- ▸ پیادهسازیِ بومیِ پروتکلهای RDP، VNC، SSH و Telnet در یک باینری Go، بدون نیاز به guacd یا سایر مولفههای جانبی
- ▸ گذرگاه SSH شفاف روی پورت 2222 با کلاینتهای پایگاه داده PostgreSQL، MySQL، MSSQL، MongoDB، Redis و Kubernetes از طریق k9s
- ▸ مرورگر ایزوله مبتنی بر ایمیجِ اختصاصیِ توسعهیافتهٔ NexGate با فیلترینگ Squid، اسکن آنتیویروس ClamAV و فرآیند CDR روی فایلهای دانلودی
- ▸ کیوسک امن برای اجرای هر اپلیکیشن دسکتاپ (Remmina، DBeaver، Postman، پنل OT، Helpdesk) در بستر Container ایزوله با اعمال سیاست سازمانی
- ▸ قالب کیوسک با متغیرهای محیطی اختصاصی، آیکن سفارشی و امکانِ ماندگاری در مسیرهای تعیینشده توسط مدیر
- ▸ کنترلِ دقیقِ مجوزهای کیوسک شامل چاپ، وبکم، صدا، کلیپبورد و دانلود، جداگانه برای هر کاربر
- ▸ سامانهٔ پروکسیِ اپلیکیشنِ وب: افزودنِ خودکارِ هدرِ هویت به درخواستها، احراز هویتِ یکپارچه (SSO) با OIDC، و اتصالِ امنِ mTLS به اپلیکیشنهای مقصد
- ▸ مدیریت متمرکز اتصالات با ساختار درختی و کنترل دسترسی مبتنی بر گروه
PRODUCT MAP
قابلیتهای NexGate
مجموع 150 قابلیت در پنج خانواده فنی، تماماً در محصول پیادهسازی شده و در پنل مدیریتی قابل کنترل است. فهرست زیر مستقیماً از مستندات داخلی محصول استخراج شده و معیاری برای ارزیابی فنی توسط تیمهای امنیت و زیرساخت سازمان است.
- ▸ احراز هویت محلی با Rate-limit، قفل خودکار حساب پس از تلاش ناموفق و سیاست پیچیدگی رمز عبور
- ▸ یکپارچگی کامل با Active Directory و LDAP شامل همگامسازی گروههای سازمانی
- ▸ پشتیبانی کامل SAML 2.0 با امضای XML، چرخش گواهی و یکپارچگی با ADFS، Okta و سایر IdPهای استاندارد
- ▸ OpenID Connect دوطرفه: NexGate هم در نقش Identity Provider و هم در نقش کلاینت قابل پیکربندی است
- ▸ احراز هویت چندعاملی با TOTP، کدهای پشتیبان و الزام چندسطحی مبتنی بر سیاست
- ▸ Password Vault با چرخشِ زمانبندیشده، سیاستِ پیچیدگیِ رمز و رمزنگاریِ ذخیرهسازی روی دیسک
- ▸ گردش کار JIT (Just-in-Time) با زنجیره تایید چندمرحلهای در سطوح L1، L2 و L3
- ▸ دسترسی اضطراری Break Glass زمانمحدود همراه با هشدار خودکار به مدیران
- ▸ Guest Portal با گردش کار تایید برای پیمانکاران و کاربران مهمان
- ▸ سیاستهای دسترسی مبتنی بر مسیر (AUTH-V2) با پشتیبانی از پنجره زمانی و شرطهای مرکب
- ▸ فیلترینگ جغرافیایی مبتنی بر کشور با اعمال در سطح هر اتصال
- ▸ سامانه IDS با امتیازدهی ریسک، تشخیص حملات Brute-force و یکپارچگی با GeoIP
- ▸ Threat Intelligence یکپارچه با AbuseIPDB و VirusTotal برای ارزیابی آدرس IP و فایل
- ▸ Certificate Pinning مطابق OWASP TLS با سه حالت Enforce، Report و Disabled
- ▸ فیلتر دستور SSH با اولویتبندی و پشتیبانی از چند پروتکل پایگاه داده در یک پیکربندی
- ▸ فیلترینگ وب با Squid و همگامسازی ACL در زمان واقعی با پنل مدیریتی
- ▸ حالت Bank-Grade شامل چرخش کلید، Hash Chain و کنترلهای اختصاصی برای سختگیرانهترین الزامات نظارتی
- ▸ پروفایل انطباق آماده برای ISO 27001، NIST، CIS، PCI-DSS و SOC2
- ▸ ضبط فریمبهفریم با فشردهسازی Zstd روی Storage محلی، S3، MinIO، GCS یا Azure Blob
- ▸ بازپخش با نوارِ پیمایشِ دقیق در سطح فریم و کنترل سرعت از 0.25× تا 4×
- ▸ جستجوی تماممتن روی محتوای ضبط با شاخص PostgreSQL GIN
- ▸ استخراج OCR از فریمهای گرافیکی نشست با موتور Tesseract
- ▸ سامانه ActionTracking برای کیبورد، ماوس، کلیپبورد و فایل با قابلیت بازسازی متن تایپشده
- ▸ لاگ ممیزی تغییرناپذیر با Hash Chain مبتنی بر SHA-256 و Merkle Tree برای تضمین عدم دستکاری
- ▸ تولیدِ امنِ گزارشهای PDF و Excel با محافظت در برابرِ حملاتِ CSV Injection
- ▸ یکپارچگی SIEM با Splunk، Elasticsearch، Syslog و ArcSight
- ▸ ایجاد خودکارِ تیکت در JIRA و ServiceNow هنگامِ نقضِ سیاست یا رویدادِ امنیتیِ مهم، با لینکِ مستقیم به ضبطِ نشست بهعنوان شاهد
- ▸ گزارش انطباق با تقویم شمسی و قالبهای منطبق با الزامات افتا
- ▸ انتقال فایل با اعتبارسنجی عمیق مطابق OWASP و اسکن ClamAV پیش از پذیرش
- ▸ فرآیند CDR (Content Disarm and Reconstruction) برای اسناد Office شامل پاکسازی ماکرو و اشیاء OLE
- ▸ رمزنگاریِ فایلهای ذخیرهشده روی دیسک با AES-256-GCM؛ کلیدِ هر نمونهٔ سامانه بهصورتِ اختصاصی از یک کلیدِ مادر مشتق میشود (HKDF)
- ▸ پشتیبانگیری زمانبندیشده کامل و تفاضلی روی S3، MinIO، GCS و Azure
- ▸ مدیریت Storage چندبکاِندی با تست اتصال و سلامتسنجی خودکار
- ▸ NexGate Agent ویندوزی شامل تونل معکوس، بررسی سلامتِ دستگاه، مسدودسازی USB و واترمارکِ نشست
- ▸ پشتیبانی از سختافزار TPM، Windows Hello، FIDO2، Smart Card و PKCS#11
- ▸ ضدِّدستکاری شامل تشخیص دیباگر، شناسایی VM یا Sandbox و بررسی تمامیت کد
- ▸ تلهمتری Kernel لینوکس مبتنی بر eBPF با تشخیص exec، فایل و رویدادهای شبکه
- ▸ سرویس Media Relay برای استریم وبکم به چند مشترک همزمان
مشاهده عملی روی زیرساخت سازمان شما
فهرست فوق تنها بخشی از عمق فنی محصول را نمایش میدهد. ارزیابی کامل تنها در محیط واقعی ممکن است. دموی اختصاصی روی زیرساخت سازمان شما در کمتر از 48 ساعت کاری برقرار میشود.
درخواست دموی اختصاصی