立即咨询

电话咨询

微信咨询

立即试用
商务合作

信安世纪统一身份认证管理系统

信安世纪统一身份认证管理系统(NetAuth),集成SSO单点登录与身份治理功能,实现企业用户身份统一管理、跨系统一键登录。支持精细化身份权限管控与全生命周期治理,简化登录流程的同时强化安全防护,助力企业提升身份管理效率,满足合规要求。
立即咨询
icon应用现状icon

 

 

 

 

icon身份问题待治理icon
身份孤岛
用户独立
组织独立
账户独立
数据独立
服务孤岛
重复开户
 重复授权
重复消户
一人多户
重复登录
安全存疑
 违建账户
孤儿账户
僵尸账户
身份仿冒
身份入侵
合规存疑
公共账户合规
权限篡改
分析预警机制
留痕追溯
政策法规
规范缺失
管理规范
接入规范
使用规范
安全规范

 

 

icon产品介绍icon

自动化、高效率、全周期的管控,满足零信任特性的身份治理平台,实现统一身份管理,统一安全认证、单点登录、多维审计等功能;同时可定制完善的统一门户,基于安全有效的标准规范,旨在为客户提供安全有效的身份基础核心数据,及安全认证服务体系;为最终实现业务的统一认证、集中办理、全流程监督/优化,加强基础数据动态更新机制及业务协作能力,提供有力保障。

 

 

icon整体应用架构icon

 

 

 

 

iconIAM (NetAuth)icon
流程中心
可视化工作流,对用户注册、权限申请、帐号创建等各类管理操作进行流程定义及流转控制
身份中心
权威身份源,实现身份双向供给,用户生命周期管理。包括用户管理,组织机构管理,岗位管理,权限管理帐号同步等功能
策略中心
通过用户行为分析、终端环境检测,采用基于规则的引擎技术,实现动态、持续身份认证及权限判定、访问控制。
审计中心
登录登出、管理员操作、统计报表、信息防防篡改、弱密码审计、僵尸帐号审计、非法入侵访问、用户行为分析。各类审计报表
认证中心
多达十几种的单点认证协议,支持各种强认证、双因素认证方式。分级认证、多认证方式混用CARTA。并可方便拓展其它认证方式
审计监控
登录登出、管理员操作、统计报表、信息防防篡改、弱密码审计、僵尸帐号审计、非法入侵访问、用户行为分析。各类审计报表

 

 

icon认证中心-认证及单点icon
 
 
提供静志密码,动态口令、USBKEY、搭纹、人脸、扫码、企业微信、QQ等社会账号认证方式以及各种组合的(MFA)双因素认证。
支持所有标准成熟的登录协议,统一管理并提供标准接入规范,保障后续应用安全可靠地接入,避免过度对接开发工作。
Oauth、SAML、JWT、OICD、CAS、表单代填.反向代理,简单代填、智能识别等多达15种的单点接入方式,总有一款匹配各咱异构的业务系统
实现身份信息脱敏,按应用供给必要的用户身份信息,用户认证信息,只在统一认证中心传递,应用系统无法接触。
多终端、多种认证方式,多种认证协议,多种类型应用。

 

 

icon身份中心 – 生命周期管理icon
 
 
人员、组织机构的全生命周期管理;支持兼职、委托授权岗位管理等
人员、机构、帐号、资源等属性可视化扩展,灵活定义属性策略
员工美职时,自动具备兼职部门业务权限
员工高职后账户停用并存档。高职时部门业务系统未完成事项,支持暂时领停用。
领导外出不便处理业务时,临时性把业务账号委托给它人办理,但无需给出任何包括密码类的敏感信息

 

 

icon身份中心-统一授权管理icon
 
 
支持RBAC(角色)、ABAC(高性)、PBAC(策略)等授权模型,实现不同维度的授权
根据不同用户类型、组织、岗位、职务、时间、IP地址等多因素,可在线配置或是根据安全策略动态组合,糟准地控制各业务系统的访问权限。
纵向可以按照组织架构定义,还可以横向接岗位角色定义,一横一竖。形成权跟矩阵,实现灵活授权
内置多套权限模型适配器和规范、支持双向供给”、“异构供给”等

 

 

icon流程中心icon
 
 
对所有的管理操作都内置了审批工作流,实现工作流的可视化配置。支持单人审批,多人审计,过半审批的方式。 支持按人员、岗位、角色指定审批人员。支持超时处理,审批待办提醒等功能。
可与人力资源、其它权威源互动,完成人员入职、调岗、变更、返聘等联动,实现一点触发,全局更新
可与OA系统等完成业务流程对接,实现权限开通申请,离职申请等功能与IAM的联动

 

 

icon策略中心-智能化身份管理&认证icon

利用数据分析技术,以身份数据为基础,结合用户行为分析,访问环境上下文,设备指纹建立风险引擎,引入风险模型算法,根据用户访问习惯,特征判别风险等级,智能化身份识别验证。动态判断用户当前所处的终端环境,包括系统补丁,防火墙状态、安全软件、IP、地理位置、设备指纹等信息的变化。通过行为分析后进行增强认证、免辅助认证和客户端一键登录, 兼顾效率与安全。公司IT类设备固定资产,按个人电脑、服务器等类型划分,自动纳入到可信设备库中。对于移动办公时的BYOD等一些私人设备,绑定后纳入到可信设备库中。设备可信+环境可信,则可用无感认证方式。制定软件合规策略,自动扫描终端环境,进行软件环境的合规性检查,生成检查报告。

行为分析
登录时间 登录频率 登录失败次数 
身份数据
身份属性 用户画像 用户级别 
环境上下文
网络环境 软件环境 系统环境 
设备指纹
PC设备 BYOD移动设备 可信设备 

 

 

icon审计中心– 审计监控中心icon
 
可方便定义预警规则,对多次频繁登录、多次失败登录、同一账号异地登录、触发的策略中心定义的风险事件等安全事件进行预警。可审计弱密码账号、僵尸账号、孤儿账号等安全隐患账号。
提供大屏展示页面, 支持自定义展示预警信息,安全信息等。
内置丰富的图表样式,直观地展示各类分析报表,内置报表自定义引擎,方便分析统计,支持查阅和导出。
利用电子签名技术,对关键日志信息进行签名压缩存储,以防篡改。
可实时在线查看审计日志,便于运维定位问题;可定时归档、恢复老旧数据,提高系统可维性。

 

icon个人门户 – 集中应用安全导航icon

 

自带丰富的页面模板库,可在线更换样式、图标等元素,同时可根据具体需要进行页面定制,集成第三方组件和媒介。
根据不同人员、部门等权限控制,展示不同的应用信息,支持多数据源的信息聚集。
确保高并发(千万级访问、数千并发)时具有良好的性能,用户登录、登出等认证响应速度控制在1s以内。
提供专业级的交互设计体验方案,兼容所有主流浏览器,例如IE、 Firefox、 GOOGLE、 Safari等。
同时为第三方门户提供丰富的集成接口,可复用现有成熟的平台,节省建设的成本。

 

 

icon个人门户–PC&移动融合icon
 
 
 
移动端单点门户,与PC端门户功能类似,实现PC与移端的融合。提供PC端门户扫码,动态口令登录功能,对混合APP、原生APP、H5实现统一认证&单点。
提供应用市场,可通过后台管理和分发业务APP,移动端提供业务APP升级提醒,未安装提示下载等功能。
提供动态软令牌功能。用户可以使用软令牌登录其它需要动态口令登录的系统如网络连接认证。
通过专有密钥分散技术、PKI/CA、设备指纹、手势密码、人脸识别、通讯加密等保障应用安全。
移动端SDK,提供认证、单点能力,供第三方APP集成调用。

 

 

icon个人门户– 个人自助服务icon
自助注册
个人账号注册
单位账号申报
认证方式激活
自助维护
基本信息修改
业务账号绑定
密码/账号找回
认证凭证维护
自助申请
应用访问申请
后台操作申请
认证方式申请 
其他定制
日常待办处理
自助业务集成
临时受托业务 

 

 

icon单体版架构icon

满足基本的身份管理、单点登录、安全审计等功能,适用于用户较少、应用数较少的场景,部署简单、实施周期短、后期运维工作量小。

NetAuth-MA(单体版架构)身份管理模块 身份认证模块 行为审计模块 帐号同步引擎 对外服务接口 管理UI 门户UI

 

 

icon微服务架构icon

微服务适用于云环境,支持虚拟机,云平台部署,支持按需扩展。微服务可提供高性能服务,支持巨量用户

 

 

icon解决方案icon

IAM平台作为身份基础设施,可与人力系统、网络接入系统、准入系统、域桌面、各类认证设备等,组合各种解决方案,灵活适应不同的需求场景。IAM为零信任架构的重要组成部分,同时也可以以身份即服务的形式出现,提供给企业单位直接租用。此外还有内外网统一认证、对设备提供认证服务、业务系统数据交互打通等等方案

 

 

icon零信任方案icon

 

 

icon人员、设备、服务统一认证icon
 
 
访问主体包括人员、网络设备、服务器等。对这些访问主体进行集中统一账号管理、集中认证。
支持无线,有线的接入。提供静态密码,动态口令以及二者的结合认证方式以及无感认证。
提供标准radius认证服务,支持802.1x协议,支持PEAP、PAP,CHAP,MSCHAP等认证方式

 

 

iconIDaaS–身份即服务icon
 
 
适用于云运营环境,对企业提供IDaaS服务,也适用于私有云环境中集团集中部署,分子公司独立使用的场景
支持独立服务、数据库、以及数据表级的数据隔离。可综合考虑采购成本,运维成本、个性化要求等,采用合适的隔离和部署方式
提供多达千余个的服务接口,遵循WebService、Restful接口规范,满足集成需求。
提供各种标准协议,如单点协议Oauth2,SAML2,JWT,CAS以及认证协议如LDAP、Radius等,订阅既可使用

 

 

icon身份管理中台icon
账号
业务系统账号(临时账号、外来账号)统一管理 账号自动供给+按需分配(按权限,按字段) 
用户信息
用户信息统一供给 个人信息隐私保护 数据完整性保护
访问权限
账号访问业务系统权限管控 及时停启、 临时开通、 权限委托

 

 

icon混合云环境下的身份管理icon

 

 

 

iconAPP、小程序、浏览器融合安全认证icon

小程序采用双因素认证,未通过认证不建立网络连接

一处认证,全网通行。实现从网络层到业务层的单点登录

 

 

icon等保2.0安全防护应用icon

满足等保2.0三级中对身份鉴别、访问控制的要求

身份认证
建立基于用户的身份认证与准入机制,提供各种双因素认证组合
三权分立
系统管理员、审计管理员、安全管理员权责清晰,三权分立
安全审计/预警
启用安全审计策略,采集并留存不少于半年的用户行为、管理行为、业务访问日志 采用行为模型分析等技术对不安全访问、攻击行为、不安全帐号等进行威胁分析和报警
数据安全防护
敏感数据采用加密存储,支持国密、国标算法。 隐私数据保护,对身份证,姓名等隐私数据,在界面采用部分隐藏处理

 

 

icon案例展示-政法icon

主要业务系统(17个) 门户网站、应急指挥平台、维稳情报信息平台、政法委大数据中心、舆情监测平台、综治网格化中心、政法业务支撑体系、政法为民服务支撑体系、安全运维支撑体系、综合办公、财务保障、执法监督管理、涉法涉诉信访督查管理、政法领域改革信息管理系统、干部队伍管理、法学会管理系统、见义勇为信息管理 问题 1、各业务系统分散管理用户,管理混乱 2、无统一门户,最新信息无法及时通知到相关人员 3、每访问一个系统需要登陆一次,登陆繁琐 解决方案 1、建立政法委集中统一的用户信息库。 2、用USBKEY登录,保证认证的安全性 2、通过建立政法要闻、高层之声、通知公告等模块,及时将最新资讯下发 3、实现对业务系统的单点,方便日常使用 4、制定应用系统对接规范,规范新建业务系统

 

 

icon案例展示-政法icon

主要业务系统

大办公平台、内容管理平台

产品需求点

统一认证及单点登录 管理界面重新设计 USBKEY认证整合 统一授权管理 统一身份管理及接口规范定义 三员分立。

 

 

icon案例展示-公安icon

建设目标 1)省级平台建设:对现有身份认证安全网关进行升级改造,使其支持SM2/3/4国密算法,并在省级增加一套身份认证安全网关,新增设备将于原有的身份认证网关形成HA部署模式,解决省级身份认证管理过程中的单点故障问题,增加省级CA认证平台的高可用性,同时满足国密算法改造政策要求 2)地级市平台建设:1、在各地市公安视侦网上建设本地RA证书注册系统,通过对接省公安厅视频专网CA系统,实现各地市、县级数字证书的注册、申请、更新、验证、作废、冻结等操作实现本地化管理,最大化降低省厅证书管理平台的并发性能压力和集中管理工作压力。2、对各地市公安视侦网上现有的身份认证网关进行国密升级改造,使其支持SM/2/3/4国密算法。3、在各地级市公安视侦网上新增一套身份认证网关,与现有身份身认证网关形成HA部署模式,解决单点故障问题,提高系统可靠性。4、各地市按照GB35114《公共安全视频监控联网信息安全技术要求》建设视频监控安全管理平台、视频安全密钥服务系统、建设具备安全功能的前端设备、具有安全功能的用户终端,实现视频监控联网信息系统中前端视频设备到后台监控平台的双向接入认证、视频可信认证、视频流的数字签名完整性保护、视频数据加密传输等安全功能。

 产品需求点 数字证书生命周期管理优化 单点故障解决 国密算法支持 满足GB35114。实现前端视频设备到后台监控平台的双向接入认证、视频可信认证、视频流的数字签名完整性保护、视频数据加密传输等

 

 

icon案例展示-交通icon

用户对象
全国自然人。法人。交通运输部政务服务人员。
实施目的
为交通部建设统一身份认证平台,对下实现交通部直舞及下属单位的业务系统的统一身份认证,统一用户管理,单点登录,审计、APP单点登录,服务于行政务人员:对上实现与国家政务服务平台统一身份认证的对接纳入国家政务服务平台体系,满足“互联网+政务服务”的需求,与全国统一身份认证系统对接,为用户提供用户注册、实名验证、身份鉴别等服务,通过用户的可信注册,实名验证以及安全登录构建政务服务与行政相对人的法律关系,支撑服务服务的有序运行。服务自然人和法人“一地注册、各地互认和“一次认证、全网通办
实施周期
2018年11月至2019年10月,共8人。

 

 

icon案例展示-交通-航道icon

 建设长江航道局统一身份管理与单点登录平台,在长江航道局机关和8个局属单位范围内,形成“1+8”的分级部署结构,建立集中统一的用户信息库,实现长江航道局用户的统一管理、统一认证、待办事项集中展示和提醒、并制定出相应的接口规范

 

 

icon案例展示-交通-航务icon

主要业务系统

人事、OA、知识库、四位一体、邮件、应急指挥、政务微信、网站群

解决方案

建立航务局集中统一的用户信息库。通过对各个业务系统待办的整合,实现待办事项的集中展示、提醒 。采用USBKEY和扫描方式登陆,保证认证安全 。实现对业务系统的单点,方便日常使用 。制定应用系统对接规范,规范新建业务系统。

 

 

icon案例展示-能源icon

实施目标:实现整个集团内部的统一身份管理建立综合办公门户。主要对接的系统有SAP ERP,致远OA,数据中台、浪潮财务、科技创新平台、费用报账平台、智能运维平台、主数据平台、安全管理平台、档案管理系统、态势感知平台

 

 

icon案例展示-教育icon

用户对象
国内所有图书馆读者用户、数字文化网用户公共文化云用户。目前存量注册用户2500万。平均每天3至5万的注册用户量增长。
实施目的
公共数字文化用户管理平台是文化部公共数字文化的核心系统之一,为公共数字文化服务提供了统一用户管理中心,实现对国家图书馆、省市图书馆、公共文化云、省市文化云、数字文化网等公共文化用户的统一管理和身份认证。同时结合VPN实现资源远程访问等多个功能。并提供资源管理中心、单点认证中心、审计和通信中心等服务。实现了公共数字文化服务用户的集中管理、统一认证,为公共数字文化用户提供一处登录多处访问的便利服务

 

 

icon案例展示-通信icon
 
 
实施目的
本项目是一个研究性项目,重点在于研究互联网可信身份管理系统的关键技术技术点。包括SAML技术、OAuth技术、Personal Container等协议,GBA、USBKEY等安全认证手段以及安全、私密的网站间资源共享技术。 通过研究,形成移动企业技术规范。并研发出相应的Demo

 

 

icon我们的优势icon

零信任特性,系统提供零信任要求的动态、持续性认证签权功能。同时支持设备账号,服务账等零信任主体的管理、认证、鉴权功能。

系统是国内最早开发的、专业的IAM类产品,是国家创新基金项目,获得中国信息技术创新最值得依赖产品奖。

系统可与公司其它的网络安全,身份安全等密码安全产品无缝结合,形成从接入到通讯、认证、运维等全方位的应用安全整体解决方案

国内同类产品中用户案例多,产品服务于十多个行业千余家客户。如交通部,国家图书馆,中国移动研究院、国家地质调查局,北京农商银行、松下电器、央视传媒、云南中烟、江南大学等等。

功能全面,一个平台包括若干系统的完整功能。系统包括完整的单点登录子系统、统一认证子系统、统一权限子系统、账号同步引擎以及零信任策略中心。

 

 

产品推荐

劢微智能机器人调度系统RCS
劢微调度系统能同时支持数百台不同车型车辆同一场地协同运行,并快速规划出最优路线,实现全局最优导航路线规划,在最短时间内完成任务,确保最高效率运行。支持网页web端访问系统信息,外网联通情况下支持异地远程监控,实时动态调整车辆运行轮廓,减少交管、避免碰撞。
免费试用
查看详情
KAWO科握社交媒体声量工具
KAWO 科握社交媒体声量工具,覆盖微信、微博、抖音、小红书等主流渠道,支持全局声量分布统计、热度趋势追踪、热门内容深度洞察。提供灵活分组对比与关键词对标分析功能,实时捕捉品牌舆情动态与行业热度变化,助力企业精准研判市场口碑、对标竞品表现,实现社媒声量精细化监测与营销决策赋能。
免费试用
查看详情
眼神科技智慧校园生物识别解决方案
眼神科技智慧校园生物识别解决方案,通过多模态生物识别平台,实现指纹、人脸、指静脉、虹膜等生物特征的统一采集、管理、调用,并可实现迎新报到、公寓刷脸通道、会议签到、刷脸就餐、电子班牌、自助驿站、门禁考勤等多场景接入。
免费试用
查看详情
IP数据云快递行业IP数据库解决方案
IP数据云快递行业IP数据库解决方案,根据IP归属地-区县级离线库和IP应用场景数据服务,对区域内IP用户快递投递情况分析,再结合IP用户的使用场景,精准的对不同人员的IP用户开展有针对性的快递投递优惠活动。有效识别真人IP用户,防止批量注册行为,提升账户安全风险防御能力。
免费试用
查看详情