
产品架构

产品简介
NetIAG 安全认证网关。NetIAG 是一款具备零信任特性、满足GM/T 0026-2014 《安全认证网关产品规范》的应用安全网关产品,提供基于商用密码算法的安全认证、网络隐身、动态授权和虚拟门户等核心能力,有效解决了身份验证、传输加密、权限控制等安全难题。用户可通过已授权设备随时随地请求接入企业应用和云服务,保证安全的同时最大程度简化接入过程,全面 保障企业应用系统的安全性,提升企业生产力。
功能架构

功能介绍
功能一:身份鉴别
功能二:应用发布
功能三:网络隔离
全网式隐身。无论网络位置如何,在建立连接前均对用户请求进行初步认证,通过认证的敲门包会临时打开服务接口,接受客户端连接请求。从“先访问再认证”到“先认证再访问”,过滤掉大量攻击行为。

功能三:网络隔离
SPA2.0三层立体防护,解决SNAT敲门放大的问题。
第三层防护:SPA HTTP校验(纯浏览器,默认关闭)
发起HTTP请求携带SPA Session信息,服务端做校验
第二层防护:SPA SSL校验(三层客户端,默认关闭)
在SSL握手前发送特殊ClientHello包,服务端做校
第一层防护:SPATCP校验
发起TCP请求,服务端做校验

功能三:网络隔离
功能四:零信任策略中心

功能四:零信任策略中心
功能五:应用层动脱

功能六:单点登录
支持NTML认证 支持SAML、OAuth 支持CAS 支持Kerberos认证。
支持HTTP Basic认证 支持SSO Post认证 支持Web、APP代填、图形识别(NetAuthSSOCNG) 支持导入主题包,单点主题包自带的Web资源

功能七:日志审计与监控
功能八:自定义门户
系统支持对认证界面、门户主题和错误页面进行个性化定制,可以满足不同用户的定制化需求。
支持对登录页面、登出页面、门户资源页面、challenge挑战页面、更改密码页面和错误页面部分定制和整页定制功能,包括更改页面样式、 图片、文字等。

功能九:终端安全沙箱
iSecSP终端安全沙箱,可以帮助用户在企业终端上快速创建与本地环境相互隔离的安全空间,在沙箱内执行、下载的文件阅后即焚,实现安全空间内的文件隔离效果,终端用户无法将隐私数据泄露到安全空间外。安全沙箱为iSecSP的功能模块,可根据NetIAG/NetAuth针对用户/角色按需开启
主要功能:多重隔离 阅后即焚 屏幕水印 窗口染色 防截屏录屏 本地程序支持 沙箱快速调用
功能十:终端安全沙箱
“文件隔离+网络隔离+隧道隔离” 实现多重隔离效果

功能十:终端安全沙箱

功能十:终端安全沙箱
功能十一:终端安全检查

功能十二:客户端网络诊断与自动修复
iSecSP网络诊断功能,可针对网络连接失败、登录失败、访问失败等快速定位问题原因,并根据检测结果给出异常问题的解决方案,用户可手动一键修复,大幅提升产品易用性,提高用户办公效率,减轻运维人员压力

产品架构
在生产环境中,客户不希望所有用户同时进行升级,同时升级对服务器的压力较大,可能对生产环境造成影响,灰度发布可解决此类问题,iSecSP灰度发布可分开角色、地点、时间对客户端进行提示升级,保证生产环境的稳定性和安全性

产品系列

零信任应用场景

远程办公应用场景

串行部署模式
串行部署模式下,用户的所有业务系统部署在安全认证网关后面,业务流量也经过端到端的加密经过网关才能到达应用服务器,用户只有通过身份认证网关后才可以访问到后台的业务应用,这是一种强安全的应用模式,优点在于业务系统对外隐身,非认证用户不可见;并且可以对用户访问行为进行灵活的访问控制和可视化管理

旁路部署模式
旁路模式下NetIAG只负责用户的身份认证,用户一旦通过身份认证后其与业务的通信交互则与网关无关,旁路模式的优点在于更高效的集中身份认证效率,对应用访问的瓶颈影响最小

零信任应用案例
解决方案:SPA单包授权机制隐藏企业内部资源,实现网络隐身,最小化攻击面; 支持自适应身份认证,客户端首次进入时,策略中心根据终端环境信息下发认证方式。登录后即要求进行人脸/指纹绑定; 支持设备绑定,客户端更换设备时,登录后需重新进行设备绑定; 在已有统一身份平台的基础上立旧升级,实现整个业务系统的集中认证,达到一次登录多处访问的效果; 支持统一登录入口,用户不再需要单独访问各业务系统登录界面; 随时进行客户端环境检测与风险感知,支持根据检测信息进行权限收缩、告警提示、日志留痕等。
零信任应用案例

某基金行业-远程办公

政务信息系统密码应用案例

政务信息系统密码应用案例

医保行业应用案例

产品优势



