敏捷部署 · 无感接入

应用零改造解决方案
打破安全升级的技术壁垒

面对无源码老旧系统、外包闭源软件或紧耦合核心业务,提供基于网关代理、协议拦截与底层钩子技术的创新方案。无需修改一行代码,即可快速实现身份认证与数据加密能力的全面跃升。

0代码
完全免除二次开发
高兼容
适配B/S与C/S架构
快交付
项目周期缩短80%
低风险
不破坏原有业务逻辑

传统安全改造面临的四大痛点

“伤筋动骨”式的安全升级往往令企业IT部门望而却步

📦

无源码或闭源系统

早期外包开发的系统早已丢失源代码,或采购的商业闭源软件(如老版本ERP),根本无法进行代码级修改。

💸

原厂改造费用高昂

要求商业软件原厂配合增加MFA或国密接口,往往面临漫长的排期与难以承受的定制开发费用。

💥

修改业务逻辑风险高

在核心交易系统、医疗HIS系统中强行插入安全代码,极易引发不可预知的Bug,导致业务中断。

项目交付周期漫长

传统的SDK对接方式需要经过开发、联调、测试、上线等完整周期,无法满足紧急合规(如等保大考)的时间要求。

安当零改造技术栈,让安全接入化繁为简

综合运用多种代理与拦截技术,满足不同维度的安全加固需求

🛡️

反向代理与表单代填

在应用前端部署代理网关,接管登录入口,完成强认证后自动向后端提交账号密码,实现无感SSO与MFA。

代理网关自动化代填
🗄️

数据库透明加密网关

在应用与数据库之间串联部署加密网关(DBG),利用SQL语义解析技术,对特定字段进行实时加解密。

SQL解析网关加密
🔌

操作系统底层拦截(TDE)

基于操作系统内核驱动技术,在文件系统层面对数据库文件进行落盘加密,应用层SQL语句完全无需调整。

内核拦截TDE加密

典型应用场景与解决方案

破解历史遗留系统的安全困局

🏥 医疗HIS系统强认证改造

医院HIS系统极为复杂且闭源,但等保与防统方要求医生登录必须采用双因子认证。

推荐方案:部署安当身份代理网关,接管HIS登录页面。医生验证指纹/动态口令通过后,网关代填密码登入HIS。

📊 核心ERP数据库国密升级

财务ERP系统采购自国外厂商,现需响应国产化要求,对数据库中的敏感流水使用SM4加密。

推荐方案:采用安当数据库加密网关(DBG),ERP应用继续发送明文SQL,网关自动将明文替换为密文存入数据库。

🖥️ C/S架构客户端单点登录

大量传统工业软件仍采用C/S(胖客户端)架构,无法通过标准SAML/OIDC协议实现SSO。

推荐方案:在员工PC安装安当轻量级代填助手,通过窗口句柄识别技术,自动捕捉客户端登录框并注入凭证。

🌐 遗留Web系统国密HTTPS改造

十年前开发的政务网站不支持最新的国密TLS协议,无法满足密评要求。

推荐方案:在网站前端串接安当国密SSL网关,由网关负责卸载国密证书并建立安全通道,后端通信保持不变。