簡(jiǎn)單易用的用戶體驗(yàn)
更兼容: 兼容市場(chǎng)主流PC操作系統(tǒng)接入 | 兼容IE、Firefox、 Opera、Chrome等多種瀏覽器 | 適合主流移動(dòng)終端設(shè)備,提供更佳用戶體驗(yàn)|IPV6
更簡(jiǎn)潔: 輕量級(jí)SSL VPN登錄插件 | 用戶登錄操作簡(jiǎn)單 | SSL VPN 運(yùn)維效率提升
更快速: 多重傳輸加速機(jī)制 | 用戶訪問(wèn)體驗(yàn)保障 | 帶寬成本降低
應(yīng)用場(chǎng)景
企業(yè)核心業(yè)務(wù)安全接入場(chǎng)景
存在問(wèn)題:
業(yè)務(wù)系統(tǒng)身份認(rèn)證方式易被仿造;權(quán)限限制不明確,容易被攻擊者發(fā)起跳板攻擊:
訪問(wèn)業(yè)務(wù)系統(tǒng)時(shí),終端同時(shí)訪問(wèn)互聯(lián)網(wǎng),引發(fā)泄密問(wèn)題
解決方案:
多種認(rèn)證組合方式,增加身份驗(yàn)證的安全性。
嚴(yán)格限定系統(tǒng)訪問(wèn)權(quán)限。
使用SSL VPN專線功能,訪問(wèn)內(nèi)部業(yè)務(wù)時(shí),同一個(gè)終端無(wú)法訪問(wèn)互聯(lián)網(wǎng),避免泄密事件發(fā)生及攻擊者利用。
SSLVPN采用嚴(yán)謹(jǐn)?shù)恼J(rèn)證方式,**度的加密模式。奉賢區(qū)企業(yè)VPN需求
與LDAP(AD)結(jié)合
隨著組織規(guī)模的擴(kuò)大,為了更好的進(jìn)行認(rèn)證,大部分的組織都建立了LDAP(AD)服務(wù)器,通過(guò)LDAP服務(wù)器來(lái)進(jìn)行人員的統(tǒng)一管理。LDAP可以根據(jù)組織內(nèi)部的結(jié)構(gòu)來(lái)進(jìn)行人員的劃分,完全根據(jù)企業(yè)內(nèi)部的組織架構(gòu)來(lái)建立LDAP的人員結(jié)構(gòu)。
深信服能夠與LDAP進(jìn)行聯(lián)動(dòng),無(wú)需在SSL VPN設(shè)備上建立LDAP上的用戶,直接將認(rèn)證的數(shù)據(jù)轉(zhuǎn)向LDAP服務(wù)器,讓LDAP進(jìn)行判斷。如果有一些特殊的需要,也可以將LDAP中的用戶導(dǎo)入到設(shè)備中,可以根據(jù)您的需要定時(shí)進(jìn)行同步,您可以選擇一個(gè)固定的時(shí)間進(jìn)行同步,也可以選擇實(shí)時(shí)的進(jìn)行同步,從而保證LDAP上的用戶與SSL VPN上的用戶信息保持同步。 崇明區(qū)互聯(lián)網(wǎng)VPN軟件需要建立一種安全可靠的遠(yuǎn)程接入訪問(wèn)機(jī)制。
支持國(guó)產(chǎn)商用密碼標(biāo)準(zhǔn)
數(shù)據(jù)加密是信息安全體系中重要的安全保障環(huán)節(jié),隨著科技的不斷發(fā)展,常用的商業(yè)密碼算法(如DES,RSA,MD5等)已確認(rèn)可被**。密碼技術(shù)存在短板,安全設(shè)備就形同虛設(shè),只有采用相對(duì)安全的密碼算法,才實(shí)現(xiàn)真正的網(wǎng)絡(luò)安全。因此,國(guó)家密碼管理局出臺(tái)了新的密碼算法(SM1,SM2,SM3,SM4)并要求相關(guān)單位選用國(guó)產(chǎn)商用密碼標(biāo)準(zhǔn)。深信服SSL VPN支持常見(jiàn)的國(guó)際通用商用密碼算法,同時(shí)也支持國(guó)密局規(guī)定的國(guó)產(chǎn)商用密碼標(biāo)準(zhǔn),多方位保障用戶的業(yè)務(wù)安全。
圖形碼驗(yàn)證功能
SANGFOR SSL VPN安全網(wǎng)關(guān)提供圖形碼校驗(yàn)功能,用戶在輸入用戶名和密碼以后還需要將系統(tǒng)隨即生成圖片中的信息輸入才能實(shí)現(xiàn)正常登錄,可以防止非法使用者用自動(dòng)猜解程序來(lái)進(jìn)行試探。深信服提供的圖形驗(yàn)證碼通過(guò)內(nèi)部的計(jì)算程序可以實(shí)現(xiàn)數(shù)字和字母的組合,每次變換不同的圖形驗(yàn)證碼。
SANGFOR SSL VPN安全網(wǎng)關(guān)提供圖形碼校驗(yàn)功能,用戶在輸入用戶名和密碼以后還需要將系統(tǒng)隨即生成圖片中的信息輸入才能實(shí)現(xiàn)正常登錄,可以防止非法使用者用自動(dòng)猜解程序來(lái)進(jìn)行試探。深信服提供的圖形驗(yàn)證碼通過(guò)內(nèi)部的計(jì)算程序可以實(shí)現(xiàn)數(shù)字和字母的組合,每次變換不同的圖形驗(yàn)證碼。
移動(dòng)辦公方案和多方接入的權(quán)限分配方案這些傳統(tǒng)SSL VPN應(yīng)用。
在計(jì)算機(jī)網(wǎng)絡(luò)中,除了建設(shè)物理隔離的業(yè)務(wù)網(wǎng)絡(luò)之外,還擁有更具性價(jià)比的解決方案,使用VPN( 虛擬**網(wǎng))技術(shù)來(lái)構(gòu)建安全的業(yè)務(wù)網(wǎng)絡(luò)。
SSL VPN并不能完全取代IPSec VPN,這兩種技術(shù)目前應(yīng)用在不同的領(lǐng)域,是可以進(jìn)行互補(bǔ)的。SSL VPN考慮的是單點(diǎn)接入網(wǎng)絡(luò),是應(yīng)用在點(diǎn)對(duì)網(wǎng)結(jié)構(gòu)的接入模式;而IPSec VPN是在兩個(gè)局域網(wǎng)之間通過(guò)因特網(wǎng)建立的安全連接,保護(hù)的是網(wǎng)對(duì)網(wǎng)之間的通信。在現(xiàn)代的商業(yè)機(jī)構(gòu)模式中,普遍都存在著這兩種需求,所以我們?cè)谶x擇VPN技術(shù)的時(shí)候應(yīng)該根據(jù)實(shí)際的業(yè)務(wù)需求出發(fā),選擇某一種或者二合一的VPN技術(shù)。 SSL VPN可以立即安裝、立即生效。寶山區(qū)企業(yè)VPN資格
大多數(shù)公司都是使用傳統(tǒng)的IPSec VPN來(lái)解決遠(yuǎn)程接入的問(wèn)題。奉賢區(qū)企業(yè)VPN需求
硬件綁定(HardCA)
傳統(tǒng)的用戶名和密碼或者CA證書(shū)認(rèn)證方式都存在證書(shū)或密碼被盜用的問(wèn)題。為避免傳統(tǒng)方案的泄密缺點(diǎn),SANGFOR SSL VPN使用了深信服公司的特色技術(shù)-基于PC硬件特征的證書(shū)認(rèn)證系統(tǒng)(HARDCA)來(lái)實(shí)現(xiàn)基于硬件的認(rèn)證。該認(rèn)證原理是將用戶賬號(hào)與其所在計(jì)算機(jī)硬件信息(如CPU、硬盤、網(wǎng)卡等)進(jìn)行綁定,即便用戶賬號(hào)意外泄露,由于非法用戶無(wú)法使用與此賬號(hào)事先綁定的那臺(tái)計(jì)算機(jī),因而不會(huì)造成非法用戶接入。
動(dòng)態(tài)令牌認(rèn)證
動(dòng)態(tài)令牌是技術(shù)**的一種雙因素強(qiáng)身份認(rèn)證體系,采用用戶PIN碼+動(dòng)態(tài)令牌碼構(gòu)成完整用戶口令,令牌碼由令牌內(nèi)置種子和當(dāng)前時(shí)間通過(guò)偽隨機(jī)算法生成,每分鐘改變一次,而且是一次性密碼(密碼使用后立即失效,不能重復(fù)使用)。由于實(shí)際上的安全問(wèn)題都和密碼有關(guān),** 密碼是最常見(jiàn)的口令攻擊手段,因此動(dòng)態(tài)令牌很好的解決了以上問(wèn)題,為用戶的使用提供了極高的安全性保證。
奉賢區(qū)企業(yè)VPN需求
上海黑象信息科技有限公司致力于商務(wù)服務(wù),以科技創(chuàng)新實(shí)現(xiàn)***管理的追求。公司自創(chuàng)立以來(lái),投身于技術(shù)開(kāi)發(fā),技術(shù)轉(zhuǎn)讓,技術(shù)咨詢,技術(shù)服務(wù),是商務(wù)服務(wù)的主力軍。黑象不斷開(kāi)拓創(chuàng)新,追求出色,以技術(shù)為先導(dǎo),以產(chǎn)品為平臺(tái),以應(yīng)用為重點(diǎn),以服務(wù)為保證,不斷為客戶創(chuàng)造更高價(jià)值,提供更優(yōu)服務(wù)。黑象始終關(guān)注自身,在風(fēng)云變化的時(shí)代,對(duì)自身的建設(shè)毫不懈怠,高度的專注與執(zhí)著使黑象在行業(yè)的從容而自信。