立即咨询

电话咨询

微信咨询

立即试用
商务合作

信安世纪NetIAG安全认证网关

信安世纪NetIAG安全认证网关,基于零信任架构,集成多因素身份认证功能。通过动态验证用户身份与设备安全状态,强化访问控制,支持多种认证方式,保障企业资源安全接入。适配复杂业务场景,助力构建细粒度安全防护体系,提升身份认证可靠性。
立即咨询
icon产品架构icon
接入安全问题
企业越来越多的服务端口暴露,无限放大了资产的被攻击面,随时可能受到恶意攻击。
身份安全问题
只通过传统的用户名/口令认证无法满足企业认证需求,缺少高强度的身份认证机制,确保接入用户的身份是真实可信的,防止非法访问。
权限安全问题
企业中应用服务包含各种不同的信息资源,必须对远程访问的用户进行有效地授权,并实施相应的访问控制,不同的授权用户只能访问权限范围内的资源
数据安全问题
企业为客户提供的功能极其丰富,涉及客户的方方面面,其中包含大量敏感隐私信息,必须进行数据加密,以保证关键敏感信息不被窃取

 

 

icon产品简介icon

NetIAG 安全认证网关。NetIAG 是一款具备零信任特性、满足GM/T 0026-2014 《安全认证网关产品规范》的应用安全网关产品,提供基于商用密码算法的安全认证、网络隐身、动态授权和虚拟门户等核心能力,有效解决了身份验证、传输加密、权限控制等安全难题。用户可通过已授权设备随时随地请求接入企业应用和云服务,保证安全的同时最大程度简化接入过程,全面 保障企业应用系统的安全性,提升企业生产力。

 

 

icon功能架构icon
 

 

 

icon功能介绍icon
身份鉴别
支持基于国密算法的数字证书、动态口令、人脸识别、指纹认证等多种认证方式
应用发布
支持L3 代理、L4 代理、L7 代理、远程RDP
网络隔离
支持全网式隐身、SSL卸载等,实现企业应用的内外隔离
零信任策略中心
单体支持Mini策略中心,满足用户典型策略配置,可针对应用业务系统资源进行细粒度的权限控制
终端安全沙箱
支持文件隔离、防录屏截屏、屏幕水印、窗口染色等
单点登录
支持OAuth、SAML、CAS、代填、用户信息转发等多种方式的轻量级单点登录服务
终端安全检查
支持用户自定义客户端安全策略、合规检查基线等,把控终端安全

 

 

icon功能一:身份鉴别icon
认证方式
1、移动证书 2、扫码登录 3、指纹/人脸/手势 4、动态口令 5、设备证书 6、SMS短消息服务认证 
第三方认证源
1、LDAP/RADIUS协议 2、SMAL协议 3、OAuth协议-支付宝、企业微信、 QQ、微信、钉钉等 
认证模式
1、多因素认证
2、自适应身份鉴别(零信任)

 

 

icon功能二:应用发布icon
3层代理
通过在客户端安装和启用虚拟网卡来劫持特定的网络流量,基于多种TCP/UDP的B/S或C/S结构的业务系统,也支持多种使用动态端口的应用协议,比如FTP、TFTP、Oracle、SQL Server等
4层代理
基于Socket的代理技术,无需安装和启用虚拟网卡,即可实现对应用的代理访问,提升解决方案的适配性和易用性。4层代理可以完成所有支持Web的B/S应用的访问
7层代理
通过语法解析器对Web应用源代码进行分析改写,保证内网服务不暴露在互联网的基础上实现基于Web的B/S应用的访问代理
远程桌面应用
支持远程桌面应用的发布和访问管理以及远程桌面的单点登录,用户登录NetIAG后,无需2次登录即可直接访问远程桌面应用

 

 

icon功能三:网络隔离icon

全网式隐身。无论网络位置如何,在建立连接前均对用户请求进行初步认证,通过认证的敲门包会临时打开服务接口,接受客户端连接请求。从“先访问再认证”到“先认证再访问”,过滤掉大量攻击行为。

 

 

 

icon功能三:网络隔离icon

SPA2.0三层立体防护,解决SNAT敲门放大的问题。

第三层防护:SPA HTTP校验(纯浏览器,默认关闭)
发起HTTP请求携带SPA Session信息,服务端做校验
第二层防护:SPA SSL校验(三层客户端,默认关闭)
在SSL握手前发送特殊ClientHello包,服务端做校
第一层防护:SPATCP校验
发起TCP请求,服务端做校验

 

 

icon功能三:网络隔离icon
SPA1.0
全网式隐身
支持国密算法
由“多人一码”升级为“一人一码”
SPA2.0
“SPA认证+用户认证”融合认证
简化终端 SPA 配置参数
降低终端CPU的性能损耗
控制SNAT敲门端口范围
SPA3.0
支持SPA白名单
服务隐身可实现HA状态同步

 

 

icon功能四:零信任策略中心icon

 

 

 

icon功能四:零信任策略中心icon
绑定处置策略
提升认证等级
动态权限,灵活处置
拒绝访问,阻断风险
信任评估因子
访问时间、地理等因素
操作系统版本
使用设备
网络信息
设定评估因素
登录IP属于/不属于指定IP范围
登录方式属于/不属于指定认证方法
安全策略属于/不属于无线网络设备
安全策略启用/未启用录屏软件/外部设备/热点 

 

 

icon功能五:应用层动脱icon
 
 无需在应用系统上安装插件,将NetIAG部署在应用系统前,采用HTTP/HTTPS协议代理技术,具备获取应用系统登录账号信息的天然优势,可以有效实现根据用户账号进行分权分角色的动态脱敏需求
适用场景
 数据共享场景
在一些特定需求下,部分隐私数据需要提供给其他机构或企业,隐私数据要进行抑制、扰乱等操作。
生产应用场景
主要是指各类业务场景,当涉及访问敏感数据时,需要对部分敏感数据进行脱敏,该场景下往往采用掩码屏蔽的方式对数据进行脱敏。 运维应用场景
运维人员需要对数据库进行监控、维护,但对内部数据不需要了解,对于高敏感数据要采取脱敏处理。

 

 

icon功能六:单点登录icon

支持NTML认证 支持SAML、OAuth 支持CAS 支持Kerberos认证。

支持HTTP Basic认证 支持SSO Post认证 支持Web、APP代填、图形识别(NetAuthSSOCNG) 支持导入主题包,单点主题包自带的Web资源

 

 

 

icon功能七:日志审计与监控icon
支持本地日志缓存
日志服务器(便于系统故障排除)
标准化日志格式
精细化日志类型
SNMP监控和管理
Email系统告警

 

 

icon功能八:自定义门户icon

系统支持对认证界面、门户主题和错误页面进行个性化定制,可以满足不同用户的定制化需求。

支持对登录页面、登出页面、门户资源页面、challenge挑战页面、更改密码页面和错误页面部分定制和整页定制功能,包括更改页面样式、 图片、文字等。

 

 

 

icon功能九:终端安全沙箱icon

 iSecSP终端安全沙箱,可以帮助用户在企业终端上快速创建与本地环境相互隔离的安全空间,在沙箱内执行、下载的文件阅后即焚,实现安全空间内的文件隔离效果,终端用户无法将隐私数据泄露到安全空间外。安全沙箱为iSecSP的功能模块,可根据NetIAG/NetAuth针对用户/角色按需开启

主要功能:多重隔离 阅后即焚 屏幕水印 窗口染色 防截屏录屏 本地程序支持 沙箱快速调用

 

 

icon功能十:终端安全沙箱icon

“文件隔离+网络隔离+隧道隔离” 实现多重隔离效果

 
 
个人空间不可见沙箱空间内的存储文件(0KB); 
个人空间只能通过本地网卡访问网络可达的地址;
沙箱空间进程只能通过NetIAG 访问安全资源,其他请求不可达;
可根据资源类型细粒度分配安全隧道,支持三层隧道和四层隧道隔离,实现精准隔离

 

 

icon功能十:终端安全沙箱icon
隐私数据防外泄,剪切板/截屏/录屏统一管控
禁止剪切板复制、粘贴
禁止沙箱空间->个人空间拖拽文件
禁止沙箱空间内文件复制、剪切、另存
禁止个人空间的截屏/录屏工具截取沙箱空间内的画面

 

 

icon功能十:终端安全沙箱icon
快速识别安全窗口
窗口染色颜色、宽度(像素)
窗口关键字标识
屏幕水印防泄密
水印内容(用户名、IP、MAC、时间等)
水印颜色、字体、倾斜角度

 

 

icon功能十一:终端安全检查icon
 
支持自定义客户端安全策略
防病毒软件感知
是否开启客户端防火墙
是否安装最新的操作系统补丁
检测是否为系统设置了登录口令
合规感知
软件环境感知(黑红名单)
服务环境感知(黑红名单)
外设合规(USB/热点等)

 

 

icon功能十二:客户端网络诊断与自动修复icon

 iSecSP网络诊断功能,可针对网络连接失败、登录失败、访问失败等快速定位问题原因,并根据检测结果给出异常问题的解决方案,用户可手动一键修复,大幅提升产品易用性,提高用户办公效率,减轻运维人员压力

主要功能
网络诊断
包含DNS解析、网络连通性、网卡配置及状态、SPA响应状态、进程间通信状态、防火墙状态、已安装的软件及服务是否导致环境冲突、其他厂商的VPN是否导致端口冲突等
诊断结果导出
一键修复

 

icon产品架构icon

在生产环境中,客户不希望所有用户同时进行升级,同时升级对服务器的压力较大,可能对生产环境造成影响,灰度发布可解决此类问题,iSecSP灰度发布可分开角色、地点、时间对客户端进行提示升级,保证生产环境的稳定性和安全性

 
主要功能
基于角色控制客户端新版本发布 基于登录地点(IP)控制客户端新版本发布 基于特定时间控制客户端新版本发布
举例:如果登录的用户的IP在配置的地址中,且时间在配置的时间范围内,当iSecSP连接配置了升级包的虚拟站点时,iSecSP会提示客户端升级。

 

 

icon产品系列icon

 

 

 

icon零信任应用场景icon

 

 

icon远程办公应用场景icon

 

 

 

icon串行部署模式icon

 串行部署模式下,用户的所有业务系统部署在安全认证网关后面,业务流量也经过端到端的加密经过网关才能到达应用服务器,用户只有通过身份认证网关后才可以访问到后台的业务应用,这是一种强安全的应用模式,优点在于业务系统对外隐身,非认证用户不可见;并且可以对用户访问行为进行灵活的访问控制和可视化管理

 
 组件
安全认证网关:负责业务应用网络隐身,通信链路加密保护,用户的集中身份认证和授权,细粒度的动态访问控制等;
安全客户端(iSecSP):部署在用户客户端上,完成客户环境安全评估,单包敲门,为用户终端上B/S和C/S应用提供安全访问后台服务保障;
安全客户端SDK:集成在企业用户自有的应用程序中,提供安全客户端的相当安全能力。

 

 

icon旁路部署模式icon

 旁路模式下NetIAG只负责用户的身份认证,用户一旦通过身份认证后其与业务的通信交互则与网关无关,旁路模式的优点在于更高效的集中身份认证效率,对应用访问的瓶颈影响最小

 
 
 
安全认证网关:负责用户的集中身份认证和授权; 旁路认证客户端代理:部署在用户客户端上,完成对客户端访问实体的身份识别和校验; 旁路认证服务端API:集成在企业应用服务器程序中,完成对客户端访问实体的身份识别和校验。

 

 

icon零信任应用案例icon

解决方案:SPA单包授权机制隐藏企业内部资源,实现网络隐身,最小化攻击面; 支持自适应身份认证,客户端首次进入时,策略中心根据终端环境信息下发认证方式。登录后即要求进行人脸/指纹绑定; 支持设备绑定,客户端更换设备时,登录后需重新进行设备绑定; 在已有统一身份平台的基础上立旧升级,实现整个业务系统的集中认证,达到一次登录多处访问的效果; 支持统一登录入口,用户不再需要单独访问各业务系统登录界面; 随时进行客户端环境检测与风险感知,支持根据检测信息进行权限收缩、告警提示、日志留痕等。

 

 

icon零信任应用案例icon

 

 

 

icon某基金行业-远程办公icon

 

 

 

icon政务信息系统密码应用案例icon
 
 
场景需求
 为贯彻落实《密码法》关于信息系统密码应用的要求,结合《国家电子政务建设指导意见》,依据 GM/T 0054-2018《信息系统密码应用基本要求》从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等 4 个层面,以及密钥管理、安全管理等方面,对已经建成的电子公文处理系统进行密码应用改造。

 

 

icon政务信息系统密码应用案例icon
网络接入区(应用和数据安全层面)-风险分析
1、使用用户名口令进行登录身份鉴别,未使用密码技术对登录用户进行身份鉴别,存在应用被非授权人员登录风险;
2、统一身份认证系统未使用密码技术对本系统用户访问权限控制列表进行完整性保护,存在应用资源被非授权用户获取的风险; 3、本系统用户登录身份鉴别信息、在系统中流转的电子公文数据均明文传输,未使用密码技术进行传输机密性、完整性保护,存在身份鉴别数据、电子公文数据被窃取和非授权篡改风险。

 

 

icon医保行业应用案例icon

 

 

 

icon产品优势icon
更安全
零信任架构保驾护航
自适应身份认证
细粒度动态访问控制
网络隐身 商密合规
更强大
保障访问无忧。
先进的多核体系架构
国密级传输
大吞吐量 高并发
更易用
提升用户体验
通用Web浏览器
安全移动接入
远程桌面接入
强大的SSO能力
更灵活
系统稳健运行
灵活的部署方式
丰富的管控方式
便捷的扩容操作
24*7不间断运行

 

 

产品推荐

数据库一体机
HData for Oracle是一套基于X86硬件及InfiniBand 高速网络的高性能数据库整体解决方案,通过瀚高软件自主研发的FusionGrid将Oracle 数据库、X86服务器、InfiniBand技术、NVMe 技术整合在一起。
免费试用
查看详情
指掌易零信任·SDP安全网关
指掌易零信任·SDP安全网关是一个基于“零信任”理念的安全接入网关,提供SPA单包授权、最小授权原则、持续信任评估等技术,将企业业务应用从互联网上“隐身”,避免被扫描和攻击,保证业务访问的安全性。
免费试用
查看详情
环信客服云视频客服系统
环信客服云视频客服系统,视频+全景客服系统:用户可以多端呼叫客服,均可以发起单向或双向视频,同时双方也可以发送文字和图片交流,覆盖业务需要。 同时,企业业务可通过远程控制模块由真人客服做远程协助和诊断,让服务触达最后一公里,提高业务办理效率。
免费试用
查看详情
中科基智慧城市数字云脑服务平台
中科基智慧城市数字云脑服务平台,整合政企知识库AI一体机、全媒体舆情态势感知系统及智慧城市交通管控系统功能。支持政企知识智能应用、舆情实时监测与交通智慧管控,助力构建智慧城市运营中枢,提升城市治理效率与决策精准度。
免费试用
查看详情