|
访问控制方法
|
访问权限可根据以下条件改变:
-
验证方法
-
用户组成员
-
入径客户端IP地址
-
客户端设备
-
用户存储
-
评估
-
撤销
|
综合StoneGate验证方法
可集成:
|
移动文本:通过SMS一次性发布口令 (OTP)
Web:Java
applet或ActiveX组件提示口令
口令返回前散列加密。
暗号:Mobile ID软件采用PIN生成响应
OTP:Seed + PIN +
Challeng
同步:Mobile ID软件采用PIN生成响应
客户端与服务器之间OTP同步
口令:静态口令验证
- SafeWorld
- SecurID
- LDAP
- Active
Directory
- User
Certificate
- NTLM
- Basic
- General
RADIUS
- Extended
User Bind
- Form
Based Authentication
- Windows
Integrated Login
- BankID
- BankID
Signer
|
|
支持基于SAML 2.0和ADFS的身份联盟 |
|
加密
|
TLS v 1.0, SSL
v 2.0, SSL v 3.0
AES-128, AES-256, DES, 3DES,
RC2-128, RC4-128 |
应用软件
预配置应用软件
|
所有web应用
几乎全部基于IP (TCP/UDP)的客户端-服务器应用软件
-
动态与自动下载的访问客户端
-
通过Java或ActiveX访问客户端配送
|
|
管理 |
-
Wizard驱动的Web控制台支持所有管理任务
-
托管
-
多域支持
-
实时告警
|
|
可靠性与扩展性 |
|
远程设备
|
|
采用提供web界面的应用软件 |
任何基于web的设备
|
|
采用无web界面的应用软件 |
自动下载适用于Windows、Mac和Linux
OS的客户端程序 |
|
|
|
|
|
|
访问客户端系统要求 |
Operating
system
Microsoft Windows 2000
Professional (SP4)
Microsoft Windows XP Home
Edition (SP1, SP2)
Microsoft Windows XP
Professional (SP1, SP2)
Microsoft Windows 2000 Server
(SP4)
Microsoft Windows 2003 Server
(SP1)
Microsoft
Windows Vista
Apple Mac OS X 10.3.9
Apple Mac OS X 10.4.7
Red Hat Enterprise Linux 3.0 |
Web Browser
Microsoft Internet Explorer
5.5
Microsoft Internet Explorer
6.0
Microsoft Internet Explorer
7.0
Mozilla Firefox 1.5
Mozilla Firefox 2.0
Safari 1.3.2 (Mac OS X 10.3.9)
Safari 2.0.4 (Mac OS X
10.4.7)Mozilla Firefox 1.5
Mozilla Firefox 2.0
Mozilla Firefox 1.5
Mozilla Firefox 2.0
|
|
客户端设备安全评估 |
会话期间个人防火墙功能
客户端完整扫描
-
文件信息
-
注册信息
-
流程信息
-
Windows用户信息
-
Windows域信息
-
网络接口信息
-
UDP端口信息
-
TCP端口信息
|
|
会话跟踪取消 |
-
Web浏览器缓存取消
-
Web浏览器记录取消
-
Web浏览器cookie取消
-
取消下载的文件
|
|
安全 ActiveSync |
保证Microsoft
Exchange环境下电子邮件和日历最新状态 |