硬件綁定(HardCA)
傳統(tǒng)的用戶名和密碼或者CA證書認(rèn)證方式都存在證書或密碼被盜用的問題。為避免傳統(tǒng)方案的泄密缺點(diǎn),SANGFOR SSL VPN使用了深信服公司的特色技術(shù)-基于PC硬件特征的證書認(rèn)證系統(tǒng)(HARDCA)來實(shí)現(xiàn)基于硬件的認(rèn)證。該認(rèn)證原理是將用戶賬號(hào)與其所在計(jì)算機(jī)硬件信息(如CPU、硬盤、網(wǎng)卡等)進(jìn)行綁定,即便用戶賬號(hào)意外泄露,由于非法用戶無法使用與此賬號(hào)事先綁定的那臺(tái)計(jì)算機(jī),因而不會(huì)造成非法用戶接入。
動(dòng)態(tài)令牌認(rèn)證
動(dòng)態(tài)令牌是技術(shù)**的一種雙因素強(qiáng)身份認(rèn)證體系,采用用戶PIN碼+動(dòng)態(tài)令牌碼構(gòu)成完整用戶口令,令牌碼由令牌內(nèi)置種子和當(dāng)前時(shí)間通過偽隨機(jī)算法生成,每分鐘改變一次,而且是一次性密碼(密碼使用后立即失效,不能重復(fù)使用)。由于實(shí)際上的安全問題都和密碼有關(guān),** 密碼是最常見的口令攻擊手段,因此動(dòng)態(tài)令牌很好的解決了以上問題,為用戶的使用提供了極高的安全性保證。
員工辦公電腦上使用IPSec客戶端則可以通過部署統(tǒng)一的安全策略來解決該問題。靜安區(qū)運(yùn)營VPN誠信服務(wù)
多方位的密碼安全保障
對(duì)于采用在SSL VPN上建立的用戶名和密碼,深信服采用了多種機(jī)制保證密碼的安全性。
一旦系統(tǒng)啟用防密碼***功能以后,用戶連續(xù)輸入密碼錯(cuò)誤次數(shù)達(dá)到一定的數(shù)量以后,系統(tǒng)會(huì)將該帳號(hào)鎖定一段時(shí)間,防止密碼被猜解。對(duì)于被鎖定的用戶可以通過查看鎖定用戶在線列表來解除被鎖定的用戶,從而使其快速解凍。
面對(duì)大量的用戶,管理員出于管理的方便可能針對(duì)每個(gè)用戶設(shè)定了初始密碼,但是出于密碼的安全性考慮,必須提供一定的密碼安全保障來保證密碼的安全性。深信服提供強(qiáng)迫初次登陸修改密碼,可以要求密碼必須至少多少位,根據(jù)您的要求可以設(shè)定密碼的最小長度,也可以設(shè)定密碼必須包含數(shù)字、字母、特殊符號(hào),從而保證密碼的復(fù)雜度,但是不能要求密碼與用戶名相同、密碼不能與舊密碼相同。對(duì)于密碼的管理,可以實(shí)現(xiàn)定時(shí)修改密碼,密碼過期前多少天提醒用戶進(jìn)行密碼修改,通過上面一系列的措施保證用戶的密碼的安全性。 普陀區(qū)上門VPN互惠互利但是IPSec VPN**初是為了解決Lan To Lan(網(wǎng)對(duì)網(wǎng))的安全問題而制定的協(xié)議。
圖形碼驗(yàn)證功能
SANGFOR SSL VPN安全網(wǎng)關(guān)提供圖形碼校驗(yàn)功能,用戶在輸入用戶名和密碼以后還需要將系統(tǒng)隨即生成圖片中的信息輸入才能實(shí)現(xiàn)正常登錄,可以防止非法使用者用自動(dòng)猜解程序來進(jìn)行試探。深信服提供的圖形驗(yàn)證碼通過內(nèi)部的計(jì)算程序可以實(shí)現(xiàn)數(shù)字和字母的組合,每次變換不同的圖形驗(yàn)證碼。
SANGFOR SSL VPN安全網(wǎng)關(guān)提供圖形碼校驗(yàn)功能,用戶在輸入用戶名和密碼以后還需要將系統(tǒng)隨即生成圖片中的信息輸入才能實(shí)現(xiàn)正常登錄,可以防止非法使用者用自動(dòng)猜解程序來進(jìn)行試探。深信服提供的圖形驗(yàn)證碼通過內(nèi)部的計(jì)算程序可以實(shí)現(xiàn)數(shù)字和字母的組合,每次變換不同的圖形驗(yàn)證碼。
與口袋助理APP結(jié)合認(rèn)證
SSL VPN短信認(rèn)證通常需要與企業(yè)短信平臺(tái)進(jìn)行集成,SSL VPN短信認(rèn)證模塊支持與GSM/CDMA短信或短信網(wǎng)關(guān)聯(lián)動(dòng),通過下發(fā)實(shí)時(shí)短信驗(yàn)證碼的形式,驗(yàn)證用戶信息,提高用戶登錄SSL VPN身份驗(yàn)證安全。
傳統(tǒng)短信認(rèn)證方式存在的問題:
穩(wěn)定差
使用短信方式,批量發(fā)送能力差、發(fā)送速度慢、有延時(shí),在信號(hào)不好的機(jī)房使用可能發(fā)送質(zhì)量不穩(wěn)定。
使用短信網(wǎng)關(guān)方式,雖然批量發(fā)送能力較強(qiáng),但是運(yùn)營商對(duì)短信內(nèi)容有嚴(yán)格的審計(jì)和過濾,可能導(dǎo)致VPN用戶無法正常接收到驗(yàn)證碼短信。
使用短信網(wǎng)關(guān)方式,每個(gè)手機(jī)號(hào)碼在一定時(shí)間內(nèi)發(fā)送的短信條數(shù)有限制,如果用戶頻繁獲取短信驗(yàn)證碼,可能導(dǎo)致短信通道被封,所有用戶都無法正常接收短信驗(yàn)證碼,嚴(yán)重影響辦公。
SSL VPN和IPSec VPN二合一的解決方案。
訪問權(quán)限控制功能提供**細(xì)致的權(quán)限管理
SANGFOR SSL VPN通過獨(dú)特的角色管理功能,提供了細(xì)致到每個(gè)URL和不同應(yīng)用的權(quán)限劃分。通過給不同用戶設(shè)置不同角色來分配訪問授權(quán),一個(gè)用戶可以賦予多個(gè)角色以適合各種復(fù)雜的組織結(jié)構(gòu)。基于角色的訪問限制為企業(yè)網(wǎng)絡(luò)提供了較強(qiáng)的安全性。通過行為引擎,管理員還可以查看遠(yuǎn)程接入用戶的所有訪問記錄。
SANGFOR SSL VPN內(nèi)置有多種用戶和資源管理方式,可以自建用戶,也可以從第三方導(dǎo)入,支持LDAP/AD、RADIUS等第三方認(rèn)證,可以根據(jù)用戶、用戶組、公用賬號(hào)、私有賬號(hào)等多種方式對(duì)用戶進(jìn)行管理。管理員可根據(jù)角色、Web資源、C/S資源、IP資源等權(quán)限劃分方式,為遠(yuǎn)程接入用戶分配細(xì)致的訪問權(quán)限控制。
同時(shí),SANGFOR SSL VPN集成了用戶并發(fā)限制、公用賬號(hào)并發(fā)限制和用戶流量限制等多種方式,保證了用戶合理地使用VPN資源。并且,在SSL VPN網(wǎng)關(guān)中的直觀式管理圖形用戶界面(GUI)的實(shí)時(shí)監(jiān)控狀態(tài)欄中,可以實(shí)時(shí)地監(jiān)控用戶的接入情況,觀察整個(gè)VPN系統(tǒng)的運(yùn)行狀況。
傳統(tǒng)的IPSec VPN在網(wǎng)絡(luò)適應(yīng)性上都存在一些問題。普陀區(qū)常規(guī)VPN銷售價(jià)格
由于IPSec VPN對(duì)防火墻的安全策略的配置較為復(fù)雜。靜安區(qū)運(yùn)營VPN誠信服務(wù)
SSL VPN給您帶來的價(jià)值
降低管理成本,提升組織經(jīng)營效益
由于SSL VPN無需安裝客戶端,對(duì)于使用端透明,無需安排專門的人員進(jìn)行維護(hù),針對(duì)于傳統(tǒng)的IPSEC需要安裝客戶端,一旦出現(xiàn)意外需要遠(yuǎn)程進(jìn)行維護(hù),不管是派專人維護(hù)還是遠(yuǎn)程維護(hù)必將增加維護(hù)成本,對(duì)于一兩個(gè)點(diǎn)接入的情況這樣的維護(hù)成本還可以接受,但是面對(duì)成千上百個(gè)點(diǎn)來說,那將是一筆巨大的維護(hù)成本,而且極容易造成業(yè)務(wù)效率的下降。SSL VPN無需安裝客戶端,**依托于瀏覽器,不依賴網(wǎng)絡(luò)環(huán)境(只要能上網(wǎng)均可訪問),這三大特點(diǎn)將進(jìn)一步降低組織的維護(hù)運(yùn)維成本,從而進(jìn)一步降低整體管理成本。
靜安區(qū)運(yùn)營VPN誠信服務(wù)上海黑象信息科技有限公司是一家其他型類企業(yè),積極探索行業(yè)發(fā)展,努力實(shí)現(xiàn)產(chǎn)品創(chuàng)新。公司是一家有限責(zé)任公司(自然)企業(yè),以誠信務(wù)實(shí)的創(chuàng)業(yè)精神、專業(yè)的管理團(tuán)隊(duì)、踏實(shí)的職工隊(duì)伍,努力為廣大用戶提供***的產(chǎn)品。公司擁有專業(yè)的技術(shù)團(tuán)隊(duì),具有技術(shù)開發(fā),技術(shù)轉(zhuǎn)讓,技術(shù)咨詢,技術(shù)服務(wù)等多項(xiàng)業(yè)務(wù)。黑象順應(yīng)時(shí)代發(fā)展和市場(chǎng)需求,通過**技術(shù),力圖保證高規(guī)格高質(zhì)量的技術(shù)開發(fā),技術(shù)轉(zhuǎn)讓,技術(shù)咨詢,技術(shù)服務(wù)。