近日,远望信息自主研发的访问控制安全网关产品通过商用密码认证检测中心认证,满足GM/T 0025《SSLVPN 网关产品规范》以及《GM/T 0028-2014 密码模块安全技术要求》第二级要求,正式获得商用密码产品认证证书。此举标志着远望信息产品安全性再获权威认可,在自主可控密码产品研发和落地应用方面迈出坚实一步。
远望访问控制安全网关产品是基于零信任 SDP(软件定义边界)与 IAM(身份管理)技术实现的远程访问控制系统,产品使用SM2、SM3和SM4等算法,完成存储个人证书私钥、进行密码运算和应用访问控制等功能,可实现细粒度的权限控制,有效减少业务系统暴露面,良好契合政企单位内部网络安全管理需求。
此次通过商用密码产品认证,不仅印证了远望访问控制安全网关产品在密码算法合规性、密钥管理安全性及数据保护能力等方面符合国家密码管理要求,也体现了其在行业安全赋能中的价值。
未来,远望信息将以此次获得商用密码产品认证为契机,持续自主创新,打造更多商用密码技术解决方案,构建商用密码产品体系,为用户提供更安全可靠的产品及服务。
远望访问控制安全网关产品技术优势
终端安全准入,严控内网接入
通过部署终端代理程序,实现设备身份认证与安全状态检查,支持浙政钉扫码等多因素认证,确保只有合规终端可接入内网,从源头消除安全隐患。
动态权限管控,持续信任评估
基于零信任架构,实时监测用户行为、终端配置及威胁风险,结合UEBA技术动态调整访问权限,有效防范越权与异常操作。
业务系统隐身,主动防御攻击
利用SPA单包敲门技术隐藏业务真实信息,仅授权终端可访问,使业务系统对扫描工具"不可见",大幅降低暴露面。
多层安全防护,系统稳健可靠
从系统架构、数据传输到策略存储均采用高强度防护机制,保障零信任平台自身安全,确保服务高可用性。
灵活适配架构,无缝兼容部署
无需改造现有网络,可快速适配复杂环境,兼容主流网络及安全设备,实现平滑落地。