九維數安VPN安全網關(NDS-VPN V1.0)是北京九維數安科技有限公司開發的新一代密碼產品,符合《GM/T 0025 SSL VPN網關產品規范》和《GM/T 0028 密碼模塊安全技術要求》,商用密碼產品認證證書編號GM001110620240167。產品主要包括如下幾大功能:身份認證/角色授權、SSL VPN及應用代理、負載均衡、并包含基本訪問控制功能。性能強大,擴展性好,易于管理。
?用戶管理
支持多種認證方式,用戶管理;
支持管理員分級分權管理,根據不同管理可以管理不同的功能模塊;
支持基于用戶、用戶組、用戶角色進行授權;
?密碼算法
支持國密SM2、SM3、SM4算法。
支持國際算法。
?業務監控
支持設備的運行狀態、設備資源狀態、并發用戶數、用戶流量、安全事件。
?安全策略
支持基于源/目的IP地址、MAC地址、端口和協議、時間、用戶、角色的訪問控制;
支持動態端口協議。
?網絡管理
支持IPv6協議數據報通信,支持IPv6無狀態地址自動配置;
支持IPv4和IPv6雙協議棧轉換;
支持TCP/UDP,支持地址段/支持端口范圍,支持ping6;
支持HTML、JSP、ASP、JAVA APPLET、ACTIVE、Cookies等各種Web應用;
?證書信任體系
全面支持PKI體系結構,既能夠通過內置的CA模塊獨立為用戶簽發數字證書,又能夠通過導入CA根證書+CRL列表方式對第三方CA簽發的證書進行認證,同時還能夠通過OCSP/LDAP等標準協議向第三方CA提交在線證書認證請求。
?適配多種終端
支持傳統的Windows、Linux、MAC操作系統,還支持iOS、Android等移動操作系統。
?多因素認證,應用更安全
支持多因素認證,包括:LocalDB、LocalCA、ThirdCA、RADIUS、LDAP、RADIUS Token,SMS Modem、SMS GW、綁定IP/MAC、綁定硬件特征碼等多種認證因素。各個因素可采用不同的順序,以及“與/或”組合,方便用戶使用,保障身份安全。
?統一用戶管理
支持身份認證、用戶統一管理,同時license的授予方式也得到了統一。簡化配置邏輯,VPN產品易用性進一步增強。
?多因素動態權限管理
在AAA功能實現上引入用戶組和角色的概念,并將用戶組與角色的概念加以區分。用戶組最多可達7個層次,用戶數最大可達幾十萬人,支持幾千個角色和權限,授權方便靈活,可與第三方認證/授權服務器聯合進行第三方認證/授權,可方便導入第三方用戶組/角色/權限。
?自動優化路徑選擇
實現了自動選路的功能,用戶可以配置不同的路徑,當網絡狀態有變化時,可以根據用戶事先的配置切換到用戶既定的路徑上去,很好地適應了多運營商線路不同情況。
?完善的綜合防護能力
支持從3層到7層的完全的訪問控制。其中,3層訪問控制的有策略路由,包過濾策略,NAT策略,端口映射等,可以控制TCP,UDP,ICMP報文。4層的可以控制不同的端口,可以控制FTP,HTTP,TELNET等協議。7層的可以控制URL。層次多樣,粒度粗細級別不同的訪問控制,為用戶的各種不同的安全應用都提供了很好的解決方案,極大地滿足了用戶的需求。
九維數安PCI-E密碼卡(NDS-C600 V1.0)是北京九維數安科技有限公司開發的新一代密碼產品,符合《PCI-E密碼卡技術規范》和《GM/T 0028-2014 密碼模塊安全技術要求》,具有商用密碼產品認證證書。
金融數據密碼機可為金融業務系統提供數據機密性、數據完整性、數據源認證、抗抵賴等安全密碼服務,九維數安服務器密碼機是北京九維數安科技有限公司自主研發的商用密碼產品,符合《GM/T 0030-2014 服務器密碼機技術規范》和《GM/T 0028-2014 密碼模塊安全技術要求》,商用密碼產品認證證書編號GM001111020220440。
九維數安云服務器密碼機(NDS-VHSM V1.0)是北京九維數安科技有限公司自主研發的商用密碼產品,作為密碼資源池核心設備,通過虛擬化技術和軟硬件資源配置能力,為云租戶提供便捷可靠、靈活定制、安全合規的密碼服務。產品貼合用戶場景和需求,可以定制不同硬件資源配置和性能表現的服務器密碼機、簽名驗簽服務器、時間戳服務器等密碼設備VSM,從而實現密碼計算資源的按需分配、集約利用,保障了密碼設備的有效管理和維護。
九維數安簽名驗簽服務器是一款高性能密碼產品,全面支持國產SM1、SM2、SM3、SM4密碼算法,符合GM/T 0029《簽名驗簽服務器技術規范》和GM/T 0028《密碼模塊安全技術要求》第二級要求,具有商用密碼產品認證證書。
九維數安時間戳服務器(NDS-TSS4000 V1.0)是一款高性能密碼產品,采用精確的時間源,高強度高標準的安全機制,為用戶提供精確的、可信賴的且不可抵賴的時間戳服務。產品支持標準的時間戳請求、時間戳應答以及時間戳編碼格式,具有時間同步、時間戳申請、時間戳響應、時間戳驗證、時間戳解析等功能。
九維數安VPN安全網關(NDS-VPN V1.0)是北京九維數安科技有限公司開發的新一代密碼產品,符合《GM/T 0025 SSL VPN網關產品規范》和《GM/T 0028 密碼模塊安全技術要求》,商用密碼產品認證證書編號GM001110620240167。產品主要包括如下幾大功能:身份認證/角色授權、SSL VPN及應用代理、負載均衡、并包含基本訪問控制功能。性能強大,擴展性好,易于管理。
九維數安密鑰管理系統(NDS-KMS3000 V1.0)負責提供安全合規的密鑰管理功能,實現密鑰生成、密鑰存儲、密鑰更換、密鑰分發、密鑰銷毀、密鑰歸檔、密鑰備份與恢復等密鑰全生命周期的管理,保護密鑰的保密性、完整性和可用性,滿足用戶多應用多業務的密鑰管理需求,為用戶解決業務系統密鑰容易泄露、密鑰容易丟失、密鑰調用困難、運維成本高等問題。產品同時支持應用管理、設備管理、司法恢復、系統管理、日志審計等功能并對外提供密鑰管理接口,廣泛適用于政務、金融、保險、證券、司法、衛生、電力、能源等行業。