漢領信息SDP是綜合WEB應用交付平臺,針對B/S、C/S業務系統進行統一身份認證、專項管控、審計、加固,實現大業務并發下的明文及加密模式下的Web單點登錄、Web應用帳號改密、Web安全加固等功能,滿足集中業務帳號管理、WEB SSO、安全防護及加固、業務訪問行為審計等多種層面的要求。
WEB應用交付平臺以Core4A為核心基礎模塊,為企業打造“應用統一門戶”、“業務應用單點登錄”、“業務賬號集中管控”以及“統一審計追溯和威脅分析”的企業生態平臺。
漢領信息SDP(WEB應用交付平臺)由核心的Core4A模塊(統一用戶賬號管理、統一認證管理、統一授權管理和統一安全審計) + WEB SSO(單點登錄)+ ACM(應用賬號管理模塊)+ WVP(業務安全加固模塊)等模塊組成。 1、基礎4A模塊(Core4A) Core4A模塊實現人員(自然人員工)管理、認證管理、權限分配及審計功能,是IAM-SDP的基礎組成模塊,其他模塊均在該模塊上進行構造實現。 2、單點登錄管理模塊(SSO) 單點登錄SSO無需用戶對業務系統進行二次開發,即可實現對HTTP/HTTPS業務系統賬號單點登錄,各業務系統可在SDP平臺上設置不同的多因素強身份認證,包括Radius、AD、LDAP、OTP、數字證書、短信、微信、指紋等。 3、應用賬號管理模塊(ACM) 應用帳號管理ACM模塊提供建立集中帳號管理體系,推行用戶賬號有效生命周期管理策略,人員變動產生的業務系統賬號增刪改只需通過IAM即可完成管理。在賬號集中管理的基礎之上,建立集中賬號授權體系,授權人、應用、資源的訪問關系,可支持業務賬號周期性自動修改,根治弱口令問題。 4、應用安全加固模塊(WVP) 安全加固WVP通過高細粒度的特征庫防御及獨家研發的“白名單”動態建模技術,為所有業務文件路徑、及業務參數建立白名單模型,避免了在源代碼上加固參數的繁瑣工作。
1、基礎4A模塊(Core4A)
Core4A模塊實現人員(自然人員工)管理、認證管理、權限分配及審計功能,是IAM-SDP的基礎組成模塊,其他模塊均在該模塊上進行構造實現。
2、單點登錄管理模塊(SSO)
單點登錄SSO無需用戶對業務系統進行二次開發,即可實現對HTTP/HTTPS業務系統賬號單點登錄,各業務系統可在SDP平臺上設置不同的多因素強身份認證,包括Radius、AD、LDAP、OTP、數字證書、短信、微信、指紋等。
3、應用賬號管理模塊(ACM)
應用帳號管理ACM模塊提供建立集中帳號管理體系,推行用戶賬號有效生命周期管理策略,人員變動產生的業務系統賬號增刪改只需通過IAM即可完成管理。在賬號集中管理的基礎之上,建立集中賬號授權體系,授權人、應用、資源的訪問關系,可支持業務賬號周期性自動修改,根治弱口令問題。
4、應用安全加固模塊(WVP)
安全加固WVP通過高細粒度的特征庫防御及獨家研發的“白名單”動態建模技術,為所有業務文件路徑、及業務參數建立白名單模型,避免了在源代碼上加固參數的繁瑣工作。
企業統一門戶 SDP是95%標準化+5%定向開放的成熟產品,可快速交付的業務統一門戶。 高并發能力 大業務并發下的登錄、認證、操作及審計問題,標準型號最低并發500。 業務防護 業務應用發布可保護業務真實地址,并提供防御暴力破解和防御DDOS能力。 認證安全 統一認證、多元化認證、業務帳號自動改密等提升帳號安全系數。 業務建模 業務建模提高業務系統安全防范能力和抵御攻擊能力。 提升安全性能 大幅度降低投入成本,大幅度提升業務安全系統。 從登陸安全、管理安全、認證安全、數據安全等4個層面加強業務系統的整體安全能力。
SDP是95%標準化+5%定向開放的成熟產品,可快速交付的業務統一門戶。
大業務并發下的登錄、認證、操作及審計問題,標準型號最低并發500。
業務應用發布可保護業務真實地址,并提供防御暴力破解和防御DDOS能力。
統一認證、多元化認證、業務帳號自動改密等提升帳號安全系數。
業務建模提高業務系統安全防范能力和抵御攻擊能力。
大幅度降低投入成本,大幅度提升業務安全系統。
從登陸安全、管理安全、認證安全、數據安全等4個層面加強業務系統的整體安全能力。