终端安全登录系统

奇安信网神终端安全登录系统是一款专门为涉密专用计算终端提供的增强身份鉴别产品,采用基于硬件UKEY的方式结合专用系统的认证校验要素,达到增强身份认证的目的,终端使用过程中结合拔UKEY锁屏/注销、登录失败锁定等功能大幅提高专用机登录时身份识别的安全性,并通过登录日志信息对登录的行为做到有迹可循。

用户价值
CUSTOMER VALUES
自主产权,杜绝隐患
具有完全自主的知识产权,拥有一流企业级终端安全管理研发经验,能够帮助政府部门、涉密单位、以及关系国计民生的大型企业对终端进行登录管理,增强身份认证控制,杜绝安全隐患。
登录认证,双重保障
通过双因子认证方式,采用硬件UKEY+PIN码双重认证,保障操作系统账户的登录安全。
拔UKEY策略,保障安全
设置拔UKEY锁屏或者注销的策略,保障用户在离开终端的时候通过拔出UKEY的操作,自动实现锁屏或者注销的操作,保障系统的安全。
精确审计,快速定位
记录各个用户下的操作行为,便于行为审计,secadm用户审计auditadm用户的操作行为,auditadm用户审计root和secadm用户的操作行为。三员账户分权审计,快速定位异常操作。
产品功能
PRODUCT FUNCTIONS
注册UKEY
将UKEY注册给用户,将UKEY与用户建立联系。
绑定功能
将用户与终端账户进行绑定,绑定完成后,用户可以使用UKEY+PIN码方式登录终端账户。
解绑功能
对用户注销UKEY并解除用户与终端账户的绑定功能,将无法再使用UKEY登录终端。
解除锁定功能
输入PIN码多次失败后,系统会锁定此UKEY,不再允许登录,必须要在安全保密管理员下解除锁定才能继续使用。
操作审计
记录各个用户下的操作行为,便于行为审计。
产品优势
PRODUCT ADVANTAGE
低占用保证系统登录安全
对应用在专用机操作系统环境中,奇安信网神终端安全登录做了针对性的系统优化,系统资源得到有效的控制,终端内存占用不超过10M,CPU占用不超过2%。服务端采用Docker技术,可以搭载更多终端。
全面兼容国产专用系统
符合国家保密局的规范参数、技术标准,通过国家保密测评中心审核认证。终端运行对国产系统的软件群均无冲突和影响。完全适用专用国产系统银河麒麟、中标麒麟、中科方德操作系统。
灵活的UKEY运维管理
支持UKEY远程集中绑定、解绑、变更,脱离UKEY硬件束缚,轻松运维管理。
成熟的UKEY集成方案
已完成多个UKEY厂商对接集成,接口对接成熟,可根据用户需求快速进行适配集成。
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们