中文(中国)
系统组成
系统支持平台(SSP)
负责系统的认证授权、日志管理、策略管理的后台支持;保存着企业信息资产和安全策略数据库;负责收集整个系统的安全信息、策略的发布和保存;为管理人员提供管理接口;为强认证网关提供安全策略联动确认服务,从而形成联动安全防御体系。支持分布式部署,能够适用于大规模网络环境的应用。
策略管理中心(PMC)
为管理人员提供图形化操作界面,与系统支持平台建立安全通讯,完成系统的各项管理和操作功能,如用户管理、策略定义和应用、系统设置、日志查询和报表分析等 。
策略执行点(PEP)
安装在受保护的终端主机(如个人主机、笔记本电脑、服务器等)中,是企业安全策略的具体执行者,负责保护终端主机的安全,同时对终端用户的访问行为进行审计。
日志与审计服务(Log)
负责完成来自终端用户和管理人员日志的收集和审计。
SPM 强认证网关(SPM-GW)
该部分为可选项。放置在网络的边界处,负责对访问敏感信息资源的用户进行身份鉴别,防止未通过 SPM 认证用户访问该敏感区域的网络资源。
| 工作组级 | 部门级 | 企业 | ||
| SSP 硬件描述 | 网络接口 | 100M × 2 | 1000M×1+100M×1 | 1000M × 2 |
| 性能描述 | 并发在线用户数 | 300 | 1000 | 2000 |
| 管理描述 | 组织机构级别 | 3 | 5 | 5 |











