產(chǎn)品概述
深信服SSL應(yīng)用安全網(wǎng)關(guān)作為應(yīng)用層代理設(shè)備,提供了兼顧安全性與高性能的業(yè)務(wù)優(yōu)化解決方案。深信服SSL應(yīng)用安全網(wǎng)關(guān)利用SSL卸載技術(shù)及負(fù)載均衡機(jī)制,在保障通訊數(shù)據(jù)安全傳輸?shù)耐瑫r(shí),減少后臺(tái)應(yīng)用服務(wù)器的性能消耗,并實(shí)現(xiàn)服務(wù)器集群的冗余高可用,大幅度提升整個(gè)業(yè)務(wù)應(yīng)用系統(tǒng)的安全性和穩(wěn)定性。此外,借助多重性能優(yōu)化技術(shù)更可縮短業(yè)務(wù)訪問的響應(yīng)等待時(shí)間,明顯提升用戶的業(yè)務(wù)體驗(yàn)。
深信服SSL應(yīng)用安全網(wǎng)關(guān)具備國家密碼局頒發(fā)的商用密碼產(chǎn)品型號(hào)證書,針對(duì)公共SSL算法的安全隱患問題,原生支持使用國密辦SM系列算法進(jìn)行SSL加密和認(rèn)證,為企業(yè)和單位的敏感業(yè)務(wù)系統(tǒng)提供更可靠的安全加固,以滿足未來的行業(yè)合規(guī)性要求。
技術(shù)優(yōu)勢(shì)與亮點(diǎn)
安全與管理結(jié)合
對(duì)每種應(yīng)用配置虛擬服務(wù)通道所需IP、端口、CA信任域及資源訪問控制; 支持HTTP代理模式,為不需要加密的應(yīng)用提供透明HTTP虛擬服務(wù)通道; 支持通過郵件、SNMP TRAP等途徑發(fā)送系統(tǒng)故障告警信息。
完美的SSL卸載功能
支持標(biāo)準(zhǔn)TLS1.0/1.1/1.2;支持多CA信任域;支持多級(jí)CA證書鏈; 支持SSL弱算法過濾和算法優(yōu)先級(jí)選擇;支持客戶端證書信息透?jìng)鳎℉TTP Header、Cookie、URL等方式);支持設(shè)置允許客戶端證書最小密鑰長度; 支持錯(cuò)誤重定向功能(錯(cuò)誤類型自定義,低于指定加密強(qiáng)度等。
可擴(kuò)展的服務(wù)器負(fù)載均衡功能
深信服SSL安全網(wǎng)關(guān)在提供SSL事務(wù)卸載功能的同時(shí),還可以擴(kuò)展支持服務(wù)器負(fù)載均衡功能,保障業(yè)務(wù)應(yīng)用的性能優(yōu)化和安全優(yōu)化; 支持HTTP壓縮、連接復(fù)用、RAM高速緩存等功能,進(jìn)一步釋放服務(wù)器性能壓力。