国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

內(nèi)網(wǎng)看門人 解讀當(dāng)今SSL VPN技術(shù)應(yīng)用
2007-07-29   網(wǎng)絡(luò)

SSL VPN是解決遠(yuǎn)程用戶訪問公司敏感數(shù)據(jù)最簡單也是目前相對(duì)比較安全的技術(shù)。與部署相對(duì)比較復(fù)雜的IPSec VPN相比,SSL VPN的客戶端只需要有瀏覽器就可以了。另外SSL VPN還可以對(duì)內(nèi)網(wǎng)的應(yīng)用進(jìn)行細(xì)粒度的訪問控制,增加了系統(tǒng)的安全性。正是由于SSL VPN便于部署且具有很高的安全性,當(dāng)前,包括衛(wèi)士通公司的中華衛(wèi)士安全接入網(wǎng)關(guān)(CG-SAG:China Guard Secure Access Gateway)百兆SV504和千兆SV1006在內(nèi)的SSL VPN系統(tǒng)已經(jīng)成功運(yùn)用到了金融、醫(yī)療、零售、電力、教育、政府的信息系統(tǒng)中,基于SSL VPN的安全遠(yuǎn)程訪問解決方案已經(jīng)獲得了廣大用戶的認(rèn)可,并迅速得到了推廣應(yīng)用。

從性價(jià)優(yōu)勢(shì)剖析產(chǎn)品特點(diǎn)

SSL VPN產(chǎn)品最大的優(yōu)勢(shì)之一就是性價(jià)比。無客戶端的特點(diǎn)使得SSL VPN的部署成本大大低于其他的VPN產(chǎn)品。而且作為網(wǎng)絡(luò)層和應(yīng)用層安全相結(jié)合的一種虛擬專網(wǎng)產(chǎn)品,SSL VPN在訪問控制和身份認(rèn)證方面的表現(xiàn)更為優(yōu)越。對(duì)于一個(gè)企業(yè)來說,采購一臺(tái)SSL VPN硬件設(shè)備就可以構(gòu)筑具有高安全性的內(nèi)部虛擬網(wǎng)絡(luò),較好地解決了遠(yuǎn)程辦公中對(duì)內(nèi)網(wǎng)數(shù)據(jù)的安全訪問問題,用最小的投資獲取最大的安全保障。

系列化的SSL VPN產(chǎn)品可以為各種規(guī)模的組織機(jī)構(gòu)提供價(jià)格適中、使用簡單及安全的無客戶端遠(yuǎn)程訪問解決方案,同時(shí)將用戶從部署、配置及更新軟件的繁瑣工作中解放出來,從而減少維護(hù)與支持成本。SSL VPN只需用一個(gè)標(biāo)準(zhǔn)Web瀏覽器,即可讓用戶做到從任何位置方便、安全地訪問企業(yè)內(nèi)網(wǎng)中的E-mail、共享文件、應(yīng)用軟件及其他各類資源。另外,它還提供了多重認(rèn)證方式,且可與企業(yè)原有的基于證書、基于一次性口令、基于Active Directory的認(rèn)證系統(tǒng)完美融合,并提供多語言管理界面,滿足了國際化應(yīng)用的需求。

系列化的SSL VPN產(chǎn)品可以方便地滿足各企業(yè)分支機(jī)構(gòu)、在外業(yè)務(wù)人員和家庭辦公者的安全訪問需求。其產(chǎn)品特點(diǎn)包括:可無縫集成到現(xiàn)有的網(wǎng)絡(luò)環(huán)境中,企業(yè)無需購買其他硬件即可利用現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)設(shè)施;無配額限制,并發(fā)用戶數(shù)取決于系統(tǒng)硬件容量,能極大地減少部署一種可擴(kuò)展安全遠(yuǎn)程訪問解決方案的成本;使用者不需要額外培訓(xùn),只要打開瀏覽器登陸SSL VPN登陸頁面即可安全方便的訪問企業(yè)資料,從而能將管理員從安裝及更新用戶pc上客戶端軟件的繁瑣工作中解放出來;提供精細(xì)策略配置控制,使網(wǎng)管員能創(chuàng)建將用戶“鎖定”在特定應(yīng)用或資源上的訪問策略,并防止遠(yuǎn)程用戶訪問或使用其他受限制的網(wǎng)絡(luò)資源;具有可定制Web界面,可為用戶提供個(gè)性化的網(wǎng)頁設(shè)計(jì),并可根據(jù)企業(yè)策略只顯示允許該用戶訪問的資源。百兆SSL VPN系統(tǒng)SV504以及千兆SSL VPN系統(tǒng)SV1006因其優(yōu)越的性價(jià)比獲得了各行業(yè)用戶的充分信任和廣泛認(rèn)可。

從行業(yè)應(yīng)用細(xì)看具體實(shí)施

出于SSL VPN在操作便利與安全性方面的考慮,它非常適合在中小型企業(yè)的內(nèi)網(wǎng)環(huán)境下進(jìn)行實(shí)施和監(jiān)控。比如酒店中心、商務(wù)會(huì)館、政府職能部門、圖書館室等都是部署應(yīng)用SSL VPN的理想場(chǎng)所。下面我們以山西省電力內(nèi)網(wǎng)改造工程為例,簡要說明SSL VPN是如何實(shí)施的,參見圖1。

為了解決山西省電力系統(tǒng)遠(yuǎn)程用戶通過Internet安全地接入到電力系統(tǒng)內(nèi)部網(wǎng)絡(luò)的問題,衛(wèi)士通公司部署了中華衛(wèi)士安全接入網(wǎng)關(guān)。即在網(wǎng)絡(luò)機(jī)房安裝一套SSL VPN網(wǎng)關(guān)設(shè)備,電力系統(tǒng)遠(yuǎn)程用戶可以在辦公網(wǎng)以外的地方安全地訪問系統(tǒng)內(nèi)網(wǎng),同時(shí)在線的人數(shù)為25名。設(shè)備安裝在中心互聯(lián)網(wǎng)出口和內(nèi)部辦公網(wǎng)之間,與辦公網(wǎng)內(nèi)的服務(wù)器建立對(duì)應(yīng)關(guān)系。

其具體實(shí)施方案為:中華衛(wèi)士SSL VPN系統(tǒng)與內(nèi)網(wǎng)服務(wù)器群并聯(lián)到防火墻之后的交換機(jī),防火墻外網(wǎng)口配置公網(wǎng)IP地址。在防火墻上面配置目的地址轉(zhuǎn)換規(guī)則,將訪問內(nèi)網(wǎng)服務(wù)器群(根據(jù)服務(wù)端口號(hào)區(qū)分,如HTTP:80或HTTPS:443)的數(shù)據(jù)重定向到SSL VPN,這樣外部用戶先與SSL VPN之間建立SSL VPN通道,SSL VPN再與內(nèi)網(wǎng)服務(wù)器建立相應(yīng)連接,從而實(shí)現(xiàn)了外部用戶對(duì)內(nèi)網(wǎng)服務(wù)器群的安全訪問。由于采用并聯(lián)方式,不會(huì)給系統(tǒng)造成通訊瓶頸和單點(diǎn)故障,最大限度地保障了原有系統(tǒng)的穩(wěn)定性。

圖1 中華衛(wèi)士安全接入網(wǎng)關(guān)的部署示例

目前,SSL VPN作為重要的安全訪問及控制系統(tǒng),其應(yīng)用趨勢(shì)已經(jīng)非常明顯。主要是它不僅提高了遠(yuǎn)程訪問的數(shù)據(jù)安全性,更在訪問控制的細(xì)粒度、便利性等方面得到了很大的提升。而從中華衛(wèi)士安全接入網(wǎng)關(guān)的行業(yè)應(yīng)用來看,這一技術(shù)能夠真正意義上地做到企業(yè)級(jí)用戶“隨時(shí)、隨地、隨心所欲”地安全接入,再加之精簡部署的較低成本、管理掌控的輕松便利,配合強(qiáng)大的后期擴(kuò)展能力,所有這些都注定了SSL VPN的未來會(huì)得到更加廣泛的應(yīng)用。

熱詞搜索:

上一篇:日本用可擦寫大規(guī)模集成電路清除病毒
下一篇:Radware推出下一代DefensePro IPS解決方案

分享到: 收藏
主站蜘蛛池模板: 靖西县| 惠水县| 渭源县| 淮滨县| 曲松县| 岳普湖县| 岳普湖县| 台州市| 阳泉市| 康平县| 鸡泽县| 陇川县| 自贡市| 鹰潭市| 准格尔旗| 噶尔县| 嘉鱼县| 杭州市| 北京市| 清涧县| 扎鲁特旗| 盐边县| 江华| 景德镇市| 玉门市| 福海县| 梁平县| 衡阳县| 阜南县| 舒兰市| 宾阳县| 萍乡市| 邳州市| 三亚市| 武穴市| 鄂伦春自治旗| 湘阴县| 崇礼县| 天祝| 呼玛县| 鄂尔多斯市|