![]() |
AE-1000阿姆瑞特網站應用加固系統為用戶提供一種低成本的方案,是一套專門針對業務站點管理、訪問遇到的種種難題而研發的系統,通過本系統可以輕松實現網站及信息系統的集中管理、IPv6與HTTPS升級、統一維護、備案管理、資源發布、僵尸網站管理、安全策略、日志數據分析、資源導航等功能。 |
功能&技術特點:
一鍵配置
無需改動業務服務器和網絡基礎架構,僅需修改域名A記錄指向到統一資源管控系統,通過系統轉發,實現業務系統的安全快速升級。
備案管理
提供自助備案機制,明確各Web系統的歸屬部門、所有人、用途、IP等信息;結合備案申請、審批、季度/年度審核、備案信息查詢等功能。有效的管理業務系統上線下線。
資源緩存
特殊時期,可以基于網頁防篡改鎖定前臺靜態頁面,避免攻擊篡改數據。
訪問控制
基于黑白名單、訪問控制策略等多種形勢的訪問控制組合,可以基于時間、來源IP地址范圍、內網/外網進行有效訪問控制,無需配置各種防火墻策略,WAF策略等提升信息系統安全水平。
認證服務
無縫對接業主的統一認證系統,支持多種常見的認證系統、如CAS、銳捷、深瀾等。支持基于游客訪問、實名認證訪問等多樣性的安全機制。
安全保障
系統自身就是一套安全系統,提供WAF、CC防護、網絡訪問控制策略等機制,既可以保障系統自身安全,又可以提高信息業務系統安全水平。即便業主已采購專業的網絡防火墻、入侵防御系統、WAF等安全設備提供保障,也可以更好的輔助安全系統的防護能力。
HTTPS升級
為業務系統一鍵配置HTTPS泛域名證書,通過加密傳輸訪問上線的業務系統,大大提高業務系統的安全性,有效保障端對端數據傳輸的安全性。
支持IPv4/v6雙棧
只需為統一資源管控系統啟用雙棧,即可實現接管的所有業務系統的IP v4/v6雙棧升級,無需配置業務服務器、改造大量基礎網絡、無需升級適配業務系統以滿足IP v6端訪問。支持IP v6訪問日志審計,滿足國家《推進互聯網協議第六版(IPv6)規模部署行動計劃》總體要求。
Web VPN
無需安裝客戶端或瀏覽器插件,打開網頁即可訪問授權的內部網站或購買的知網等資源。且支持VNC/SSH/遠程桌面/TELNET等常規需要客戶端訪問的遠程管理方式,提供錄屏審計功能,既可以朔源操作流程,又可以基于時間、授權目標顆粒度控制,大大提高外網訪問內網資源的安全性,及便利性。
方案價值:
安全管理
通過集中管理,統一訪問入口,既可以不改變原有訪問效果,又可以有效控制內外網訪問業務系統的安全性,避免暴露業務服務器主機信息,如漏洞掃描等。提供“一鍵斷網”功能,完全滿足等保相關要求,又可以有效避免業務受到攻擊后的影響范圍。
業務升級
通過SSL證書一鍵配置,快速實現HTTPS站點的批量升級改造,提升安全、簡化改造流程。
IPv6升級
IPv4資源通過啟用IP v4/v6雙棧的統一資源管控系統對外訪問,實現快速升級,無需接觸服務器、業務系統代碼升級適配,實現平滑過渡升級。
日志分析
支持全網業務態勢感知,快速呈現單站點業務、全網站點業務、熱門站點訪問數據分析,攻擊數據分析。支持IP v6訪問日志,可快速導出單站點、隱患站點的周期日志,可以滿足《網絡安全法》中關于訪問日志的要求(第三方日志數據存儲、周期超過180天)。