)證與訪問(wèn)控制產(chǎn)品可以軟件、硬件產(chǎn)品形態(tài)進(jìn)行旁路或主路部署,其具體功能如下:

功能特點(diǎn)
· 完善的單點(diǎn)登錄機(jī)制
UAP統(tǒng)一認(rèn)證與訪問(wèn)控制產(chǎn)品具有完善的單點(diǎn)登錄體系,可安全地在應(yīng)用系統(tǒng)之間傳遞或共享用戶身份認(rèn)證憑證,用戶不必重復(fù)輸入憑證來(lái)確定身份。

· 集成多種認(rèn)證方式的統(tǒng)一認(rèn)證

UAP統(tǒng)一認(rèn)證與訪問(wèn)控制產(chǎn)品將用戶的身份認(rèn)證與企業(yè)的管理技術(shù)和業(yè)務(wù)流程密切結(jié)合,保證系統(tǒng)中的數(shù)據(jù)資源只能被有權(quán)限的用戶訪問(wèn),防止偽造身份認(rèn)證手段、訪問(wèn)者身份等非法措施,從而有效保護(hù)信息資源的安全。
· 一站式安全解決方案
以UAP產(chǎn)品為中心,并與多種安全產(chǎn)品整合,如結(jié)合我公司統(tǒng)一用戶管理產(chǎn)品、文檔安全產(chǎn)品、電子簽章產(chǎn)品等,可形成更加豐富完善的安全應(yīng)用體系,為企業(yè)應(yīng)用系統(tǒng)提供一站式安全解決方案。
· 快速部署能力
UAP統(tǒng)一認(rèn)證與訪問(wèn)控制產(chǎn)品可配置為硬件形態(tài),針對(duì)應(yīng)用對(duì)象和應(yīng)用場(chǎng)景進(jìn)行功能優(yōu)化,并提供了大量標(biāo)準(zhǔn)接口與適配器,大幅度減少了應(yīng)用系統(tǒng)接入工作量,縮短了企業(yè)部署時(shí)間和用戶上手時(shí)間,為用戶節(jié)省投資。
應(yīng)用場(chǎng)景
· 多應(yīng)用統(tǒng)一認(rèn)證單點(diǎn)登錄

UAP統(tǒng)一認(rèn)證與訪問(wèn)控制產(chǎn)品采用旁路部署方式,用戶首先訪問(wèn)UAP產(chǎn)品的認(rèn)證頁(yè)面,經(jīng)過(guò)身份鑒別后,按照指定的權(quán)限單點(diǎn)登錄到各個(gè)應(yīng)用系統(tǒng)。此種應(yīng)用場(chǎng)景可以充分發(fā)揮UAP產(chǎn)品單點(diǎn)登錄完善的優(yōu)勢(shì),通過(guò)反向代理、API插件、客戶端代理、Ticket票據(jù)等多種技術(shù)手段整合B/S架構(gòu)、C/S架構(gòu)應(yīng)用系統(tǒng),方便用戶使用,同時(shí),盡可能減少對(duì)用戶現(xiàn)有網(wǎng)絡(luò)環(huán)境的變更。
· 核心資源保護(hù)

UAP統(tǒng)一認(rèn)證與訪問(wèn)控制產(chǎn)品以透明網(wǎng)橋的形式部署在核心資源網(wǎng)段之前,即可將核心資源進(jìn)行物理隔離。通過(guò)在UAP產(chǎn)品上配置隔離區(qū)內(nèi)的服務(wù)器訪問(wèn)權(quán)限,用戶不需要改變?nèi)魏问褂昧?xí)慣,網(wǎng)絡(luò)管理員也不需要進(jìn)行過(guò)多的配置,即可保護(hù)核心資源使用安全。
· 多級(jí)部署

UAP統(tǒng)一認(rèn)證與訪問(wèn)控制產(chǎn)品支持多級(jí)部署,每一級(jí)區(qū)域所部署的UAP產(chǎn)品,負(fù)責(zé)本區(qū)域內(nèi)的應(yīng)用系統(tǒng)統(tǒng)一認(rèn)證單點(diǎn)登錄,每個(gè)區(qū)域可以配置本區(qū)域的管理員,管理本區(qū)域的用戶信息和安全設(shè)置。層級(jí)之間的UAP產(chǎn)品會(huì)自動(dòng)同步用戶信息,并可自動(dòng)向下分發(fā)安全策略。
UAP-S 統(tǒng)一認(rèn)證與訪問(wèn)控制系統(tǒng)產(chǎn)品功能
· 強(qiáng)身份認(rèn)證:支持USB智能卡認(rèn)證、支持?jǐn)?shù)字證書(shū)文件認(rèn)證、支持短信動(dòng)態(tài)碼認(rèn)證、支持指紋認(rèn)證等多種強(qiáng)身份認(rèn)證方式。
· 提供多種認(rèn)證接口:支持LDAP、AD、RADIUS等外部認(rèn)證源、提供基于SOAP、LDAP、NTLM、SOCKET等協(xié)議的認(rèn)證接口。
· 支持第三方CA:可從第三方CA導(dǎo)入用戶及證書(shū)信息。
· 單點(diǎn)登錄方式多樣:支持API插件、反向代理、客戶端代理、HTTP HEADER等多種方式,實(shí)現(xiàn)應(yīng)用系統(tǒng)的單點(diǎn)接入。提供唯一的身份標(biāo)識(shí)或用戶身份關(guān)聯(lián)映射,實(shí)現(xiàn)用戶一次認(rèn)證,即可自由訪問(wèn)有權(quán)限的應(yīng)用系統(tǒng)。提供數(shù)據(jù)庫(kù)適配器、LDAP適配器、HTTP適配器等方式實(shí)現(xiàn)用戶身份關(guān)聯(lián)映射信息的自動(dòng)校驗(yàn)(數(shù)據(jù)庫(kù)查詢密碼、數(shù)據(jù)庫(kù)修改密碼)。提供應(yīng)用系統(tǒng)WEB頁(yè)面的內(nèi)容過(guò)濾改寫組件,自動(dòng)修正頁(yè)面中的無(wú)效鏈接,確保用戶的有效訪問(wèn)。提供應(yīng)用系統(tǒng)頁(yè)面表單的自動(dòng)分析組件,簡(jiǎn)化應(yīng)用系統(tǒng)的單點(diǎn)接入配置工作。支持HTTPS應(yīng)用的單點(diǎn)登錄。
· 多種安全策略:支持按時(shí)間周期或時(shí)間段、IP地址訪問(wèn)的安全策略,并可針對(duì)用戶、角色、群組或應(yīng)用系統(tǒng)開(kāi)啟默認(rèn)認(rèn)證方式配置。
· 安全的管理機(jī)制:系統(tǒng)默認(rèn)分為管理員、安全員、審計(jì)員三種角色,權(quán)限互相獨(dú)立,互相制約,保證系統(tǒng)管理安全。
· 詳細(xì)的日志記錄:能夠記錄管理員的所有配置管理操作、能夠記錄用戶的訪問(wèn)日志,日志信息包括用戶信息、訪問(wèn)時(shí)間、目標(biāo)IP、目標(biāo)端口等內(nèi)容。系統(tǒng)不允許對(duì)日志進(jìn)行刪除或修改操作,并可自動(dòng)備份冗余日志。
UAP-S 統(tǒng)一認(rèn)證與訪問(wèn)控制系統(tǒng)產(chǎn)品規(guī)格
單次認(rèn)證請(qǐng)求處理時(shí)間小于0.3秒
并發(fā)用戶數(shù):根據(jù)型號(hào)不同可支持200至5000用戶數(shù)范圍
UAP-S 統(tǒng)一認(rèn)證與訪問(wèn)控制系統(tǒng)產(chǎn)品方案
時(shí)代億信認(rèn)證訪問(wèn)控制墻認(rèn)證訪問(wèn)控制墻是一款提供認(rèn)證和訪問(wèn)控制的硬件設(shè)備,為企業(yè)B/S和C/S業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、主機(jī)、數(shù)據(jù)庫(kù)等企業(yè)資源,提供高性能的安全認(rèn)證、統(tǒng)一接入、訪問(wèn)控制、安全管理、安全審計(jì)服務(wù)。產(chǎn)品能夠滿足不同企業(yè)集中認(rèn)證、訪問(wèn)控制和安全管理的需求。
認(rèn)證訪問(wèn)控制墻通過(guò)網(wǎng)絡(luò)層和應(yīng)用層聯(lián)動(dòng),采用網(wǎng)絡(luò)層協(xié)議分析與應(yīng)用層訪問(wèn)策略相結(jié)合的訪問(wèn)控制技術(shù),形成用戶信息、協(xié)議號(hào)、目的IP地址、目的端口的用戶身份動(dòng)態(tài)資源訪問(wèn)控制策略;在不改動(dòng)用戶應(yīng)用的前提下,通過(guò)協(xié)議分析,實(shí)現(xiàn)資源的細(xì)粒度訪問(wèn)控制;使用流量限速的差異化訪問(wèn)技術(shù),克服傳統(tǒng)只能針對(duì)應(yīng)用進(jìn)行QoS設(shè)定的缺陷,實(shí)現(xiàn)了用戶身份與應(yīng)用綁定的流量控制功能,提高系統(tǒng)性能;同時(shí),本產(chǎn)品可應(yīng)用到WLAN無(wú)線和3G網(wǎng)絡(luò),實(shí)現(xiàn)基于無(wú)線網(wǎng)絡(luò)的統(tǒng)一認(rèn)證與訪問(wèn)控制。本產(chǎn)品已在中國(guó)電信總部OA統(tǒng)一認(rèn)證與訪問(wèn)控制工程、中央國(guó)債統(tǒng)一認(rèn)證及訪問(wèn)控制工程等項(xiàng)目中成功使用。
認(rèn)證訪問(wèn)控制墻著眼于應(yīng)用層和網(wǎng)絡(luò)層兩個(gè)層面的認(rèn)證與訪問(wèn)控制聯(lián)動(dòng),為電信級(jí)企業(yè)或集團(tuán)的各類用戶和應(yīng)用系統(tǒng)、主機(jī)、網(wǎng)絡(luò)設(shè)備等資源提供高性能的安全認(rèn)證服務(wù)、安全接入與訪問(wèn)控制服務(wù)、安全管理服務(wù)、安全審計(jì)服務(wù)。
時(shí)代億信推出的認(rèn)證訪問(wèn)控制墻,是當(dāng)前市場(chǎng)中唯一整合了CA、動(dòng)態(tài)口令、短信認(rèn)證等多種身份認(rèn)證技術(shù)、應(yīng)用動(dòng)態(tài)加密通道、網(wǎng)絡(luò)流量差異化服務(wù)、網(wǎng)絡(luò)層訪問(wèn)控制、應(yīng)用代理、信息中轉(zhuǎn)和推送、協(xié)議分析、URL重寫、內(nèi)容過(guò)濾、內(nèi)容重寫、端到端加密通道、服務(wù)器插件信息提取等多項(xiàng)關(guān)鍵技術(shù),綜合提供身份統(tǒng)一管理、角色統(tǒng)一管理、資源統(tǒng)一管理、授權(quán)統(tǒng)一管理、身份統(tǒng)一認(rèn)證、訪問(wèn)控制等功能的產(chǎn)品,能有效整合各種應(yīng)用系統(tǒng)用戶資源,增強(qiáng)應(yīng)用資源安全性,提高工作效率,降低溝通成本,是對(duì)多種信息安全技術(shù)、身份認(rèn)證技術(shù)和訪問(wèn)控制技術(shù)的綜合應(yīng)用,可廣泛滿足用戶的多種需求,而無(wú)須進(jìn)行二次開(kāi)發(fā),快速部署和應(yīng)用。