综合安全网关
综合安全网关
■ 产品概述
IPSec/SSL VPN综合安全网关实现了完整的远程接入,不仅允许远程设备可控地访问局域网,还能够允许多个远程设备的互相访问。综合安全网关在实现远程接入的基础上,利用国家密码管理局审批的密码算法对建立的链路进行安全的加密,在加密过程中使用硬件设备提升加密算法的速度,保护密钥的安全性,为用户提供安全上网和安全接入的保障。
终端综合安全网关,是一款面向物联网安全领域的,集成SSL VPN和IPSec VPN功能的全国产化设计专业安全产品。既可以满足企业远程接入的需求,也可以保护内网安全,与IPSec/SSL VPN综合安全网关组合形成综合传输安全解决方案。
■ 产品功能
安全远程接入
使用国密的IPSec/SSL协议与其他设备或客户端进行通信,共同协商链路的加密算法和加密参数,使用加密参数对它们之间传输的数据进行加密,实现了对私网的远程接入,保证了数据处理以及传输各环节的安全性。
应用支持
支持对用户连接数、应用访问情况,系统资源占用等信息进行详细统计;支持国密SM2/SM3/SM4算法;支持SSL、IPSec双安全协议;支持不同的服务可拥有不同的站点证书;支持Web方式的系统升级。
安全密钥管理
所有密钥通过综合安全网关集中管理,密钥在综合安全网关内部被硬件密码卡保护后再存储,保证了密钥安全。综合安全网关支持使用三方密钥管理系统中的密钥保护数据安全。
备份恢复
支持对密钥和服务配置等重要数据进行备份恢复,管理员只需较少几步便可在管理端完成系统备份操作,并在需要的时候恢复,备份数据有加密保护。
■ 应用场景
双协议安全支持
提供完善的SSL VPN服务和IPSec VPN服务功能。
多层数据加密支持
采用虚拟网卡等技术实现L3~L7层数据加密支持。
各类业务广泛的支持
能够支持TCP、UDP、B/S应用和C/S应用等。
安全合规
综合安全网关采用高安全强度的国产密码算法保护传输数据,符合公安部、国家密码管理局等相关部委制定的政策法规,符合等保、密评等对数据加密传输的保护要求。
严格的身份鉴别
基于国产商用SM2算法的身份认证机制,产品通过国家密码管理局检测,可有效防范身份冒用等安全风险。
多场景加密传输
综合安全网关支持多种平台客户端对网关、网关对网关等多种加密传输应用场景,用户可选择适合自身场景的加密传输方式。
高可用性
支持主备模式部署,主备机器间自动同步数据,在出现单点故障时主备自动切换,防止单点故 障。产品还支持被第三方的负载均衡器进行负载。