OpenText Exceed TurboX (ETX) 安全功能介绍

OpenText Exceed TurboX (ETX) 安全功能介绍

将所有重要的知识产权(IP )相关数据保存在受良好保护的中央数据中心是保护 IP 的最佳做法。安全的远程访问是保护知识产权的关键。

  • 所有数据流量均采用最新标准加密技术进行加密
  • ETX 整合多种身份验证系统
  • ETX 集中管理用户、会话和数据中心基础设施
  • 保护您的 IP 的安全架构

许多企业希望通过数据中心整合减少 IT 支出并提高集中化管理,他们还需要为 Linux®、Unix® 和 Microsoft®Windows® 上软件图形要求高的用户提供高性能的远程访问。

这类软件,以及其他图形要求高的设计和建筑软件,是许多企业用来设计其核心产品的工具,例如半导体、引擎部件或架构。企业正在寻找涵盖图形要求高的和标准业务用户桌面的解决方案,以实现虚拟化的好处。

知识产权保护和安全
2016 年的一项研究表明,60% 的知识产权泄露是由疏忽或员工恶意所为。这就是为什么处于工程、制造、石油和天然气勘探、科学研究、金融交易、医疗成像、建筑设计和其他处理敏感数据的行业的众多企业已经将他们的数据(以及读取和写入该数据的应用程序)从用户工作站转移到安全的数据中心。
远程访问软件 (RAS) 是信息安全难题的关键部分,因为它为用户查看和编辑信息资产提供了进入安全环境的唯一入口。 RAS 解决方案必须非常安全,以确保数据不会离开数据中心。 Exceed TurboX 是为需要最高安全标准来保护其敏感数据的客户而开发的。

• 文件传输、打印和复制/粘贴功能可以根据应用程序、用户、用户组或用户位置(子网)打开或关闭。
• 可以记录本地和远程系统之间复制/粘贴操作的剪贴板内容。
• 可以单向或双向启用文件传输和复制/粘贴操作。
• IT 保持对用户权限的完全控制,包括可以访问哪些主机、哪些应用程序或脚本可以在这些主机上运行,以及由哪些用户或用户组运行。
• 单个 ETX 服务器可以跨不同地理位置的多个数据中心实施企业范围的安全性。
• 借助VPN 或HTTP(S) 代理支持,ETX 给来自外部的客户和承包商站点提供了安全访问,无需将数据传输给第三方或通过机场安检传输敏感数据。
• 会话窗口可以在客户端屏幕截图中被清空,从而阻止用户捕获敏感应用程序和数据的图像。

加密和身份验证
• 所有ETX 连接都经过加密并验证服务器身份,以防止网络窥探和中间人攻击。
• 客户端浏览器和 ETX Web 服务器之间的数据流量使用 TLS 加密并支持 HTTPS 证书。
• 远程会话使用 TLS 1.3 加密;建立会话时通过证书验证服务器身份。
• ETX 节点和应用程序主机之间的后端连接可以使用 SSH 加密。
• ETX 服务器、节点和许可证服务器之间的后端连接采用 TLS 1.3 加密。

集中管理
• Exceed TurboX 使 IT 员工小组能够管理跨多个区域数据中心的数千个应用程序和桌面主机,从而使 IT 能够保持对复杂计算环境的控制。
• 电子邮件警报将环境问题通知管理员,包括内存或磁盘空间问题、冻结或用户会话的失控,以及可能导致停机的其他问题。
• 为用户登录、应用程序和桌面启动、配置更改和权限更改提供完整的审计轨迹。
• 应用程序服务器可以分组到区域中,针对这些服务器组的配置文件可以发布到这些区域中的用户组,从而确保最佳网络性能并在区域之间创建逻辑分离。
• 安装到 ETX Server 的软件更新会推送给所有用户和主机,从而可以快速修补错误并轻松部署新的安全功能。
• 可以为每个用户或每个组设置详细的权限,以便快速轻松地管理权限。
在这里插入图片描述

验证
ETX 支持以下认证方式:
• 轻量级目录访问协议 (LDAP)
• Microsoft® Active Directory® (AD)
• UNIX 可插入身份验证模块 (PAM)
• UNIX 本机帐户
• OpenText 目录服务 (OTDS) 通过 OAuth2 和其他 2FA 提供商对多种身份验证系统提供访问
• Kerberos 单点登录 (SSO)

ETX 通过将 ETX 登录凭据安全地转发到后端桌面和应用程序服务器,为 Windows 和 UNIX 主机提供单点登录。这包括将 Kerberos 票证从浏览器转发到 SSH 主机以获得端到端 SSO 支持。

ETX 的其他身份验证功能包括:
• 用于基于 REST 的管理和启动配置文件的 API 密钥。
• 永久或临时ETX 帐户锁定以防止密码暴力攻击,而不锁定域帐户。
• 从身份验证目录中批量导入用户和分配权限。
• 用户权限的详细定制
• 能够在成功登录或阻止新帐户时创建新的帐户(需要由 ETX 管理员手动创建)

如果您使用第三方解决方案进行单点登录或联合身份验证,OpenText 目录服务 (OTDS) 是一个免费的身份验证服务器,支持第三方 SSO、ADFS、SAML、OAuth2 甚至自定义身份验证。对于使用混合目录和安全身份验证解决方案的公司,OTDS 可以同时针对多个系统进行身份验证。

安全架构
ETX 客户端软件不需要管理员权限即可安装; 任何 Mac、Linux 或 Windows PC 在首次登录或启动会话时都会被提示安装轻量级启动器。

• ETX Server 使用嵌入式 Eclipse Jetty Web 服务器,该服务器占用空间小,潜在攻击者的表面积最小,
• ETX 服务器和节点既可以安装在 VPN 中,也可以安装在 HTTP(S) 代理或负载平衡器(Load balancer)下供承包商和客户访问。
• HTTP(S) 代理或负载平衡器(Load balancer)可以通过在这些主机上使用私有地址来阻止与 ETX 服务器和节点的直接连接。
• HTTP(S) 证书和节点证书确保与后端系统的连接是安全的。
• ETX 管理门户可以托管在只能从 VPN 或专用网络内访问的专用端口上,从而确保攻击者无法获得管理访问权限。
在这里插入图片描述
如有疑问,请留言或私信。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/13889.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Python爬虫之MongoDB

目录 一、Mongo概述 二、安装&下载 1.下载: 2.安装 三、基本命令 插⼊数据 查询数据 修改数据 删除数据 索引 四、Python与MongoDB交互 1.安装pymongo 2.使⽤ 一、Mongo概述 MongoDB是什么? MongoDB是⾮关系型数据库(No sql) 为啥需要…

吃透Redis面试八股文

Redis连环40问,绝对够全! Redis是什么? Redis(Remote Dictionary Server)是一个使用 C 语言编写的,高性能非关系型的键值对数据库。与传统数据库不同的是,Redis 的数据是存在内存中的&#xf…

原来这就是所谓的 JSR!

相信大家在学习 Java 的过程中,或多或少都见过 JSR 这个词。本篇文章就科普下什么是 JSR。 什么是 JSR ? JSR(Java Specification Requests),是指 Java 规范请求(或者活规范提案)。这个请求&a…

API 自动化测试难点总结与分享

笔者是 API 管理工具的项目参与者之一,在日常工作中会经常遇到 API 自动化测试难点,我决定总结分享给大家: API 自动化测试的难点包括: 接口的参数组合较多,需要覆盖各种可能的情况。 接口的状态和数据关联较多&#…

typescript全局安装卸载以及npm相关问题

全局安装 npm install -g typescript 全局安装之后,如果想要卸载要使用 npm uninstall -g typescript 全局安装之后可以在终端使用 tsc xxx 编译ts文件 本地安装,也就是在项目目录下安装 npm install typescript 本地卸载 npm uninstall type…

2022年中国广义数据智能市场规模为442亿元

数据智能是当前市场上的热点应用。但业界对于数据智能的发展状况,缺乏深入探讨与研究。为了系统梳理中国数据智能行业市场全景,厘清行业发展脉络,为从业者提供有价值的借鉴,海比研究院联合中国软件网、中国软件行业协会应用软件产…

camunda如何处理流程待办任务

在 Camunda 中处理流程任务需要使用 Camunda 提供的 API 或者用户界面进行操作。以下是两种常用的处理流程任务的方式: 1、通过 Camunda 任务列表处理任务:在 Camunda 任务列表中,可以看到当前需要处理的任务,点击任务链接&#…

【谷歌扩展程序入门】简单制作一个查看网页结构的扩展程序

简言 在想看网页结构的时候一般会F12查看元素内容。 太麻烦了 还不简单方便。 扩展程序 扩展建立在诸如 HTML、JavaScript 和 CSS 之类的 Web 技术之上。它们在单独的沙盒执行环境中运行并与 Chrome 浏览器交互。 扩展允许您通过使用 API 修改浏览器行为和访问 Web 内容来“扩…

婚恋交友app开发中需要注意的安全问题

前言 随着移动设备的普及,婚恋交友app已经成为了人们生活中重要的一部分。但是,这些应用的开发者需要确保应用的安全性,以保护用户的隐私和数据免受攻击。本文将介绍在婚恋交友app开发中需要注意的安全问题。 在当今数字化时代,…

程序员面试完之后,人麻了...

去面试吧 面不被录用的试 面hr为了完成任务的试 面一轮二轮没有下文试 面需要通勤2小时的试 面随时加班的试 ...... 今年的“金三银四”被网友们称为“铜三铁四”,招聘软件上的岗位都能背下来了,简历却依然石沉大海。 好不容易等来个回复&#xff…

Linux常用命令——iptables命令

在线Linux命令查询工具 iptables Linux上常用的防火墙软件 补充说明 iptables命令是Linux上常用的防火墙软件,是netfilter项目的一部分。可以直接配置,也可以通过许多前端和图形界面配置。 补充说明 - 语法选项基本参数 - 命令选项输入顺序工作机制…

借由Net5.5G,看到运营商的新沧海

我们都记得这样一句诗:“东临碣石,以观沧海”。 想要看到沧海的壮阔波澜,就先要抵达碣石山这样可以看到大海的地方。在数字化的发展过程中,往往一个技术或产业趋势就是一座碣石山,借由它可以看到描绘着未来机遇的新沧海…

如何使用JMeter和Ant生成高效测试报告?

Jmeter接口自动化测试项目实战视频教程地址:https://www.bilibili.com/video/BV1e44y1X78S/? 目录:导读 引言 一、安装ant 二、ant关联jmeter工具 三、执行 结语 引言 你曾经在进行软件测试时遇到过测试结果难以分析,甚至花费大量时间…

【技巧】如何在微信与企业微信端实现自动化ChatGPT智能机器人服务?(WorkTool)

场景描述 对于使用企业微信办公协作的公司/团体/组织等,在工作的时候,经常需要通过群机器人的方式,回答群内成员的问题。 基于此,一些企业想要将ChatGPT的智能对话能力与企业微信群机器人的回复能力结合,在企业微信群…

【LeetCode: 354. 俄罗斯套娃信封问题 | 暴力递归=>记忆化搜索=>动态规划+二分】

🚀 算法题 🚀 🌲 算法刷题专栏 | 面试必备算法 | 面试高频算法 🍀 🌲 越难的东西,越要努力坚持,因为它具有很高的价值,算法就是这样✨ 🌲 作者简介:硕风和炜,…

ClickHouse快速入门

目录 1 ClickHouse介绍1.1 ClickHouse 的特点1.1.1 列式存储1.1.2 DBMS 的功能1.1.3 多样化引擎1.1.4 高吞吐写入能力1.1.5 数据分区与线程级并行1.1.6 性能对比 2 数据类型2.1 整型2.2 浮点型2.3 布尔型2.4 Decimal 型2.5 字符串2.6 枚举类型2.7 时间类型2.8 数组 3 表引擎3.1…

【Linux】6、在 Linux 操作系统中安装软件

目录 一、yum 命令二、安装 wget 一、yum 命令 类似 Linux 中的应用商店 📃① yum 是 RPM 软件包管理器 ✏️ Red-Hat Package Manager 📃② yum 用于自动化安装、配置 Linux 软件(可自动解决依赖问题) 📃③ 语法&a…

十个超级好用的Javascript技巧

概览:在实际的开发工作过程中,积累了一些常见又超级好用的Javascript技巧和代码片段,包括整理的其他大神的JS使用技巧,今天筛选了10个,以供大家参考。 动态加载JS文件 在一些特殊的场景下,特别是一些库和…

再也不去字节跳动面试了,6年测开经验的真实面试经历.....

前几天我朋友跟我吐苦水,这波面试又把他打击到了,做了快6年软件测试员。。。为了进大厂,也花了很多时间和精力在面试准备上,也刷了很多题。但题刷多了之后有点怀疑人生,不知道刷的这些题在之后的工作中能不能用到&…

图表示学习算法学习

struc2vec: Learning Node Representations from Structural Identity learning latent representations for the structural identity of nodes. : 从结构特征中学习节点潜在表示 node representation : 节点表示 structural identity : 结构特征 struct2Vec是一个…