近年來,互聯(lián)網(wǎng)和云計算端的網(wǎng)絡流量呈爆發(fā)式增長,隨著數(shù)字化轉(zhuǎn)型升級的不斷加碼,安全形勢也變得復雜嚴峻。根植于密碼技術的安全網(wǎng)關系列產(chǎn)品漸漸展露鋒芒,通過強化密碼技術在網(wǎng)絡層的應用,實現(xiàn)密碼技術與網(wǎng)絡技術的無縫融合,不僅在密碼測評的合規(guī)性方面有出色表現(xiàn),而且面對瞬息萬變的安全威脅時更是凸顯出高水平的安全防護能力。
北京數(shù)字認證股份有限公司(以下簡稱“數(shù)字認證”)的安全網(wǎng)關家族——SSL VPN安全網(wǎng)關、安全認證網(wǎng)關、數(shù)據(jù)安全網(wǎng)關基于密碼技術,幫助客戶實現(xiàn)了重要資源的安全訪問、重要數(shù)據(jù)的安全流轉(zhuǎn),并在網(wǎng)絡應用的豐富場景中保障了網(wǎng)絡流量的安全合規(guī)。
探秘“網(wǎng)關家族”三大安全主場
數(shù)字認證公司的SSL VPN安全網(wǎng)關、安全認證網(wǎng)關、數(shù)據(jù)安全網(wǎng)關分別針對不同應用場景,實現(xiàn)安全防護:
SSL VPN安全網(wǎng)關主場:
SSL加密傳輸場景
SSL加密傳輸示意圖
在互聯(lián)網(wǎng)時代,越來越多的數(shù)據(jù)在互聯(lián)網(wǎng)端傳輸交互,如果不對重要數(shù)據(jù)做安全防護,這些數(shù)據(jù)很容易被不法分子截獲、盜用。
SSL VPN安全網(wǎng)關通過SSL反向代理等手段來確保數(shù)據(jù)傳輸安全。當用戶通過瀏覽器訪問數(shù)據(jù)時,如果使用國密瀏覽器可實現(xiàn)國密算法數(shù)據(jù)加密,如果使用國際瀏覽器可實現(xiàn)國際算法數(shù)據(jù)加密。同時,SSL VPN網(wǎng)關提供多語言SDK開發(fā)包,滿足各種定制化場景實現(xiàn)國密數(shù)據(jù)傳輸加密的需求。
安全認證網(wǎng)關主場:
用戶身份認證場景
安全認證示意圖
當前不少用戶在一些重要業(yè)務系統(tǒng)中依舊使用“賬號+口令”的方式進行登錄,這無疑使業(yè)務系統(tǒng)處于危險狀態(tài)。一旦不法分子竊取“賬號+口令”,冒用身份后登錄內(nèi)部網(wǎng)絡,就很容易造成重大損失。
數(shù)字認證安全認證網(wǎng)關可以對訪問應用的用戶身份進行認證,并根據(jù)用戶身份的不同,進行權(quán)限管理和訪問控制,例如采用旁路模式(安全認證網(wǎng)關部署在防火墻之后,與應用系統(tǒng)并聯(lián))部署安全認證網(wǎng)關,能夠?qū)崿F(xiàn)對用戶的身份認證、基于用戶身份實現(xiàn)權(quán)限分配和訪問控制等。適用于既有外部用戶又有內(nèi)部用戶的應用系統(tǒng),如互聯(lián)網(wǎng)醫(yī)療場景、高等院校教育網(wǎng)、政務服務系統(tǒng)等。
數(shù)據(jù)安全網(wǎng)關主場:
數(shù)據(jù)加密/脫敏傳輸場景
數(shù)據(jù)加密/脫敏示意圖
應用系統(tǒng)在交互時會傳輸一些重要數(shù)據(jù)(口令、業(yè)務數(shù)據(jù)等)和敏感信息(身份證號、住址、手機號等等),如不采取保護措施,重要數(shù)據(jù)和敏感信息容易被不法分子竊取盜用,造成重大損失。
數(shù)字認證數(shù)據(jù)安全網(wǎng)關是一款保障系統(tǒng)重要數(shù)據(jù)和敏感信息不被泄露的網(wǎng)關產(chǎn)品,可以有效防止個人敏感信息、企業(yè)機構(gòu)敏感信息、科研成果、核心機密文件等信息泄露。能夠保證數(shù)據(jù)在在實際應用場景下的存儲安全、使用安全、共享安全。
當然,這三大網(wǎng)關應用場景遠不止這些,例如總部與分支機構(gòu)網(wǎng)絡安全互聯(lián)場景、云服務場景、遠程接入場景、移動辦公接入場景都能看到數(shù)字認證網(wǎng)關家族的應用。
產(chǎn)品匠心打磨,兼具“效率”與“安全”
如今,數(shù)字認證安全網(wǎng)關產(chǎn)品被廣泛用于千行百業(yè),這其中既包括政務行業(yè)中對密評/等保有要求的用戶,也包括金融證券行業(yè)那些對國密改造有要求的用戶,還包括大型企業(yè)中,對身份認證有需求且自身系統(tǒng)不想改造的用戶,或者對數(shù)據(jù)加密和脫敏有需求,但并不想改造自身系統(tǒng)的用戶(系統(tǒng)耦合嚴重且涉及大量敏感信息的業(yè)務系統(tǒng))。
之所以擁有遠超市場同類產(chǎn)品的高水準,主要源于數(shù)字認證對用戶需求和產(chǎn)品功能及細節(jié)的把控:
01
SSL VPN安全網(wǎng)關為密評中的網(wǎng)絡傳輸層密評整改量身打造,同時支持SSL、IPSec兩種協(xié)議,提供SSL反向代理、SSL加速等功能。并符合GB/T39786對密碼產(chǎn)品資質(zhì)的相關要求。
02
安全認證網(wǎng)關支持數(shù)字證書、協(xié)同簽名、動態(tài)口令、生物識別、掃碼認證等多因子認證,可供用戶同時選擇一種或多種認證方式。并且支持多種靈活部署模式,可實現(xiàn)與業(yè)務系統(tǒng)的快速集成。
03
數(shù)據(jù)安全網(wǎng)關作用于應用層,基于數(shù)據(jù)流量分析技術,可在業(yè)務系統(tǒng)免改造的情況下,實現(xiàn)數(shù)據(jù)動態(tài)脫敏和動態(tài)加密等功能。助力業(yè)務系統(tǒng)以最小的代價滿足《數(shù)據(jù)安全法》和《個人信息保護法》中對敏感數(shù)據(jù)的安全保護需求。
化繁為簡 驅(qū)動應用安全升級
數(shù)字認證公司的網(wǎng)關產(chǎn)品對客戶業(yè)務的幫助是顯而易見的。
某一線城市醫(yī)療保障局
在某一線城市醫(yī)療保障局,過去業(yè)務系統(tǒng)使用國際算法,關鍵數(shù)據(jù)傳輸存在安全風險,也無法對登錄用戶進行有效身份鑒別。后來使用了數(shù)字認證安全認證網(wǎng)關后,業(yè)務系統(tǒng)使用符合國家規(guī)范的國密算法,通過網(wǎng)關對傳輸數(shù)據(jù)進行加密,既保證了關鍵數(shù)據(jù)傳輸安全,同時可以有效對登入用戶進行有效的身份鑒別,避免未授權(quán)用戶和非法用戶登入竊取數(shù)據(jù)。
負責人肯定地表示,“部署該網(wǎng)關保障了醫(yī)患信息在網(wǎng)絡上傳輸?shù)陌踩?,杜絕泄露風險。事實證明,數(shù)字認證的安全網(wǎng)關是一款高靈活性、高安全性、高性能的安全網(wǎng)關產(chǎn)品,有效解決了關鍵信息在網(wǎng)絡上傳輸?shù)娘L險?!?/p>
某金融機構(gòu)
在金融行業(yè)某機構(gòu),傳統(tǒng)的業(yè)務系統(tǒng)和服務基礎設施部署在兩個不同的機房,機房之間的通訊采用普通線路,并未采用安全措施進行保護,存在較高的數(shù)據(jù)傳輸風險。后來,該機構(gòu)分別在兩個機房的系統(tǒng)網(wǎng)絡接入?yún)^(qū)部署了數(shù)字認證的SSL VPN安全網(wǎng)關,建立端到端國密SSL通道,保障了重要數(shù)據(jù)傳輸過程的機密性和完整性,兩個機房間實現(xiàn)國密安全數(shù)據(jù)傳輸。
該機構(gòu)負責人表示,“數(shù)字認證的SSL VPN安全網(wǎng)關不僅保證了機房之間通信的安全性,而且應用免改造,應用系統(tǒng)無需進行二次開發(fā),用戶也無感知,非常方便?!?/p>
隨著數(shù)字化浪潮的席卷,網(wǎng)絡應用覆蓋到人們生活工作的方方面面,每天都有海量信息和數(shù)據(jù)在通過網(wǎng)絡傳播。如何實現(xiàn)重要信息、數(shù)據(jù)的安全傳輸和訪問成為互聯(lián)網(wǎng)應用服務商們面臨的核心問題,數(shù)字認證的安全網(wǎng)關系列就是給他們提供了一個更優(yōu)的選擇,并且在未來會被越來越多的行業(yè)客戶選擇。
好了,這篇文章的內(nèi)容發(fā)貨聯(lián)盟就和大家分享到這里,如果大家網(wǎng)絡推廣引流創(chuàng)業(yè)感興趣,可以添加微信:80709525 備注:發(fā)貨聯(lián)盟引流學習; 我拉你進直播課程學習群,每周135晚上都是有實戰(zhàn)干貨的推廣引流技術課程免費分享!