Reflection for Secure IT Gateway 的技術規格

系統要求
  • 伺服器元件:支援的平台
    • Windows Server 2012 R2 使用 Intel 或同級 (64 位元)
    • Windows Server 2012 使用 Intel 或同級 (64 位元)
    • Windows Server 2008 R2 使用 Intel 或同級 (64 位元)
    • VMWare vSphere Hypervisor (ESXi) 執行支援的平台
  • Gateway Administrator Web 應用程式:支援的瀏覽器 (必須啟用 JavaScript 及 cookie)
    • Microsoft Internet Explorer (第 11 版或更新版本,僅限 Windows)
    • Mozilla Firefox (目前版本)
    • Google Chrome (目前版本)
    • Apple Safari (目前版本,僅限 Mac)
  • PKI Services Manager 1.3.1 或更新版本
    • 使用 X.509 證書或智慧卡驗證時需要
    • 無須額外費用,可直接於 Reflection Gateway 下載頁取得
  • Transfer Client:支援的瀏覽器 (必須安裝 Java;必須啟用 JavaScript 及 cookie)
    • Microsoft Internet Explorer (第 11 版或更新版本,僅限 Windows)
    • Mozilla Firefox (目前版本)
  • 從其他安全殼層用戶端連線
    • 不需要使用 Reflection Transfer Client 存取傳輸站點。Reflection for Secure IT Gateway 的使用者亦可利用 Reflection for Secure IT Secure Shell 用戶端、設定使用 SFTP 傳輸的 Reflection FTP 用戶端或其他任何啟用 SFTP 功能的 SSH 用戶端。
管理工具
  • 建立工作將業務程序自動化
  • 委託管理及遠端管理
  • 傳輸後動作設定,以自動化檔案接收後的處理動作
  • 高規模彈性,支援逾 500 個連線
  • 自動化電子郵件通知服務,包括帳戶建立、密碼重設、傳輸站點存取、檔案上傳及下載的通知服務
  • Gateway Administrator 主控台供安全遠端管理作業
  • 高可用性並支援負載平衡與叢集化
  • 彈性部署各元件 (可集中或分設伺服器)
  • 在全網路支援 IPv6 及 IPv4
  • 以資料庫儲存 Gateway Administrator 資料
安全檔案傳輸
  • 支援 SFTP 第 4 版及第 5 版
  • SFTP 特殊功能特性:
    • 智慧複製 (以排除重複複製完全相同的來源與目標檔案)
    • 若遠端伺服器為 Reflection for Secure IT 伺服器,則下載檔案中斷後可恢復傳輸
  • 支援虛擬目錄及 chroot 環境
  • 支援儲存並轉遞,亦支援檔案川流傳輸穿越 DMZ
  • 內建已啟用 SFTP 功能的 SSH 伺服器
支援標準
  • 符合 IETF Secsh 網際網路草案及 RFC 4250 至 4254、4256、4462、4344、4345 及 4716
  • 支援 UTF-8 字元
  • 密碼程式庫驗證
    • FIPS 140-2 Level 1 (證書 #1747 及 #2468)
身分識別管理
  • 與 Microsoft Windows Active Directory 整合
  • 內建使用者儲存庫供本機使用者使用
  • 即時同步
  • 過濾
  • LDAP 群組
稽核
  • 可設定 Windows 事件記錄層級 (僅限於 Reflection Secure Shell Proxy 內)
  • 偵錯記錄檔,並可加註本機及/或 UTC 時戳
  • 所有檔案傳輸使用專屬的稽核記錄檔
傳輸用戶端
  • 可自訂使用者介面
  • 以密碼或 X.509 證書驗證
  • Web 式拖放操作檔案傳輸
    • SFTP 第 4 版及第 5 版
    • FIPS 模式下已預先設定
    • 預先設定加密標準 (AES128-CTR、AES128-CBC 及 3DES-CBC)
    • 預先設定 MAC (HMAC-SHA1、HMAC-SHA256、HMAC-SHA512)
  • 本機及伺服器檢視
  • 傳輸整個樹狀目錄
  • 智慧複製
  • 若遠端伺服器為 Reflection for Secure IT 伺服器,則提供檢查點重新啟動
  • UTF-8 編碼支援任何語系的檔名
  • 支援英文、法文、德文與義大利文