- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SecGateway文档安全网关产品解决方案.pdf
SecGateway 文档安全网关产品解决方案
服务器是企业核心数据信息的处理中心,与企业的办公网络有效隔离至关
重要。华途安全网关是一款专用于企业数据中心与办公网络有效隔离的嵌入式专
用设备,为企业部署的OA 、PDM 等应用系统提供有效的安全保障。
I. 需求分析
1. 企业应用需求
为了便于管理,企业都相继采用了 OA 、CRM 、ERP 等业务管理系统来支
撑企业业务的运转,应用系统的服务器上存放企业多年来积累的核心数据(可能
有订单、用户信息、CAD 图纸、源代码等内容),为了应用方便,服务器可以从
公网直接(或拨VPN 进入公司)访问,访问时可获取有权限阅读的全部资料。
安全防护存在的问题:
1) 非授权用户如果获取了密码,也能访问到服务器里的敏感内容?
2) 合法用户用家里的电脑或笔记本访问服务器、下载资料后,这些资料会
不会泄露?
企业先行对应策略:
对问题 1,目前较常见的解决方案是“动态口令”,即用硬件的动态口令卡
或手机短信/应用程序,产生一组随机密钥。配合系统口令,才能访问。但这无
法解决问题2 。
华途网关可以完美地解决上面的问题。
2. 预期目标
对应用系统的访问精确控制,非内部员工无法访问,非授权用户无法访问;
通过非法途径从服务器上下载的资料无效。
II. 解决方案
华途安全网关是一款专用于企业数据中心与办公网络有效隔离的嵌入式专
用设备。采用链路加密的方式,实现客户端的准入,应用程序的客户端可以是浏
览器,也可以是其他应用程序。如果是浏览器,这个浏览器不仅可以访问对应的
WEB 服务器,而且可以访问其他的Web 站点。
1. 工作原理
通过客户端实现准入控制。加密客户端上的应用程序通过SecGateway 访问
OA/PDM 等服务器。非涉密客户端计算机,在通过安全网关时,会被安全网关
筛选和拒绝,无法通过SecGateway 访问OA/PDM 服务器。
自动完成对经过网关的数据进行强制加解密——上传解密,下载加密。保
证服务器上的数据是明文,脱离服务器的数据是密文,确保内部网络环境的流通
性。
2. 系统部署图
B/S 网关和C/S 网关合二为一。B/S 架构的应用和C/S 架构应用的本质区别
在于,C/S 架构的客户端是特定的,并且是和服务器配套的。而B/S 应用的客户
端可以是任意的浏览器,这个浏览器客户端不仅可以访问对应的应用服务器,而
且可以访问其他的Web 站点。
3. 方案效果
1) 企业部署华途安全网关后,根据用户配置策略,对通过网关的文档数据
进行透明加密,在不知不觉中完成文件的加解密工作,不会影响应用程序的工作
界面,也不会改变使用者的操作习惯。
2) 自动运行,无需人工干预。运行后将自动对经过网关的数据进行强制加
解密。实现对应用系统的上传解密,下载加密,确保企业文档在流通过程中的安
全性。
3) 华途安全网关提供完备的日志管理,可记录文件日志、管理日志、授权
日志等详细日志,并提供日志查询、导入、导出功能,确保文件与操作的可追溯
性。
效果图如下:
文档评论(0)