熙羚新一代安全访问与数据交换平台充分采用了“零信任”安全架构理念,并引入了可信接入检控、可信应用/数据检控功能实体,作为行业“零信任”体系的策略执行点。
熙羚可信接入检控系统是熙菱“零信任”架构方案中的策略执行点,为用户提供基于“零信任”思想的检查和控制能力。
熙羚可信接入检控系统的功能框架围绕“检控”展开,检控能力包括对网络层面的检控、令牌的检控、协议报文的检控。
支持旁路半透明代理、旁路反向代理和串联透明桥接部署模式。
提供 SSL/TLS 加密流量解密能力,实现安全检测,支持国际和国密算法,包括RSA、AES、SM2、SM3、SM4、SHA、MD5、HMAC等。
03. 协议格式检查与控制
支持对请求和响应报文头、报文格式检查能力,支持 HTTP、HTTPS、SIP、WebSocket及虚拟桌面等的通信协议,根据检查结果阻断或放行。
04. 令牌检查与控制
支持对接PKI/CA系统、零信任体系对用户令牌、应用令牌进行检查,支持令牌格式、签名、内容、有效期的安全检查,根据检查结果阻断或放行。
05. 终端身份检查与控制
支持对接终端管控系统对接入终端的身份进行核验,支持终端身份签名、格式、时间戳、唯一性的安全检查,根据检查结果阻断或放行。
06. 用户访问权限检查与控制
支持对接权限管理系统对用户对应用访问的权限进行检查,根据检查结果阻断或放行。
07. 日志记录与报送
支持用户访问日志、检控告警记录通过API、Syslog、FTP方式上报。