AG安全接入網(wǎng)關(guān)
AG安全接入網(wǎng)關(guān)可通過(guò)任何設(shè)備隨時(shí)隨地安全接入企業(yè)網(wǎng)、企業(yè)應(yīng)用和云服務(wù)。支持多種瀏覽器、客戶端以及基于微信的HTML 5VPN應(yīng)用接入,實(shí)現(xiàn)安全移動(dòng)接入、遠(yuǎn)程桌面接入的同時(shí)大大簡(jiǎn)化接入過(guò)程,提升企業(yè)效率。
產(chǎn)品特點(diǎn)與優(yōu)勢(shì)
更安全,護(hù)航業(yè)務(wù)系統(tǒng)
提供豐富的身份認(rèn)證方式和多因素認(rèn)證機(jī)制,滿足不同場(chǎng)景的安全級(jí)別需求;支持256個(gè)安全接入的跨平臺(tái)HTML5站點(diǎn),定制不同安全策略和使用權(quán)限。
更易用,提升用戶體驗(yàn)
支持跨平臺(tái)和多種瀏覽器組合;支持移動(dòng)設(shè)備接入本地業(yè)務(wù)和HTML5應(yīng)用;具有強(qiáng)大的SSO能力,只需一次強(qiáng)身份認(rèn)證即可訪問(wèn)授權(quán)范圍內(nèi)的所有系統(tǒng)應(yīng)用;統(tǒng)一管理用戶賬戶生命周期,降低運(yùn)營(yíng)維護(hù)成本。
更強(qiáng)大,保障訪問(wèn)無(wú)憂
64位多核體系架構(gòu),支持大吞吐量,單個(gè)設(shè)備可支持20Gbps,滿足高流量的需求。同時(shí),可并發(fā)高達(dá)近130,000并發(fā)用戶和500,000本地用戶,滿足海量用戶的需要。
更靈活,提升運(yùn)營(yíng)效率
提供多種軟硬件部署方式;提供豐富的管控方式,方便個(gè)性化處理和集中化/自動(dòng)化管理;提供在不中斷服務(wù)的情況下滿足遠(yuǎn)程接入擴(kuò)容需求;N+1集群和冗余電源為關(guān)鍵業(yè)務(wù)提供24*7的不間斷運(yùn)行。
功能介紹
SSL加密
支持使用SSLv3/TLSv1/TLSv1.2/DTLS協(xié)議對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行加密。采用自建協(xié)議棧,減少不必要的性能損耗和內(nèi)存拷貝,AG提供了業(yè)界優(yōu)異的SSL性能。
虛擬站點(diǎn)
虛擬站點(diǎn)是一個(gè)可管理和可配置的單元,AG可以支持多達(dá)256個(gè)虛擬站點(diǎn)。VPN代理服務(wù)器通常用來(lái)為用戶提供虛擬服務(wù),包括客戶安全連接、用戶訪問(wèn)控制和后端資源管理。
AAA
為網(wǎng)絡(luò)中進(jìn)行的所有請(qǐng)求提供身份驗(yàn)證、授權(quán)和審計(jì)??梢詭椭芾韱T嚴(yán)格控制用戶對(duì)內(nèi)容的訪問(wèn),并提供準(zhǔn)確的審計(jì)日志。
用戶策略
AG的用戶策略包括用戶角色、訪問(wèn)控制列表和用戶會(huì)話管理。用戶角色可以根據(jù)已認(rèn)證的用戶的資格為其授權(quán)資源,從而實(shí)現(xiàn)精確的、細(xì)粒度的和靈活的資源分配。
Web門戶
AG為客戶提供一組默認(rèn)的門戶頁(yè)面,為了滿足客戶的特殊需求,AG支持通過(guò)自定義虛擬門戶頁(yè)面或門戶主題來(lái)定制虛擬門戶的外觀。
高可用性
HA功能可容納多達(dá)32臺(tái)AG設(shè)備,支持多通信鏈路,可通過(guò)心跳數(shù)據(jù)包檢查對(duì)端單元的狀態(tài),并在兩個(gè)設(shè)備之間執(zhí)行配置同步。當(dāng)出現(xiàn)某些故障轉(zhuǎn)移條件時(shí),將強(qiáng)制執(zhí)行預(yù)定義的故障轉(zhuǎn)移決策規(guī)則,并且浮動(dòng)IP組、連接或會(huì)話將被切換到主設(shè)備。
防火墻
AG防火墻是一款技術(shù)成熟的狀態(tài)性防火墻,可同時(shí)滿足速度和安全性要求。利用AG設(shè)備的超快速規(guī)則引擎,訪問(wèn)列表過(guò)濾可以嚴(yán)格控制哪些數(shù)據(jù)可以進(jìn)入網(wǎng)絡(luò)。防火墻的訪問(wèn)列表過(guò)濾機(jī)制,確保了在多達(dá)1000個(gè)訪問(wèn)列表規(guī)則的情況下,幾乎不會(huì)出現(xiàn)性能損失。
客戶端安全
客戶端安全使得AG可以在用戶登錄虛擬站點(diǎn)前(登錄前客戶端安全)或者用戶登錄虛擬站點(diǎn)后(登錄后 客戶端安全)掃描用于訪問(wèn)虛擬門戶的遠(yuǎn)程客戶端。
部署方式
單臂部署
“單臂部署”僅僅使用了AG上的一個(gè)接口,這種部署是典型的DMZ和測(cè)試環(huán)境。在使用部署方式時(shí),加密和未加密的流量通過(guò)同一個(gè)網(wǎng)絡(luò)傳輸。
雙臂并行
“雙臂并行”部署使用AG設(shè)備的兩個(gè)接口。在該場(chǎng)景中,一個(gè)接口連接到Internet(或其他一些出站設(shè)備,例如網(wǎng)關(guān)路由器、防火墻等),另一個(gè)接口連接到安全的內(nèi)部網(wǎng)絡(luò)。在這個(gè)網(wǎng)絡(luò)拓?fù)渲?,遠(yuǎn)程流量(比如來(lái)自一個(gè)站外的用戶)是先從網(wǎng)關(guān)經(jīng)過(guò),再通過(guò)AG再到內(nèi)部網(wǎng)絡(luò)資源,而本地用戶流量(源自內(nèi)部網(wǎng)絡(luò))通過(guò)一個(gè)輔助訪問(wèn)點(diǎn)/設(shè)備發(fā)送到Internet。
雙臂串行
“雙臂串行”部署使用AG設(shè)備的兩個(gè)接口來(lái)分別處理所有入站和出站的流量。在該場(chǎng)景中,一個(gè)接口連接到Internet(或其他一些出站設(shè)備,例如網(wǎng)關(guān)路由器、防火墻等),另一個(gè)接口連接到安全的內(nèi)部網(wǎng)絡(luò)。
信創(chuàng)適配
AG-DA鼎安系列安全接入網(wǎng)關(guān)
操作系統(tǒng):銀河麒麟 V10、統(tǒng)信UOS V20等
芯片:海光、飛騰、兆芯、龍芯等
國(guó)密瀏覽器:iSecSP國(guó)密瀏覽器、紅蓮花國(guó)密瀏覽器、奇安信國(guó)密瀏覽器、360國(guó)密瀏覽器等
其他產(chǎn)品
身份安全產(chǎn)品
數(shù)據(jù)安全產(chǎn)品
通信安全產(chǎn)品
移動(dòng)安全產(chǎn)品
云安全產(chǎn)品
平臺(tái)安全產(chǎn)品