與LDAP(AD)結(jié)合
為了更好的體現(xiàn)認(rèn)證的多樣性,深信服SSL VPN提供讀取LDAP中的手機(jī)號(hào)碼,可以跟短信認(rèn)證結(jié)合起來,這樣就可以實(shí)現(xiàn)與LDAP結(jié)合的雙因素認(rèn)證。
對(duì)于在LDAP中已經(jīng)劃分好了權(quán)限的情況,為了保持跟LDAP中權(quán)限的一致性,深信服SSL VPN支持導(dǎo)入LDAP中的Group屬性,這樣就可以完美繼承LDAP中的權(quán)限屬性,從而與LDAP中的權(quán)限保持一致。
當(dāng)大量的用戶通過LDAP進(jìn)行認(rèn)證,但是本地SSL VPN數(shù)據(jù)庫中沒有用戶信息也無法分配虛擬IP,那就沒有辦法使用IP資源。為了解決這樣的問題,深信服可以讀取LDAP中的IP字段屬性,從而通過LDAP可以進(jìn)行虛擬IP的分配,這樣通過LDAP進(jìn)行認(rèn)證的用戶可以得到虛擬IP實(shí)現(xiàn)雙向訪問。
SSL VPN無需安裝客戶端,對(duì)于使用端透明,無需安排專門的人員進(jìn)行維護(hù)。崇明區(qū)企業(yè)VPN誠(chéng)信服務(wù)
和多數(shù)SSL VPN不同,深信服 SSL VPN網(wǎng)關(guān)集成了高性能的企業(yè)級(jí)狀態(tài)防火墻,對(duì)外只開放443端口,能有效保護(hù)內(nèi)部服務(wù)器免受來自因特網(wǎng)的各種攻擊。內(nèi)置的防DOS攻擊功能,不僅可以有效防范來自外部網(wǎng)絡(luò)的DOS攻擊,對(duì)于內(nèi)網(wǎng)計(jì)算機(jī)發(fā)起的DOS攻擊,SSL VPN安全網(wǎng)關(guān)也可以進(jìn)行防御。
SANGFOR SSL VPN安全網(wǎng)關(guān)集成了企業(yè)級(jí)的狀態(tài)檢測(cè)防火墻。除了擁有企業(yè)級(jí)防火墻所具備的基本功能如:管理員權(quán)限分級(jí)、URL過濾、NAT功能、訪問監(jiān)控、上網(wǎng)控制、用戶認(rèn)證、流量控制、QOS、DHCP服務(wù)、自動(dòng)撥號(hào)等功能以外,內(nèi)置了高、中、低和自定義 4個(gè)安全級(jí)別,用戶可以根據(jù)需要靈活配置。此外,SANGFOR SSL VPN安全網(wǎng)關(guān)獨(dú)特的虛擬測(cè)試功能,為管理員創(chuàng)建了防火墻規(guī)則的虛擬測(cè)試環(huán)境。管理員通過可視化界面,對(duì)各種安全設(shè)置規(guī)則進(jìn)行測(cè)試,從而杜絕人為配置錯(cuò)誤導(dǎo)致的安全漏洞。
寶山區(qū)運(yùn)營(yíng)VPN業(yè)務(wù)IPSec VPN自身安全問題。
將SSL VPN和深信服口袋助理APP相結(jié)合,用戶登錄SSL VPN時(shí),SSL設(shè)備將短信驗(yàn)證通過互聯(lián)網(wǎng)發(fā)送至用戶手機(jī)上安裝的口袋助理APP,替代使用短信或短信網(wǎng)關(guān)發(fā)送驗(yàn)證碼的方式,實(shí)現(xiàn)短信認(rèn)證
更低投入:口袋助理**使用,只需開通短信認(rèn)證模塊,無需購(gòu)買短信或短信網(wǎng)關(guān),無需支付短信費(fèi)用,每年可為客戶節(jié)省2萬元以上的短信費(fèi)用(以每天1000次登錄計(jì)算)
更穩(wěn)定:通過口袋助理發(fā)送短信驗(yàn)證碼,發(fā)送穩(wěn)定,消息抵達(dá)率99.99%;而一般的短信網(wǎng)關(guān)消息抵達(dá)率通常只有95%左右。
更實(shí)時(shí):通過口袋助理認(rèn)證登錄,能夠即時(shí)抵達(dá)和校驗(yàn)。而短信消息通常會(huì)存在幾秒甚至幾分鐘的延遲。
更佳體驗(yàn):通過口袋助理掃描二維碼認(rèn)證登錄,用戶使用起來體驗(yàn)更佳,無需手工輸入驗(yàn)證碼。
更大并發(fā):支持大并發(fā),同一時(shí)間有大量用戶登錄都可以輕松應(yīng)對(duì),保障短信驗(yàn)證碼如期到達(dá)。
免維護(hù):用戶無需自行維護(hù)短信或短信網(wǎng)關(guān),降低運(yùn)維難度和成本。
簡(jiǎn)單易用的用戶體驗(yàn)
更兼容: 兼容市場(chǎng)主流PC操作系統(tǒng)接入 | 兼容IE、Firefox、 Opera、Chrome等多種瀏覽器 | 適合主流移動(dòng)終端設(shè)備,提供更佳用戶體驗(yàn)|IPV6
更簡(jiǎn)潔: 輕量級(jí)SSL VPN登錄插件 | 用戶登錄操作簡(jiǎn)單 | SSL VPN 運(yùn)維效率提升
更快速: 多重傳輸加速機(jī)制 | 用戶訪問體驗(yàn)保障 | 帶寬成本降低
應(yīng)用場(chǎng)景
企業(yè)核心業(yè)務(wù)安全接入場(chǎng)景
存在問題:
業(yè)務(wù)系統(tǒng)身份認(rèn)證方式易被仿造;權(quán)限限制不明確,容易被攻擊者發(fā)起跳板攻擊:
訪問業(yè)務(wù)系統(tǒng)時(shí),終端同時(shí)訪問互聯(lián)網(wǎng),引發(fā)泄密問題
解決方案:
多種認(rèn)證組合方式,增加身份驗(yàn)證的安全性。
嚴(yán)格限定系統(tǒng)訪問權(quán)限。
使用SSL VPN專線功能,訪問內(nèi)部業(yè)務(wù)時(shí),同一個(gè)終端無法訪問互聯(lián)網(wǎng),避免泄密事件發(fā)生及攻擊者利用。
深入了解客戶業(yè)務(wù)情況的基礎(chǔ)。
SANGFOR SSL VPN網(wǎng)關(guān)簡(jiǎn)介
業(yè)界持續(xù)**的技術(shù)理念
為了給客戶提供**為完善的SSL VPN 產(chǎn)品,深信服科技持續(xù)**著業(yè)界內(nèi)的技術(shù)創(chuàng)新。從2005年在全球推出IPsec/SSL二合一的產(chǎn)品,2006年率先提供了包括短信、HardCA硬件鑒權(quán)、動(dòng)態(tài)令牌、SSL VPN隧道邏輯隔離等安全技術(shù),2007年根據(jù)中國(guó)實(shí)際網(wǎng)絡(luò)環(huán)境率先實(shí)現(xiàn)跨運(yùn)營(yíng)商線路加速、SSL隧道自動(dòng)愈合等技術(shù),2008創(chuàng)新性地實(shí)現(xiàn)混合認(rèn)證、動(dòng)態(tài)壓縮、無線線路優(yōu)化等技術(shù),2009年在全球范圍實(shí)現(xiàn)非對(duì)稱集群、智能隧道選路等技術(shù),2010年更是推出了業(yè)內(nèi)的更快速的SSL——流緩存加速技術(shù)。深信服科技,運(yùn)用**為創(chuàng)新的SSL VPN技術(shù)理念,為客戶提供比較好的VPN,并主導(dǎo)了中華人民共和國(guó)國(guó)家VPN標(biāo)準(zhǔn)制定。
需要建立一種安全可靠的遠(yuǎn)程接入訪問機(jī)制。寶山區(qū)運(yùn)營(yíng)VPN業(yè)務(wù)
為客戶提供了更具價(jià)值的整體解決方案。崇明區(qū)企業(yè)VPN誠(chéng)信服務(wù)
功能特性
端到端的安全機(jī)制
? 多種身份認(rèn)證方式,支持靈活組合,保障接入用戶身份安全
? 多重端點(diǎn)安全機(jī)制,支持客戶端安全檢查、SSL專線、移動(dòng)端數(shù)據(jù)保護(hù)等
? 支持多種國(guó)際標(biāo)準(zhǔn)算法和國(guó)家商密算法,保障傳輸安全
? 支持URL級(jí)權(quán)限控制、支持**日志中心
? 支持Ipv6雙協(xié)議棧轉(zhuǎn)換及web 資源安全接入
接入端:多種身份認(rèn)證方式 | 客戶端安全檢查
傳輸端:多種國(guó)際標(biāo)準(zhǔn)算法和國(guó)家商用密碼算法
業(yè)務(wù)端:高細(xì)顆粒度業(yè)務(wù)訪問權(quán)限規(guī)則、**日志中心。 崇明區(qū)企業(yè)VPN誠(chéng)信服務(wù)
上海黑象信息科技有限公司辦公設(shè)施齊全,辦公環(huán)境優(yōu)越,為員工打造良好的辦公環(huán)境。專業(yè)的團(tuán)隊(duì)大多數(shù)員工都有多年工作經(jīng)驗(yàn),熟悉行業(yè)專業(yè)知識(shí)技能,致力于發(fā)展黑象的品牌。公司以用心服務(wù)為重點(diǎn)價(jià)值,希望通過我們的專業(yè)水平和不懈努力,將信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢,商務(wù)信息咨詢,市場(chǎng)營(yíng)銷策劃,設(shè)計(jì)、制作各類廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢,商務(wù)信息咨詢,市場(chǎng)營(yíng)銷策劃,設(shè)計(jì)、制作各類廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢,商務(wù)信息咨詢,市場(chǎng)營(yíng)銷策劃,設(shè)計(jì)、制作各類廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢,商務(wù)信息咨詢,市場(chǎng)營(yíng)銷策劃,設(shè)計(jì)、制作各類廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷售。等業(yè)務(wù)進(jìn)行到底。自公司成立以來,一直秉承“以質(zhì)量求生存,以信譽(yù)求發(fā)展”的經(jīng)營(yíng)理念,始終堅(jiān)持以客戶的需求和滿意為重點(diǎn),為客戶提供良好的技術(shù)開發(fā),技術(shù)轉(zhuǎn)讓,技術(shù)咨詢,技術(shù)服務(wù),從而使公司不斷發(fā)展壯大。