VPN安全网关
上元信安VPN安全网关系统是符合国家密码管理部门要求,支持核准的国密协商模式及SM1/2/3/4算法,并且支持AES、DES/3DES、SHA等非国密算法,集IPSec VPN和SSLVPN二合一的VPN综合网关系统。可以服务于各类大型单位、分支机构、移动办公员工以及有需求的用户,旨在为用户提供安全、可靠、高效的网络连接,确保用户身份的真实性,数据的机密性和完整性。此外具备基础防火墙及应用层安全防护等功能。支持集中管理、统一运维,能够为企事业单位提供安全、便捷的组网解决方案。
产品优势
符合国密局技术规范
产品严格按照国家密码管理局制定的《SSL VPN技术规范》和《IPSec VPN技术规范》进行开发,支持国家密码管理局规定的SM1、SM2、SM3、SM4商用密码算法,通过了国家密码管理局商用密码检测中心的检测。
丰富的认证方式
支持多种身份认证方式,本地认证、短信认证、微信认证、数字证书认证、动态口令认证、硬件特征码,Portal认证以及第三方认证(LDAP、RADIUS等),并可以进行多种认证方式的组合。
高性能的传输加速
自主研发安全操作系统SunyaOS,结合基于硬件的高速分流和基于业务的智能调度,实现数据报文的超高速收取和转发。多核轮询并行处理,极大的提升了系统的加解密处理性能。采用符合国家密码主管部门要求的硬件密码卡进行加解密运算,满足密码模块安全技术要求。
多平台兼容
可以提供Windows、Android、MAC、IOS等平台的终端,并且能够全面支持银河麒麟等国产操作系统终端环境的接入认证和访问控制。
精细化应用控制
支持5000+的精准应用识别,基于DPI,DFI以及智能行为分析三种应用识别技术,能够准确地基于应用进行精细化的访问控制。 支持所有接入用户对内网资源的精细化管控,不仅可以控制资源的访问权限,也可以限制资源访问的时效。
智能高效的运维管理
支持网络连接和安全策略一体化管理,支持智能策略分析,能够检测出冗余策略、隐藏策略、冲突策略、可合并策略、空策略、过期策略等,并提供策略优化建议,简化日常运维管理。 配合SD-WAN平台,支持多分支互联,Hub-Spoke、Full-Mesh等可自定义的Overlay网络模型,破解大规模部署和管理困局,实现设备零配置上线和分钟级开局。
用户价值
01
可靠的国密接入方案
为用户提供基于国密算法和国密协商模式的数据加密传输方案,保障分支与总部、远程用户接入的安全性,满足等级保护合规性要求。
02
丰富的认证方式
为用户提供多种身份认证方式,可根据不同使用场景和需求进行任意组合,加强用户身份审计,提升用户接入的安全性。
03
简单易用的管理
结合SD-WAN平台,可以对VPN安全网关进行集中管理,实现设备零配置上线和分钟级开局,提供分支互联的多种组网模型,减少运维成本。
04
高可靠性部署
提供多种可靠性技术,从设备可靠性、链路可靠性等维度保护用户组网的安全可靠。
应用场景
分支互联

适用大中型企业、商超、银行网点、物联网、新零售企业等客户

结合SD-WAN平台,提供Hub-Spoke,Full-Mesh等overlay组网架构,保障总部和分支安全、高效互联

提供基于应用、丢包、延迟和抖动的SLA保障,提升用户体验

传输和边界立体的安全防护,充分保障内网安全

远程接入

适用于出差、SOHO用户远程接入访问内网资源

提供多因素身份认证,保障接入用户身份的真实可信

提供Windows、Android、MAC、IOS以及国产操作系统平台的终端

加密数据传输,解决数据被篡改、数据被窃取等安全隐患

国密改造

网络安全法、等级保护等法律法规要求通过国密等算法,实现链路加密,以保障数据的安全性

支持SM1/SM2/SM3/SM4国密算法,可以满足用户国密改造的需求

微信公众号

©2024北京上元信安技术有限公司    京ICP备15013863号   京公网安备11010802044480号