安全接入网关

安全接入网关部署在外部接入方与内部业务系统之间,解决的是“接入那一刻的判断”问题:来的是谁、有没有资格、能访问哪些范围、什么时候收回权限。它面对的接入方数量和位置是变化的,这一点与通信对端固定的纵向加密装置不同。

技术沟通支持 · 安装调试服务 · 工程实施跟进

需要 安全接入网关 的选型建议?
技术团队提供选型建议,快速响应
电话咨询 技术咨询 →

什么时候该用接入类设备

把需求换成一个问题:这条连接的另一端,是不是在设计阶段就能写进表里?

能写进表里、位置固定、长期存在的,属于纵向通信,用加密认证类设备。 写不进表里、数量会变、接入时间不固定的,属于接入场景,用安全接入网关。

常见的接入方包括移动作业终端、手持设备、巡检装备,以及需要临时接入的外部主体。

它做三件事

  • 身份确认:接入前确认终端和使用者的身份,凭据由业主统一签发。
  • 访问控制:确认通过之后,按业务策略限定可访问的范围,而不是一次放行到底。
  • 通信保护:对接入侧到内部系统之间的通信做加密,防止链路上被读取或篡改。

选型按接入规模判断

第一,接入终端的类型和数量,以及同时在线的并发规模,这是主要依据。

第二,权限管理的粒度:是否需要按人、按时段、按任务动态调整。管理要求越细, 对策略能力的要求越高,这一项建议与运行单位一起确认,因为它取决于日后的管理方式。

第三,与既有证书体系的衔接:凭据由谁签发、如何下发和更新,申请流程通常有周期, 建议在方案阶段就排进计划。

第四,接入方式:有线、无线或混合,无线场景还要考虑信号覆盖与链路中断后的恢复行为。

与微型形态的区别

微型安全接入平台面向的是规模较小、安装空间受限的场景;网关形态面向接入方数量较多、 需要集中做权限管理的场景。两者解决同一类问题,差别在规模和管理方式,建议按实际接入量选择。

边界说明

外部接入的管理要求、证书体系和权限审批流程由各单位自行规定,差异较大。 本页说明的是适用边界与选型判断顺序,具体方案应结合本地接入管理规定确认。

不确定配置怎么选?把项目场景告诉我们

技术方案咨询
拨打热线 微信 咨询 首页