GLA天璿可信应用安全系统:符合等保三级以上要求

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zz5616527
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一个企业可能由很多安全设备构筑起一道防线,但是在新的形势下,如果不能转变固有的安全策略,看似固若金汤的网络必然在各种应用的过程中出现新的弱点,而这恰恰是黑客探测或是社交攻击的入口。
  管理员是不是需要为每套新上线的业务系统都单独配备安全保护呢?或是对已经长期服役的业务系统来一次代码“大换血”呢?当然,如果企业有足够的时间和资金,也可以启动这个浩大的工程。但是,任何一个企业都会在投入与安全之间寻求平衡点,而一个好的方式就是在业务系统和访问者之间增加一名”守门员“,阻止非法用户闯入,保护赖以生存的核心数据。
  GLA天璿可信应用安全系统能够很好地解决既有应用系统与应用安全防护机制之间的兼容问题,可以保证在不改变应用和应用系统的前提下,提高应用的安全保证能力。因此,可以保证应用开发人员和应用软件专注于业务处理逻辑本身,全面提高了业务处理效率,更便于系统的故障隔离。另外,GLA天璿可信应用安全系统可针对使用第三方CA证书的行业用户,提供数字证书、用户名/口令字、IP地址和USB KEY等多因子身份认证方式。
  在具体使用过程中,管理员可以利用实现基于角色(岗位)的访问控制,以及基于SSL协议的安全加密传输通道,确保存取访问和传输过程的安全。在易用性方面,可信应用安全系统为用户提供透明应用,实现了用户应用流程不变、操作习惯不变。而特有的知识库自学习功能,更可进一步辅助系统安全管理员制定安全策略,减少安全运维管理的工作负担。
  方案点评
  该产品针对应用层威胁的特点,并确保行业用户可以遵循国家信息安全等级保护的要求,国路安开发了满足用户应用安全防护要求的“可信应用安全系统”。该系统按照国家信息安全等级保护政策中对三级以上(含三级)系统的安全要求进行开发,采用了应用业务逻辑与安全防护逻辑分离的设计思路。通过前置主机的方式,在应用服务器前以透明接入方式部署GLA天璿可信应用安全系统,在不改变现有应用的前提下,通过身份认证、访问控制、安全审计、安全传输、防攻击等功能和技术,在应用层实现对业务应用系统访问的全过程、系统化的安全管理控制。
其他文献
最近,联想的企业级业务颇受关注。虽然与收购IBM x86服务器业务以及摩托罗拉移动这些大动作相比,联想宣布与赛门铁克合作也许不够劲爆,但从完善联想企业级解决方案的角度来看,联想与赛门铁克的战略合作同样举足轻重。联想IT管理服务及企业级服务业务部总经理林林表示,双方将基于x86硬件,为中国客户提供端到端一站式的企业级解决方案。  一站式方案  在企业级存储方面,联想早就与EMC结成了联盟;在虚拟化方
10亿美元投资金山云,12亿元人民币入股美的,这是雷军45岁生日前后完成的大手笔。只不过前者是以金山软件董事长的身份,后者则以小米董事长的身份,这种双重身份不仅有时连雷军本人也会混淆,而且企业级的金山和消费级的小米之间确实也有着密不可分的联系。  暂且放下董明珠和雷军的赌局,让我们来冷静分析一下在热闹的云服务领域,前有BAT布局,后有微软、亚马逊、IBM的曲线落地,甚至还有青云、七牛等初创企业搅局
7.8亿美元收购展讯,9.1亿美元收购锐迪科,25亿美元收购华三,38亿美元入股西部数据6亿美元入股台湾力成……这些重大的收购举措都是紫光集团(以下简称紫光)在不到两年的时间中完成的。时间之短,发力之猛,震撼了整个集成电路产业,也把紫光推上了风口浪尖。  赞叹声有之,质疑声也有之。不管怎样,在赵伟国来到紫光的6年时间里,紫光集团的资产规模从13亿元增长到今年年底的约1000亿元,收入从3亿元增加到
近年来,中国公益慈善事业蓬勃发展的同时,一些个人和机构亦披着公益的外衣招摇撞骗,侵蚀着公众的爱心。种种乱象对公益组织的财务透明形成了倒逼。而从另一个角度看,即使是那些管理规范、口碑优良的公益组织,也亟待在定期公布财务报告的基础之上,寻找到财务公开、透明的新方案。  公益慈善捐赠被经济学家誉为社会资源的第三次分配。中国改革开放以来,公益慈善事业蓬勃发展。中国社会组织促进会的数据显示,截至2014年底
NEC在安防领域有着丰富的技术研发、产品设计、系统构筑经验,这些经验也推动了NEC在安防市场上服务能力的大幅提升。今后,NEC会继续加强自身的安防业务能力,深入与安防产业友商们合作,积极致力于满足安防客户的需求,以实现在中国,乃至全球安防市场的快速拓展。  8月12日,天津滨海开发区一危险品仓库发生爆炸,这次安全事故也引发了整个安防产业的思考。业内普遍认为,安防产品应当从防范事故和消除隐患两方面着
直到现在,BIM,或者说三维设计在我国的推行仍旧举步维艰。然而早在1999年,邢豫元开始抛弃二维设计思维,全面采用三维数字化设计。北京朝外悠唐生活广场、北京金融街北丰楼群、北京远洋万合公馆、唐山新世界……从2005年开始,邢豫元基于Bentley三维设计平台MicroStation设计作品,以高效率、高品质,赢得了业主和业界的高度好评。  北京朝外悠唐生活广场全部外立面设计,是由独立设计师邢豫元一
在上班出门之前,先通过智能手机将日程表同步到车辆中,并设置好空调的温度;在家吃完早饭,车辆内的温度已经达到了舒适的24度,车载导航已经按照行程规划好了路线,并根据实时交通信息规避了拥堵的路段;在路上,车辆会自动保持与前车的距离,当距离过近时会自动进行刹车;当车辆即将经过常走的烂路时,车辆会自动提高底盘高度,提升通过能力和舒适度。  上面说的好像都是70后、80后非常熟悉的《霹雳游侠》中的场景,但是
中国计算机报:IT发展很快,应用在企业中所处的地位也越来越重要。ALM工具为企业生产和交付应用起到了怎样的作用?  钟顺发:因为移动互联网的兴起,用户对应用的需求和使用方式发生了变化,比如应用的交付速度越来越快,发布周期也越来越短。在采用传统软件开发模式时,不同的企业会感觉到不同程度的压力。企业在开发软件时很重视速度,认为产品上市一定要快,但在寻求快的过程中他们发现,之前的开发模式在运转过程中会产
■ 本报记者 卜娜  如果老板要求你立刻出一份部署WLAN的计划,相信很多有远见的CIO都会把未来3~5年的网络扩张计划考虑进去,以免未来部署的WLAN受限于控制器的容量、管理能力。但事实上,这样的“远见”和“多虑”已经没有必要了。因为,Aerohive已推出了一种新的WLAN架构,它能让企业在部署时不必担忧“未来需求”。这种新架构像云一样,可让企业随时按需扩展WLAN。  和传统架构的区别  传
在“互联网 ”背景下,不仅各传统行业在互联网化,企业管理也同样在互联网化。共享服务中心的出 现,正好适应了“互联网 ”管理这一转变的迫切需求。共享服务中心是一种新的管理模式,它以客户服务和持续改进的文化为核心,实现价值导向服务,促使组织在更大范围内,甚至在全球范围内能够集中精力于其核心能力,从而使各业务单元创造更多的附加价值。共享服务中心通过服务创造价值,其本质是由互联网推动的运作管理模式变革和创