EnAppGate反向代理服务器,位于用户与目标应用服务器之间,保护应用资源安全稳定运行,实现资源快捷发布、管理和安全访问。对外提供IPv6代理,实现对原有IPv4业务的访问;对外提供HTTPS代理,实现对原有http业务的访问;业务服务器隐藏,用户实际访问反向代理服务器;多类型应用统一发布;证书自动申请和自动续期;
EnAppGate作为应用资源的代理服务器,位于用户与目标应用服务器之间,符合国家合规要求,保护应用资源安全稳定运行,降低管理员运维工作量。
平台支持ipv4服务应用提供对外ipv6访问,ipv6应用服务可由网关代理为ipv4访问
平台支持发布各类不同类型应用,并提供对外访问
支持对访问请求/响应的header、body改写,典型场景如目标应用服务器对请求头内容有限制检验,host等字段必须是应用服务器域名否则拒绝访问,改写可规避此类问题,满足应用服务侧的特定访问检验要求。
支持WEB页面管理,提供网络诊断、系统健康状态检测等功能,当业务系统需要时可实现一键断网。
如果要启用HTTPS,我们就需要从证书授权机构处获取一个证书,我们可以购买正版,也可以申请免费的证书。申请的免费证书有效期只有90天,不是很长,如果很多系统都使用免费证书,就需要专人每天关注证书到期的情况并人工完成证书续期的动作。本系统可以每天定时执行检查和更新的命令,这个命令会自动续期服务器里存在的SSL证书。
支持携带真实客户端IP,常规情况下目标应用服务器收到请求只能看到代理网关的IP,本系统支持将客户端IP通过请求头传递到应用服务,如进行安全审计、源IP范围限制匹配
平台支持条件式路由,网关可使用脚本定制各种条件下将流量引向后端应用服务,并可以改写header和body
平台支持为不同应用配置不同的访问策略,可阻止特定条件下的访问请求
基于属性的授权机制(ABAC),将主体属性、客体属性和环境条件结合起来,通过动态计算一个或一组属性,判断一个IP是否能访问某项资源。
基于属性的授权机制(ABAC),按照主题模型、客体模型、请求模型,图形化快速灵活配置主体对资源的访问控制。
国家高新技术企业——江苏易安联网络技术有限公司,专业从事网络信息安全产品研发与销售,是行业内领先的“零信任”解决方案供应商,为政府、金融、教育、运营商、能源等行业提供完整的零信任安全解决方案。
腾讯iOA零信任安全解决方案,逐步完成办公场景的零信任架构迁移,构建更安全、高效和稳定的数字化办公环境。丰富的身份对接和认证支持,自适应多因素认证,病毒查杀与漏洞检查,合规基线满足度评估。
办公场景的零信任架构迁移
更安全、高效和稳定的数字化办公环境
丰富的身份对接和认证支持
自适应多因素认证