方案优势

方案特点

部署示意图

  • 降维防御、以简驭繁

    方案实现以密码技术和硬件逻辑构建二维防御平面,以极简的架构设计与极少的代码量实现可信接入,阻止外部攻击。

  • 方案实现了保护Web应用和任意TCP/UDP应用,甚至可以保护整个网段,而且实现了隧道模式的SSL VPN。

    非传统SSL VPN技术

  • 支持多种访问控制

    方案不仅支持基于角色的访问控制,还可以进一步支持基于身份的细粒度访问控制技术。

  • 架构:红黑隔离架构,数据与控制互不干扰。

    硬件:FPGA硬件处理数据,免疫因CPU、操作系统、三方代码库的漏洞与后门导致的攻击。

    软件:严格的单包认证机制、身份认证管理。

  • ● 基于用户身份的细粒度访问控制:访问时间、地点、协议、端口、设备类型等。

    策略管控实时生效。

  • ● 强认证:认证每一个经过网关的IP数据包。

    ● 数据智能分析中心:风险态势识别、持续信任评估、安全运营处置。