多線(xiàn)路智能選路解決您的網(wǎng)絡(luò)延遲問(wèn)題
作為國(guó)內(nèi)**的VPN和網(wǎng)絡(luò)安全研發(fā)產(chǎn)商,深信服科技在IPSec VPN 中,創(chuàng)新性地采用了多線(xiàn)路智能選路功能,并成功應(yīng)用到SANGFOR SSL VPN安全網(wǎng)關(guān)中,針對(duì)SSL VPN更多使用的是瀏覽器進(jìn)行登錄,深信服創(chuàng)造性的提出了一種基于Web的自動(dòng)選路方法該技術(shù)是深信服科技在VPN領(lǐng)域眾多**技術(shù)之一。
所謂多線(xiàn)路智能選路技術(shù),即是指在企業(yè)數(shù)據(jù)中心網(wǎng)絡(luò)的網(wǎng)關(guān)位置部署SANGFOR SSL VPN安全網(wǎng)關(guān),并申請(qǐng)多條運(yùn)營(yíng)商的上網(wǎng)線(xiàn)路連接因特網(wǎng)實(shí)現(xiàn)線(xiàn)路捆綁和帶寬迭加。當(dāng)遠(yuǎn)程的眾多商業(yè)用戶(hù)通過(guò)SSL VPN在使用不同運(yùn)營(yíng)商的上網(wǎng)線(xiàn)路訪(fǎng)問(wèn)總部資源時(shí),SANGFOR SSL VPN 網(wǎng)關(guān)會(huì)自動(dòng)檢測(cè)比較好線(xiàn)路,使得商業(yè)用戶(hù)訪(fǎng)問(wèn)組織內(nèi)部數(shù)據(jù)時(shí)能得到比較高的訪(fǎng)問(wèn)速度,解決了網(wǎng)絡(luò)環(huán)境存在延遲大、帶寬小的瓶頸問(wèn)題。
對(duì)于部分大型組織機(jī)構(gòu)來(lái)說(shuō),往往出口已經(jīng)部署了較好的路由器或者防火墻作為網(wǎng)關(guān),面對(duì)已經(jīng)完善的網(wǎng)絡(luò)建設(shè),SSL VPN應(yīng)該如何部署能夠利用前置的兩條線(xiàn)路進(jìn)行自動(dòng)選路,讓分布在全國(guó)各地的移動(dòng)人員選擇更快速的的線(xiàn)路接入,提高效率。深信服進(jìn)一步擴(kuò)展了智能自動(dòng)選路技術(shù),提供了基于單臂模式下的自動(dòng)選路,讓眾多的組織結(jié)構(gòu)也能夠?qū)崿F(xiàn)自動(dòng)的選路,提高業(yè)務(wù)辦公效率。
使用SSL安全特性為客戶(hù)解決原有關(guān)鍵系統(tǒng)安全保障問(wèn)題。長(zhǎng)寧區(qū)信息VPN承諾守信
簡(jiǎn)單易用的用戶(hù)體驗(yàn)
更兼容: 兼容市場(chǎng)主流PC操作系統(tǒng)接入 | 兼容IE、Firefox、 Opera、Chrome等多種瀏覽器 | 適合主流移動(dòng)終端設(shè)備,提供更佳用戶(hù)體驗(yàn)|IPV6
更簡(jiǎn)潔: 輕量級(jí)SSL VPN登錄插件 | 用戶(hù)登錄操作簡(jiǎn)單 | SSL VPN 運(yùn)維效率提升
更快速: 多重傳輸加速機(jī)制 | 用戶(hù)訪(fǎng)問(wèn)體驗(yàn)保障 | 帶寬成本降低
應(yīng)用場(chǎng)景
企業(yè)核心業(yè)務(wù)安全接入場(chǎng)景
存在問(wèn)題:
業(yè)務(wù)系統(tǒng)身份認(rèn)證方式易被仿造;權(quán)限限制不明確,容易被攻擊者發(fā)起跳板攻擊:
訪(fǎng)問(wèn)業(yè)務(wù)系統(tǒng)時(shí),終端同時(shí)訪(fǎng)問(wèn)互聯(lián)網(wǎng),引發(fā)泄密問(wèn)題
解決方案:
多種認(rèn)證組合方式,增加身份驗(yàn)證的安全性。
嚴(yán)格限定系統(tǒng)訪(fǎng)問(wèn)權(quán)限。
使用SSL VPN專(zhuān)線(xiàn)功能,訪(fǎng)問(wèn)內(nèi)部業(yè)務(wù)時(shí),同一個(gè)終端無(wú)法訪(fǎng)問(wèn)互聯(lián)網(wǎng),避免泄密事件發(fā)生及攻擊者利用。
崇明區(qū)互聯(lián)網(wǎng)VPN軟件保障組織信息安全,防止**信息外泄。
與第三方CA結(jié)合
為了建立更加完善的認(rèn)證體制,很多企業(yè)引進(jìn)了CA中心,通過(guò)CA中心來(lái)建立更加完善的認(rèn)證體制。深信服SSLVPN能夠更好的實(shí)現(xiàn)與CA中心這樣的認(rèn)證體制的結(jié)合,支持包括UCS-2, GBK, UTF-8, GB2312, BIG5編碼格式,支持der、crt、cer、p12、pfx、p7b格式證書(shū),還可以讀取CA證書(shū)中的指定字段,形成身份賬號(hào)綁定和從而能夠與第三方CA進(jìn)行完美的結(jié)合,滿(mǎn)足大規(guī)模用戶(hù)對(duì)于認(rèn)證的要求。
深信服SSLVPN與第三方CA結(jié)合,還可以支持設(shè)置證書(shū)中的內(nèi)置授權(quán)值,并與之綁定賬號(hào)完成組織結(jié)構(gòu)的建立,達(dá)到更完美支持CA證書(shū)認(rèn)證的效果。同時(shí),深信服SSL VPN至少支持5張不同的CA根證書(shū),,以及配置證書(shū)綁定字段以及批量導(dǎo)入/導(dǎo)出用戶(hù)證書(shū)記錄等,即使是復(fù)雜數(shù)字證書(shū)體系也能良好的支持。
快速重傳-允許接收端通過(guò)使用 SACK TCP 選項(xiàng)指示**多四個(gè)接收數(shù)據(jù)的非鄰接塊。RFC 2883 定義用于確認(rèn)重復(fù)的數(shù)據(jù)包的 SACK
TCP
選項(xiàng)中的字段的額外使用。發(fā)送端可以通過(guò)此操作確定何時(shí)重傳了不必要的段并調(diào)整其行為,以防今后不必要的重傳。發(fā)送的重傳越少,整體吞吐量越合理。
快速恢復(fù)-快速檢測(cè)出丟包,并能快速準(zhǔn)確重傳該包,對(duì)時(shí)延較大,網(wǎng)絡(luò)狀況較差的情況能夠有效的提升帶寬利用率,通過(guò)更改快速恢復(fù)過(guò)程中發(fā)送端可以用來(lái)提高發(fā)送速率的方法,提供更大的吞吐量。
慢啟動(dòng)-避免發(fā)送
TCP
對(duì)等方擁塞整個(gè)網(wǎng)絡(luò)的現(xiàn)有算法被稱(chēng)為“慢啟動(dòng)”和“擁塞避免”。在連接**初發(fā)送數(shù)據(jù)和還原丟失段時(shí),這些算法可以增大發(fā)送窗口,即發(fā)送端可以發(fā)送的段數(shù)量。對(duì)于每個(gè)接收到的確認(rèn)段或每個(gè)已經(jīng)確認(rèn)的段,“慢啟動(dòng)”算法會(huì)以一個(gè)完整的
TCP 段增大發(fā)送窗口。對(duì)于每個(gè)已經(jīng)確認(rèn)的完整窗口的數(shù)據(jù),“擁塞避免”算法以一個(gè)完整的 TCP
段增大發(fā)送窗口。利用這些算法增大發(fā)送窗口的速度就足以充分利用連接帶寬。 需要建立一種安全可靠的遠(yuǎn)程接入訪(fǎng)問(wèn)機(jī)制。
對(duì)網(wǎng)絡(luò)的支持問(wèn)題
傳統(tǒng)的IPSec VPN在網(wǎng)絡(luò)適應(yīng)性上都存在一些問(wèn)題,雖然一些領(lǐng)導(dǎo)廠(chǎng)商已經(jīng)或正在解決網(wǎng)絡(luò)兼容性問(wèn)題,但由于IPSec VPN對(duì)防火墻的安全策略的配置較為復(fù)雜(往往要開(kāi)放一些非常用端口),因此客戶(hù)端的網(wǎng)絡(luò)適應(yīng)性還是不能做到****完美。
移動(dòng)設(shè)備支持問(wèn)題
隨著未來(lái)通訊技術(shù)的發(fā)展,移動(dòng)終端的種類(lèi)將會(huì)越來(lái)越多,IPSec 客戶(hù)端需要有更多的版本來(lái)適應(yīng)這些終端,但隨著終端種類(lèi)的性增長(zhǎng),這幾乎是不可能的。
因此SSL VPN技術(shù)就孕育而生了,SSL VPN的突出優(yōu)勢(shì)在于Web安全和移動(dòng)接入,它可以提供遠(yuǎn)程的安全接入,而無(wú)需安裝或設(shè)定客戶(hù)端軟件。SSL在Web的易用性和安全性方面架起了一座橋梁。目前,對(duì)SSL VPN公認(rèn)的三大好處是:首先是它的簡(jiǎn)單性,它不需要復(fù)雜配置,可以立即安裝、立即生效;第二個(gè)好處是不需要安裝客戶(hù)端,直接利用瀏覽器中內(nèi)嵌的SSL協(xié)議就行;第三個(gè)好處是兼容性好,可以適用于任何的終端及操作系統(tǒng)。
IPSec VPN是在兩個(gè)局域網(wǎng)之間通過(guò)因特網(wǎng)建立的安全連接。青浦區(qū)常規(guī)VPN好處需要維護(hù)的客戶(hù)端數(shù)量也不少。長(zhǎng)寧區(qū)信息VPN承諾守信
與Radius結(jié)合
Radius作為3A體系中重要的一個(gè)元素,對(duì)于一些大型的集團(tuán)型公司來(lái)說(shuō)都部署了Radius服務(wù)器作為身份認(rèn)證的一個(gè)因素,如果重新在SSL VPN上建立一套認(rèn)證體制的化就會(huì)造成需要管理兩套認(rèn)證體制,因此為了減少增加認(rèn)證體制所帶來(lái)的麻煩。SSL VPN需要與Radius進(jìn)行完美的結(jié)合。
深信服SSL VPN能夠讀取Radius的分組權(quán)限信息,這樣在Radius中已經(jīng)建立好的分組就可以映射到SSL VPN中,從而實(shí)現(xiàn)角色的劃分和資源的綁定。
同樣為了實(shí)現(xiàn)多樣的認(rèn)證,深信服SSL VPN也支持讀取Radius中的手機(jī)號(hào)碼屬性,從而跟短信認(rèn)證可以完美結(jié)合,實(shí)現(xiàn)雙因素的認(rèn)證。
同樣為了實(shí)現(xiàn)通過(guò)Radius進(jìn)行認(rèn)證的用戶(hù)也能夠分配到虛擬IP,深信服SSL VPN可以讀取Radius中的IP屬性段,從而也可以綁定虛擬IP,實(shí)現(xiàn)通過(guò)Radius訪(fǎng)問(wèn)也能夠進(jìn)行IP資源的正常訪(fǎng)問(wèn)。
長(zhǎng)寧區(qū)信息VPN承諾守信
上海黑象信息科技有限公司位于橫沙鄉(xiāng)富民支路58號(hào)A3-2486室(上海橫泰經(jīng)濟(jì)開(kāi)發(fā)區(qū)),是一家專(zhuān)業(yè)的信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。公司。專(zhuān)業(yè)的團(tuán)隊(duì)大多數(shù)員工都有多年工作經(jīng)驗(yàn),熟悉行業(yè)專(zhuān)業(yè)知識(shí)技能,致力于發(fā)展黑象的品牌。公司不僅*提供專(zhuān)業(yè)的信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。,同時(shí)還建立了完善的售后服務(wù)體系,為客戶(hù)提供良好的產(chǎn)品和服務(wù)。黑象始終以質(zhì)量為發(fā)展,把顧客的滿(mǎn)意作為公司發(fā)展的動(dòng)力,致力于為顧客帶來(lái)***的技術(shù)開(kāi)發(fā),技術(shù)轉(zhuǎn)讓?zhuān)夹g(shù)咨詢(xún),技術(shù)服務(wù)。