“伤筋动骨”式的安全升级往往令企业IT部门望而却步
早期外包开发的系统早已丢失源代码,或采购的商业闭源软件(如老版本ERP),根本无法进行代码级修改。
要求商业软件原厂配合增加MFA或国密接口,往往面临漫长的排期与难以承受的定制开发费用。
在核心交易系统、医疗HIS系统中强行插入安全代码,极易引发不可预知的Bug,导致业务中断。
传统的SDK对接方式需要经过开发、联调、测试、上线等完整周期,无法满足紧急合规(如等保大考)的时间要求。
综合运用多种代理与拦截技术,满足不同维度的安全加固需求
在应用前端部署代理网关,接管登录入口,完成强认证后自动向后端提交账号密码,实现无感SSO与MFA。
在应用与数据库之间串联部署加密网关(DBG),利用SQL语义解析技术,对特定字段进行实时加解密。
基于操作系统内核驱动技术,在文件系统层面对数据库文件进行落盘加密,应用层SQL语句完全无需调整。
破解历史遗留系统的安全困局
医院HIS系统极为复杂且闭源,但等保与防统方要求医生登录必须采用双因子认证。
推荐方案:部署安当身份代理网关,接管HIS登录页面。医生验证指纹/动态口令通过后,网关代填密码登入HIS。
财务ERP系统采购自国外厂商,现需响应国产化要求,对数据库中的敏感流水使用SM4加密。
推荐方案:采用安当数据库加密网关(DBG),ERP应用继续发送明文SQL,网关自动将明文替换为密文存入数据库。
大量传统工业软件仍采用C/S(胖客户端)架构,无法通过标准SAML/OIDC协议实现SSO。
推荐方案:在员工PC安装安当轻量级代填助手,通过窗口句柄识别技术,自动捕捉客户端登录框并注入凭证。
十年前开发的政务网站不支持最新的国密TLS协议,无法满足密评要求。
推荐方案:在网站前端串接安当国密SSL网关,由网关负责卸载国密证书并建立安全通道,后端通信保持不变。