泰然神州强身份认证解决方案

随着信息化建设的深入,越来越多的业务都是通过信息化的手段来实现,比如OA办公系统、ERP系统等,这些信息化的系统为用户提供了众多的方便,提高了用户的办公效率。但是网上肆虐的病毒、木马、蠕虫等危险信息对于原有的应用系统造成威胁,内部众多的机密账号存在被黑客窃取造成信息泄漏的风险等,在越来越多对应用系统的威胁下,原有应用系统简单的认证手段显然成为了内网信息安全的短板,因此各企业单位需进一步加固原有的应用系统身份认证体系,来保障内网信息的安全。

目前面临的问题:

(1)原有的应用系统身份认证手段已经无法满足信息系统安全的要求,因此迫切需要加强原有的身份认证系统,保证业务系统的安全;

(2)单一的身份认证手段导致账号易被冒用,造成内部信息泄露;

除了加强原有应用系统的身份认证外,现有的部署方式、访问方式都不同程度的给应用系统带来了安全威胁。

解决方案

泰然神州Janeos安全堡垒平台的问世,迎合了用户在加强身份认证方面的需求。Janeos平台采用应用虚拟化技术,在企业现有IT设施基础上,不改变任何现有应用系统,无需对现有的应用系统进行二次开发,可集中管理并快速发布应用系统,实现用户登录的安全管控和全程审计,以简单可行和低成本的方式达到对已有应用系统强身份认证和安全加固的目的。

泰然神州Janeos安全堡垒平台是将应用100%在服务器运行,没有任何应用组件运行于客户端环境,以虚拟的方式与客户端交互,实现一种新型的应用访问安全架构,并通过泰然神州Janeos安全堡垒平台对应用设置授权访问策略,提供从身份认证、传输加密、权限控制到客户端安全策略的全方位安全控制手段,为系统提供全面的安全保护。并通过对用户访问行为的全程录制,实现事后的审计与追溯,进一步增强了应用的安全性,满足法规遵从的要求。

Janeos安全堡垒平台的整体安全体系,包括事前安全策略规划、事中安全访问控制和事后安全审计三个层次。并通过端点、用户、通信、系统、应用、数据、审计七个子层次实现全方位的安全保护,打造一个安全的统一应用交付和访问控制管理平台。如下图所示。

 #p#

泰然神州Janeos安全堡垒平台层次安全模型

1、对接入端点设备,通过绑定MAC地址、IEKY验证等实现准入控制;

2、对用户通过密码、动态口令、指纹等进行不同等级的准入身份验证;

3、在客户端和服务器之间,采用单一端口进行通信,采用一次性会话密钥对数据进行高强度加密传输,保证通信的安全;

4、通过屏蔽系统用户信息、设置系统安全策略实现系统级的安全防护;

5、应用100%在服务器运行,没有任何应用组件运行客户端环境,以虚拟的方式与客户端交互,实现一种新型的应用访问安全架构,并通过Janeos安全堡垒平台对应用设置授权访问策略,进一步增强应用的安全性;

6、文件和数据根据需要进行发布,没有发布的数据对客户端不可见,发布的文件和数据终端用户根据授权进行访问,有的只能看,有的可以下载,可以根据需要设置安全策略。

7、通过对用户访问行为的录制,实现事后的审计。

方案特点

应用虚拟化

泰然神州应用系统安全加固解决方案采用虚拟化技术打造企业统一应用交付和管理平台,实现应用虚拟化和桌面虚拟化,在应用交付和管理中心(ADC-Application Delivery Center)集中部署应用系统和桌面环境,通过Janeos安全堡垒平台交付给客户端,实现本地化的体验和集中化管理,虚拟应用和虚拟桌面实现客户端零维护。

强访问控制

Janeos安全堡垒平台采用先进的Virtualapp应用虚拟化技术,数据在没有得到特别授权的情况下不会离开数据中心,满足了合规性和安全要求。内置的安全策略控制会根据每个用户的职务、设备特点和网络状况来确定用户对应用和数据的访问权限。这些动态属性还会影响用户可以在什么地方存储和打印敏感信息。如此有力的安全措施降低了敏感信息不小心暴露的可能性,极大地降低数据丢失和被盗的风险。

单点登录

登录Janeos安全堡垒平台,只需要输入一次密码,打开所有应用不需要再次输入密码,减少了每次输入密码的操作,提高了桌面工作效率。避免因密码管理混乱带来的安全风险。

用户管理

Janeos安全堡垒平台用户管理可以完成对用户整个生命周期的监控和管理,而且还降低了企业管理大量用户账户的难度和工作量。同时,通过统一的管理还能够发现账户中存在的安全隐患,并且制定统一的、标准的用户账户安全策略。通过建立集中用户管理,企业可以实现将用户与具体的自然人相关联。

通过这种关联,可以实现多级的用户管理和细粒度的用户授权。而且,还可以实现针对自然人的行为审计,以满足审计的需要。

身份认证

Janeos安全堡垒平台为用户提供统一的认证接口。采用统一的认证接口不但便于对用户认证的管理,而且能够采用更加安全的认证模式,提高认证的安全性和可靠性。集中身份认证提供静态密码、windows NT域、IKEY等多种认证方式,而且系统具有灵活的定制接口,可以方便的与其它第三认证服。

资源授权

Janeos安全堡垒平台提供统一的界面、对用户、行为和资源进行授权,以达到对权限的细粒度控制,最大限度保护用户资源的安全。通过访问控制可以对用户通发布的应用服务进行审计。

日志审计

Janeos安全堡垒平台主要审计人员的账户使用情况、资源使用情况、用户登录信息等。对于生成的日志支持丰富的查询、删除、清空等功能。支持日志数据生成、日志管理、日志生成格式,如excel、txt等。

多应用可扩展、高可靠部署

当应用类型较多或者应用负载非常大时,需要部署多台应用服务器,并利用JANEOS安全堡垒平台的应用级负载均衡功能,提高业务的连续性与可靠性。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/143228.html<

(0)
管理的头像管理
上一篇2025-03-09 14:40
下一篇 2025-03-09 14:42

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注