Reflection for Secure IT Gateway 技术规格

系统要求
  • 服务器组件:支持的平台
    • 在 Intel 或同等平台上运行的 Windows Server 2012 R2(64 位)
    • 在 Intel 或同等平台上运行的 Windows Server 2012(64 位)
    • 在 Intel 或同等平台上运行的 Windows Server 2008 R2(64 位)
    • 在支持的平台上运行的 VMWare vSphere Hypervisor (ESXi)
  • Gateway Administrator Web 应用程序:支持的浏览器(必须启用 JavaScript 和 Cookie)
    • Microsoft Internet Explorer(版本 11 或更高,仅限 Windows 系统)
    • Mozilla Firefox(当前版本)
    • Google Chrome(当前版本)
    • Apple Safari(当前版本,仅限 Mac 系统)
  • PKI Services Manager 1.3.1 或更高版本
    • 通过 X.509 证书或智能卡执行鉴定时必需
    • 无须另行付费即可从 Reflection Gateway 下载页面获取
  • 传送客户端:支持的浏览器(必须安装 Java;必须启用 JavaScript 和 Cookie)
    • Microsoft Internet Explorer(版本 11 或更高,仅限 Windows 系统)
    • Mozilla Firefox(当前版本)
  • 来自其他的安全外壳客户端的连接
    • 不必使用 Reflection Transfer Client 就能访问传送站点。Reflection for Secure IT Gateway 用户还可以使用 Reflection for Secure IT Secure Shell 客户端、Reflection FTP Client(专为 SFTP 传送而配置)或任何其他启用 SFTP 的 SSH 客户端。
管理工具
  • 创建业务流程自动化作业
  • 委派管理和远程管理
  • 传送后操作在文件被接收之后自动处理文件
  • 可大幅扩展,支持 500 多个连接
  • 自动化电子邮件通知服务,内容包括帐户创建、口令重设置、传送站点的访问以及文件的上载和下载
  • Gateway Administrator 控制台实现安全的远程管理
  • 具有高可用性,并支持负载平衡和群集
  • 灵活部署组件(位于同一服务器或单独服务器)
  • 支持网络中使用 IPv6 和 IPv4 协议
  • 通过数据库储存 Gateway Administrator 数据
安全的文件传送
  • 支持 SFTP 第 4 和 5 版协议
  • SFTP 特殊功能:
    • 智能复制(消除相同源文件和目标文件的冗余复制)
    • 当远程服务器是 Reflection for Secure IT 服务器时,出现下载中断之后将会恢复文件传送
  • 支持虚拟目录和 chroot 环境
  • 支持通过 DMZ 进行储存、转发和文件流式传输
  • 包括通过 SFTP 启用的 SSH 服务器
标准支持
  • 符合 IETF Secsh Internet 草案和 RFC 4250-4254、4256、4462、4344、4345 和 4716
  • 支持 UTF-8 字符
  • 加密库验证
    • FIPS 140-2 1 级认证(证书编号 1747 和 2468)
身份管理
  • 与 Microsoft Windows Active Directory 集成
  • 为本地用户内置用户储存
  • 实时同步
  • 过滤
  • LDAP 组
审计
  • 可配置 Windows 事件日志级别(仅在 Reflection Secure Shell Proxy 中)
  • 带有本地和/或 UTC 时戳的调试日志记录
  • 所有的文件传送都有专门的审计日志
传送客户端
  • 可自定义用户界面
  • 口令或 X.509 证书鉴定
  • 基于 Web 的拖放式文件传送
    • SFTP 第 4 和 5 版
    • 以 FIPS 模式预配置
    • 预配置加密法(AES128-CTR、AES128-CBC 和 3DES-CBC)
    • 预配置 MAC(HMAC-SHA1、HMAC-SHA256、HMAC-SHA512)
  • 本地视图和服务器视图
  • 传送整个目录树
  • 智能复制
  • 当远程服务器是 Reflection for Secure IT 服务器时,检查点重启动
  • UTF-8 编码支持任何区域设置中的文件名
  • 支持英语、法语、德语和意大利语