
业务安全需求

产品简介
产品概述:AG 安全接入网关是一款基于IPSec和SSL技术实现远程接入、跨区域组网的综合安全VPN平台。支持SSL加速、AAA认证、IPSec组网、虚拟站点、单点登录等功能,适用于远程办公、移动办公、多分支机构组网等场景,在保护内部网络安全的同时,为员工、合作伙伴和企业客户提供安全、便捷的网络接入。
功能特性:随时随地的安全接入;良好的终端兼容性;丰富灵活的认证方式;安全的加密算法;安全有效的控制策略;高性能、高扩展性
功能架构

功能介绍-身份认证
AAA认证服务器:LocalDB(静态密码、动态密码、双重模式) LDAP(轻量目录访问协议) RADIUS (远程用户拨号认证系统) 数字证书(匿名认证、非挑战认证、挑战认证) SMX(安全矩阵) SMS(短消息服务)

功能介绍-访问控制

功能介绍-安全接入

功能介绍-安全接入
应用接入:支持部分固定端口的TCP应用 (如Lotus Notes ) 本地代理技术,降低内网暴露程度

功能介绍-虚拟站点

功能介绍-终端安全
支持客户端接入主机安全检测,当主机符合指定安全策略时才允许接入VPN设备,如主机必须运行杀毒软件、启用防火墙及升级重要补丁等。
具有客户端的安全检查机制,如可以检查客户端的文件、进程、注册表、操作系统及其版本等信息,并且可以根据检测的结果赋予不同的访问权限
支持IPv4、IPv6双栈,可访问IPv4和IPv6资源,支持IPv4、IPv6互访。即当请求地址为IPv6时,既可以访问IPv6资源也可以访问IPv4资源;当请求地址为IPv4时,既可以访问IPv6资源也可以访问IPv4资源
可根据客户端的MAC地址、硬盘ID甚至CPU ID检查客户端的合法性
功能介绍-定制化页面和SSO支持
不同的类型客户通过安全的VPN通道远程接入自己的专享Portal,访问面向自己开放的资源;
各Portal定义自己的证书、策略,之间相互独立,互不干扰;
支持SSO,提高业务生产效率

产品界面介绍-iSecSP客户端

产品界面介绍-iSecSP客户端

功能介绍-内置软令牌OTP

功能介绍-SDK集成
安全SDK作为一个软件开发工具包,对外提供API,供集成它的上层应用使用
给普通移动应用加上防护, 使其成为安全的移动应用

端到端的安全接入场景
双因素认证 主机完整性检测 Cache清除
异步加密 同步加密 单向Hash算法 数字签名
网关集中管理 特殊设计的安全操作系统 多层安全保护、SSL VPN Firewall 详尽的访问日志
灵活多样的认证管理 精细化、灵活的权限管理 虚拟化技术和网络隔离

应用场景-IPSec & SSL VPN二合一应用

产品部署

典型案例 -IPSec&SSL VPN 疾控应用案例

典型案例 -XX远程办公解决方案

典型案例 -车路协同-路侧端密码方案建设

典型案例 -XX医疗保障局国密 VPN网关负载解决方案

产品优势
提供随时随地基于浏览器的安全远程接入,帮助员工、合作伙伴、租户、客户、承包商和访客提高生产效率。
支持使用自带设备安全访问私有应用和Web应用,或通过被管理的智能手机或平板电脑安全接入这些应用。
单个硬件设备支持20Gbps吞吐量,130,000并发用户和500,000用户,不仅保证了安全还大大地提高了生产效
支持256个安全接入的、跨平台的HTML5站点,可以为不同的租户或者用户群定制不同安全策略和使用权限。
支持多种接入方式同时运行,包括Web、四层、三层、瘦客户端接入。
支持广泛的OAuth,SAML、AAA认证方法、动态密码认证和多因素认证机制。
支持终端安全,包括基于设备的识别、主机检查、缓存清理和灵活的客户端安全策略。
支持TLCP传输层密码协议,支持SM2、SM3、SM4商用密码算法。
基于角色对用户的Web、文件、网络和应用接入权限进行控制。



