應用安全訪問控制設備需實現的主要功能包括以下這些:
統一的安全保護機制:為網絡中多臺(套)應用服務器系統提供集中式、統一的身份認證、安全傳輸、訪問控制等。
身份認證:基于USBKEY+數字證書的身份認證機制,在應用層嚴格控制終端設備對應用系統的訪問接入,可以完全避免終端設備身份假冒事件的發生。
數據安全保護:終端設備與應用訪問控制設備之間建立訪問被保護服務器的專用安全通道,該安全通道為數據傳輸提供數據封裝、完整性保護等安全保障。
訪問控制:結合授權管理系統,對FTP、HTTP應用系統能夠實現目錄一級的訪問控制,在授權管理設備中沒有授予任何訪問權限的終端設備,將不允許登錄應用訪問控制設備。
透明轉發:支持根據用戶策略的設置,實現多種協議的透明轉發。
日志審計:能夠記錄終端設備的訪問日志,能夠記錄管理員的所有配置管理操作,可以查看歷史日志。
應用安全訪問控制設備和授權管理設備共同實現對訪問服務區域的終端設備的身份認證及訪問權限控制,通過建立統一的身份認證體系,在終端部署認證機制,通過應用訪問控制設備對訪問應用服務安全域應用服務器的終端設備進行身份認證和授權訪問控制。
回答所涉及的環境:聯想天逸510S、Windows 10。
應用安全訪問控制設備需實現的主要功能包括以下這些:
統一的安全保護機制:為網絡中多臺(套)應用服務器系統提供集中式、統一的身份認證、安全傳輸、訪問控制等。
身份認證:基于USBKEY+數字證書的身份認證機制,在應用層嚴格控制終端設備對應用系統的訪問接入,可以完全避免終端設備身份假冒事件的發生。
數據安全保護:終端設備與應用訪問控制設備之間建立訪問被保護服務器的專用安全通道,該安全通道為數據傳輸提供數據封裝、完整性保護等安全保障。
訪問控制:結合授權管理系統,對FTP、HTTP應用系統能夠實現目錄一級的訪問控制,在授權管理設備中沒有授予任何訪問權限的終端設備,將不允許登錄應用訪問控制設備。
透明轉發:支持根據用戶策略的設置,實現多種協議的透明轉發。
日志審計:能夠記錄終端設備的訪問日志,能夠記錄管理員的所有配置管理操作,可以查看歷史日志。
應用安全訪問控制設備和授權管理設備共同實現對訪問服務區域的終端設備的身份認證及訪問權限控制,通過建立統一的身份認證體系,在終端部署認證機制,通過應用訪問控制設備對訪問應用服務安全域應用服務器的終端設備進行身份認證和授權訪問控制。
回答所涉及的環境:聯想天逸510S、Windows 10。