首页 > 新闻中心
身份认证系统完整留存用户上下线日志,满足等保审计要求。依据《网络安全等级保护基本要求》,网络系统需具备对用户行为的可追溯能力。身份认证系统在每次用户成功或失败认证时,均记录完整的审计日志,包括用户名(或匿名标识)、MAC地址、IP地址、接入AP、SSID、认证方式、上下线时间戳及会话时长等关键字段。...
安全技术服务提供容器与微服务架构下的安全配置检查。在云原生环境中,容器镜像、Kubernetes集群及服务网格等组件若配置不当,可能引发容器逃逸、权限提升或内网横向移动风险。该服务对容器镜像进行漏洞扫描,检查Pod安全策略(如是否以root权限运行)、验证网络策略是否遵循基本通信权限原则,并审计RB...
Portal认证系统访客管理提供临时且安全的网络通道。系统允许接待人员创建一次性访客账号,可设定有效期限、带宽上限及允许访问的网络范围,并记录其上网行为以供审计。访客账号与接待人身份关联,便于在需要时追溯操作责任;有效期结束后自动失效,无需人工干预清理。部分部署方案还支持访客自助注册,结合手机短信验...