证书与电子密钥管理系统(简称:iTrusCKS),是一款多CA证书管理平台,支持按照策略对不同CA进行智能调度,支持按照签发来源、接入应用对证书签发量进行统计。同时帮助用户解决内部数字证书及USBKEY硬件集中管理和运维的问题,保障证书更加高效的使用,解决大规模证书及key的管理困难,降低由于用户数量递增、区域分散等原因而造成的管理压力。
证书与电子密钥管理系统分为WEB管理系统、API接口、i信客户端三大子系统。WEB管理系统,提供证书与Ukey的管理功能。管理员可在WEB管理系统上进行用户、证书、Ukey、审批、客户端、系统配置等的直接管理。API接口提供证书申请、更新、恢复、吊销等服务。i信客户端是一个具备证书管理、Ukey PIN码管理、客户端资讯管理、环境修复等多种能力的综合应用。
说明:数字证书综合管理平台是基于天威云架构实现的数字证书的综合管理系统。产品整体设计原则是统一证书服务、统一证书管理、统一用户管理。服务端证书与电子密钥管理模块。证书管理客户端。
在远程办公场景,深信服采用最新的SDP(软件定义边界)架构打造的新一代安全接入产品,更安全、体验更好,能够为远程办公访问提供端到端的安全防护,支持多种认证方式、安全工作空间、终端合规准入等功能,给办公访问带来全新安全、全新体验、全新运维!
多种认证方式
安全工作空间
终端合规准入
安全防护
EnAppGate从资源发布、访问控制、统计分析、告警运维四个维度,保护应用资源安全稳定运行,实现资源快捷发布、管理和安全访问。作为应用资源的代理服务器,位于用户与目标应用服务器之间,符合国家合规要求,保护应用资源安全稳定运行,降低管理员运维工作量。
资源发布
访问控制
统计分析
告警运维
思福迪SAFETY零信任安全访问系统,零信任网关与资产隐身不可见,防止嗅探及DOS攻击,从任何访问来源或资产之间访问,均需进行SPA认证。基于访问关系,动态检测与分析访问客体(账号、设备、IP等)与访问主体的特征,进行动态权限回收,确保最小权限原则。
身份鉴别
资产隐匿
最小权限授权
实时访问分析