硬件綁定(HardCA)
傳統(tǒng)的用戶名和密碼或者CA證書認(rèn)證方式都存在證書或密碼被盜用的問題。為避免傳統(tǒng)方案的泄密缺點,SANGFOR SSL VPN使用了深信服公司的特色技術(shù)-基于PC硬件特征的證書認(rèn)證系統(tǒng)(HARDCA)來實現(xiàn)基于硬件的認(rèn)證。該認(rèn)證原理是將用戶賬號與其所在計算機硬件信息(如CPU、硬盤、網(wǎng)卡等)進行綁定,即便用戶賬號意外泄露,由于非法用戶無法使用與此賬號事先綁定的那臺計算機,因而不會造成非法用戶接入。
動態(tài)令牌認(rèn)證
動態(tài)令牌是技術(shù)**的一種雙因素強身份認(rèn)證體系,采用用戶PIN碼+動態(tài)令牌碼構(gòu)成完整用戶口令,令牌碼由令牌內(nèi)置種子和當(dāng)前時間通過偽隨機算法生成,每分鐘改變一次,而且是一次性密碼(密碼使用后立即失效,不能重復(fù)使用)。由于實際上的安全問題都和密碼有關(guān),** 密碼是最常見的口令攻擊手段,因此動態(tài)令牌很好的解決了以上問題,為用戶的使用提供了極高的安全性保證。
SSL VPN降低管理成本,提升組織經(jīng)營效益。楊浦區(qū)電話VPN互惠互利
與Radius結(jié)合
Radius作為3A體系中重要的一個元素,對于一些大型的集團型公司來說都部署了Radius服務(wù)器作為身份認(rèn)證的一個因素,如果重新在SSL VPN上建立一套認(rèn)證體制的化就會造成需要管理兩套認(rèn)證體制,因此為了減少增加認(rèn)證體制所帶來的麻煩。SSL VPN需要與Radius進行完美的結(jié)合。
深信服SSL VPN能夠讀取Radius的分組權(quán)限信息,這樣在Radius中已經(jīng)建立好的分組就可以映射到SSL VPN中,從而實現(xiàn)角色的劃分和資源的綁定。
同樣為了實現(xiàn)多樣的認(rèn)證,深信服SSL VPN也支持讀取Radius中的手機號碼屬性,從而跟短信認(rèn)證可以完美結(jié)合,實現(xiàn)雙因素的認(rèn)證。
同樣為了實現(xiàn)通過Radius進行認(rèn)證的用戶也能夠分配到虛擬IP,深信服SSL VPN可以讀取Radius中的IP屬性段,從而也可以綁定虛擬IP,實現(xiàn)通過Radius訪問也能夠進行IP資源的正常訪問。
虹口區(qū)口碑好的VPN軟件使用VPN技術(shù)來構(gòu)建安全的業(yè)務(wù)網(wǎng)絡(luò)。
在計算機網(wǎng)絡(luò)中,除了建設(shè)物理隔離的業(yè)務(wù)網(wǎng)絡(luò)之外,還擁有更具性價比的解決方案,使用VPN( 虛擬**網(wǎng))技術(shù)來構(gòu)建安全的業(yè)務(wù)網(wǎng)絡(luò)。
VPN利用的是包括認(rèn)證、加密、安全檢測、權(quán)限分配、訪問記錄等一系列手段來構(gòu)建安全的業(yè)務(wù)網(wǎng)絡(luò)。過去,大多數(shù)公司都是使用傳統(tǒng)的IPSec VPN來解決遠(yuǎn)程接入的問題。但是IPSec VPN**初是為了解網(wǎng)對網(wǎng)的安全問題而制定的協(xié)議,因此在此基礎(chǔ)上建立的遠(yuǎn)程接入方案在面臨越來越多的End To Lan(點對網(wǎng))應(yīng)用情況下已經(jīng)力不從心。
集成企業(yè)級狀態(tài)防火墻
和多數(shù)SSL VPN不同,深信服 SSL VPN網(wǎng)關(guān)集成了高性能的企業(yè)級狀態(tài)防火墻,對外只開放443端口,能有效保護內(nèi)部服務(wù)器免受來自因特網(wǎng)的各種攻擊。內(nèi)置的防DOS攻擊功能,不僅可以有效防范來自外部網(wǎng)絡(luò)的DOS攻擊,對于內(nèi)網(wǎng)計算機發(fā)起的DOS攻擊,SSL VPN安全網(wǎng)關(guān)也可以進行防御。
SANGFOR SSL VPN安全網(wǎng)關(guān)集成了企業(yè)級的狀態(tài)檢測防火墻。除了擁有企業(yè)級防火墻所具備的基本功能如:管理員權(quán)限分級、URL過濾、NAT功能、訪問監(jiān)控、上網(wǎng)控制、用戶認(rèn)證、流量控制、QOS、DHCP服務(wù)、自動撥號等功能以外,內(nèi)置了高、中、低和自定義 4個安全級別,用戶可以根據(jù)需要靈活配置。此外,SANGFOR SSL VPN安全網(wǎng)關(guān)獨特的虛擬測試功能,為管理員創(chuàng)建了防火墻規(guī)則的虛擬測試環(huán)境。管理員通過可視化界面,對各種安全設(shè)置規(guī)則進行測試,從而杜絕人為配置錯誤導(dǎo)致的安全漏洞。
SSL VPN兼容性好,可以適用于任何的終端及操作系統(tǒng)。
對網(wǎng)絡(luò)的支持問題
傳統(tǒng)的IPSec VPN在網(wǎng)絡(luò)適應(yīng)性上都存在一些問題,雖然一些領(lǐng)導(dǎo)廠商已經(jīng)或正在解決網(wǎng)絡(luò)兼容性問題,但由于IPSec VPN對防火墻的安全策略的配置較為復(fù)雜(往往要開放一些非常用端口),因此客戶端的網(wǎng)絡(luò)適應(yīng)性還是不能做到****完美。
移動設(shè)備支持問題
隨著未來通訊技術(shù)的發(fā)展,移動終端的種類將會越來越多,IPSec 客戶端需要有更多的版本來適應(yīng)這些終端,但隨著終端種類的性增長,這幾乎是不可能的。
因此SSL VPN技術(shù)就孕育而生了,SSL VPN的突出優(yōu)勢在于Web安全和移動接入,它可以提供遠(yuǎn)程的安全接入,而無需安裝或設(shè)定客戶端軟件。SSL在Web的易用性和安全性方面架起了一座橋梁。目前,對SSL VPN公認(rèn)的三大好處是:首先是它的簡單性,它不需要復(fù)雜配置,可以立即安裝、立即生效;第二個好處是不需要安裝客戶端,直接利用瀏覽器中內(nèi)嵌的SSL協(xié)議就行;第三個好處是兼容性好,可以適用于任何的終端及操作系統(tǒng)。
多方位防止內(nèi)部**應(yīng)用系統(tǒng)的數(shù)據(jù)泄密,保護組織信息安全。靜安區(qū)技術(shù)VPN軟件2006年率先提供了包括短信、HardCA硬件鑒權(quán)、動態(tài)令牌、SSL VPN隧道邏輯隔離等安全技術(shù)。楊浦區(qū)電話VPN互惠互利
更快的SSL VPN提升業(yè)務(wù)辦公效率
SSLVPN實現(xiàn)了便捷而又安全的辦公同時,也受到了互聯(lián)網(wǎng)的環(huán)境制約,辦公效率會被互聯(lián)網(wǎng)的鏈路質(zhì)量所影響。如果是存在跨運營商的鏈路,向服務(wù)器傳遞一個附件需要等待幾十秒毫不出奇,在業(yè)務(wù)操作的過程中反復(fù)的等待時間將會嚴(yán)重影響到辦公效率。為了幫助客戶更好利用互聯(lián)網(wǎng)技術(shù)提升業(yè)務(wù)效率,深信服致力于開發(fā)更快速的的業(yè)務(wù)訪問模式,利用多種廣域網(wǎng)加速技術(shù),提升系統(tǒng)的響應(yīng)速度。
強大的實時監(jiān)控能力
通過遠(yuǎn)程監(jiān)控平臺,管理員可以實時地監(jiān)控用戶的接入情況,實時觀察SSL VPN安全網(wǎng)關(guān)的運行情況。通過SSL VPN豐富的系統(tǒng)日志,可以及時定位故障,并實施遠(yuǎn)程維護。通過Web界面,管理員還可以隨時查看每個在線用戶的情況,可以隨時中斷可疑會話,方便快捷。還可以實現(xiàn)告警的短信通知,及時通知到終端用戶。
楊浦區(qū)電話VPN互惠互利
上海黑象信息科技有限公司屬于商務(wù)服務(wù)的高新企業(yè),技術(shù)力量雄厚。公司致力于為客戶提供安全、質(zhì)量有保證的良好產(chǎn)品及服務(wù),是一家有限責(zé)任公司(自然)企業(yè)。公司擁有專業(yè)的技術(shù)團隊,具有技術(shù)開發(fā),技術(shù)轉(zhuǎn)讓,技術(shù)咨詢,技術(shù)服務(wù)等多項業(yè)務(wù)。黑象將以真誠的服務(wù)、創(chuàng)新的理念、***的產(chǎn)品,為彼此贏得全新的未來!