數安時代SSL VPN安全網關(以下簡稱安全網關)符合GM/T 0025 《SSL VPN 網關產品規范》、GM/T 0028 《密碼模塊安全技術要求》等規范要求,為各類應用場景提供高性能、多并發的加密傳輸、身份驗證等核心安全服務。支持多種密碼算法,在各種場景中保證傳輸信息機密性、完整性和有效性,并提供安全、完善的密鑰管理機制,自身具備較強的安全防護能力。
安全網關支持集群技術、負載均衡技術、SSL等技術,在不改變網絡結構和應用模式的情況下,實現對各種應用的支持。
支持黑名單動態自動更新,不需要重新啟動服務,支持LDAP、HTTP、手工上傳等多種更新方式。
能夠對新建連接數、成功連接數、失敗連接數等訪問進行統計,并提供實時可視化圖形監控服務。
基于WEB形式的圖形管理控制界面,可對設備實現全部管理、維護、監控等操作。管理控制臺支持數字證書登錄及驗證碼方式。
可根據管理員實際角色來設置對應的管理權限。
可以備份當前服務配置,并實現特殊情況下的快速恢復。
支持采用不同CA機構的用戶證書,兼容支持國密、國際通用數字證書。
國密及非國密證書自適應:系統可以在同一個服務實例中,配置兩類算法站點證書,并同時啟用,根據客戶端的環境參數進行自動適配。
TLS 1.0/1.1/1.2及國密SSL VPN協議自適應適應:系統可以在同一個服務實例中,同時支持國際標準協議(TLS1.0/1.1/1.2)以及GM/T 0024-2014《SSL VPN技術規范》,根據客戶端的情況自動適應。
支持鏈路加密功能,支持創建多個鏈路加密服務,保護不同的應用服務。也可支持通過客戶端建立加密鏈路,保護多個應用服務。
產品遵循相關規范,支持國密算法和國際通用算法。
支持多種基于TCP/UDP的B/S或C/S結構的應用系統。管理員只需進行端口、協議等參數的配置即可。 網關也支持多種使用動態端口的應用協議,比如FTP等,使得網關能夠最大程度的滿足用戶的應用需求。
滿足用戶基于IP的多種應用需求,例如有時候需要部署一些諸如VoIP的業務系統,需要使用一些動態的端口,且任意兩個端點之間可以通信。
支持B/S應用,支持FTP、Telnet、遠程桌面以及通用的C/S應用; 系統可以創建多個SSL服務,保護不同的應用服務,也可以采用同一個SSL服務保護多個應用服務(支持客戶端); 將真實應用服務的地址隱藏,用戶僅需知道網關地址;在有防火墻NAT映射的情況下正常訪問有重定向的網站。
支持擁有多個站點證書,不同的服務可以擁有不同的站點證書