應用遷移場景
存在問題:
1.一些業務系統軟件版本無法更新,與當前公司的接入終端系統與無法兼容
2.終端訪問業務系統時容易出現泄密問題
解決方案:
將現有的Windows系統應用,利用應用虛擬化的技術發布到***版本的MAC和Windows及移動終端上,確保用戶使用方法不改變!
典型案例
**制造業 互聯網及媒體業 房地產 連鎖零售 汽車行業 央企
東阿阿膠 京東集團 新城控股 好孩子 比亞迪 中國遠洋運輸
濰柴動力 餓了么 碧桂園 美特斯邦威 東風日產 中國航天科技
光明集團 人民網 鏈家地產 勁霸男裝 中國南車 中國電子信息
上藥集團 中國日報 華潤置地 安踏 上汽通用 中電投
寶鋼 神州租車 恒大集團 特步 北汽集團 中國葛洲壩
鞍鋼集團 網易 中原地產 紫燕食品 長安汽車 中國長江航運
多方位防止內部**應用系統的數據泄密,保護組織信息安全。山東IPSEC VPN品牌
與Radius結合
Radius作為3A體系中重要的一個元素,對于一些大型的集團型公司來說都部署了Radius服務器作為身份認證的一個因素,如果重新在SSL VPN上建立一套認證體制的化就會造成需要管理兩套認證體制,因此為了減少增加認證體制所帶來的麻煩。SSL VPN需要與Radius進行完美的結合。
深信服SSL VPN能夠讀取Radius的分組權限信息,這樣在Radius中已經建立好的分組就可以映射到SSL VPN中,從而實現角色的劃分和資源的綁定。
同樣為了實現多樣的認證,深信服SSL VPN也支持讀取Radius中的手機號碼屬性,從而跟短信認證可以完美結合,實現雙因素的認證。
同樣為了實現通過Radius進行認證的用戶也能夠分配到虛擬IP,深信服SSL VPN可以讀取Radius中的IP屬性段,從而也可以綁定虛擬IP,實現通過Radius訪問也能夠進行IP資源的正常訪問。
浙江SSL VPN服務員工辦公電腦上使用IPSec客戶端則可以通過部署統一的安全策略來解決該問題。
與釘釘/企業微信等互聯網APP結合認證
移動互聯網的發展,使得微信、釘釘等互聯網應用普及率非常高,很多組織都在利用這些社交應用來進行業務上的溝通。作為VPN市場的**,深信服在不斷的創新,支持以微信企業號和釘釘企業應用作為入口,遠程訪問組織內部的HTML5移動Web應用。
利用深信服SSL VPN,可將企業已有的Web應用與微信、釘釘的客戶端、用戶認證體系快速而安全集成在一起,保證用戶身份安全的同時,業務的傳輸采用**度企業級的SSL加密保護。
利用移動互聯網應用作為移動辦公的入口,有三大優勢:
1、組織的員工不需要額外安裝移動應用,移動辦公可以快速推廣普及;
2、基于Web技術的移動應用,幾乎不需要培訓,員工快速上手;
3、互聯網應用的即時消息、語音視頻通信功能,與組織的業務相關的應用互補,支撐組織業務移動化。
軟鍵盤功能
為了提高用戶密碼的安全性,防止被木馬程序截獲用戶輸入的密碼信息,SANGFOR SSL VPN安全網關提供了軟鍵盤功能,用戶在輸入密碼的時候可以使用界面上提供的軟鍵盤,這樣木馬程序就無法采用截獲用戶鍵盤輸入的方法來竊取密碼了。為了進一步增加軟鍵盤的安全性,深信服提供動態變換功能,即每次登陸的時候字母鍵和數字鍵跟上一次都是不同的,從而進一步保證密碼的安全性。
會話超時控制功能
為防止用戶在沒有注銷的情況下長時間離開,導致他人窺探到SSL VPN內的機密信息,SANGFOR SSL VPN安全網關特別加入了不活動檢測引擎。
當檢測到客戶端在指定時間內沒有任何訪問內網資源的流量時,SSL VPN網關將自動注銷,中斷會話并重新返回登錄界面
深信服科技持續**著業界內的技術創新。
簡單易用的用戶體驗
更兼容: 兼容市場主流PC操作系統接入 | 兼容IE、Firefox、 Opera、Chrome等多種瀏覽器 | 適合主流移動終端設備,提供更佳用戶體驗|IPV6
更簡潔: 輕量級SSL VPN登錄插件 | 用戶登錄操作簡單 | SSL VPN 運維效率提升
更快速: 多重傳輸加速機制 | 用戶訪問體驗保障 | 帶寬成本降低
應用場景
企業核心業務安全接入場景
存在問題:
業務系統身份認證方式易被仿造;權限限制不明確,容易被攻擊者發起跳板攻擊:
訪問業務系統時,終端同時訪問互聯網,引發泄密問題
解決方案:
多種認證組合方式,增加身份驗證的安全性。
嚴格限定系統訪問權限。
使用SSL VPN專線功能,訪問內部業務時,同一個終端無法訪問互聯網,避免泄密事件發生及攻擊者利用。
SSL VPN可以提供遠程的安全接入。購買VPN廠家
世界五**中的中國企業80%都選用深信服科技的VPN解決方案。山東IPSEC VPN品牌
作為HTTPS服務器,所有SSL VPN都同樣面臨著DOS的威脅。所以大多數SSL VPN設備都需要前置防火墻保護其安全。而SANGFOR SSL VPN自身就是一個防火墻,集成了對DOS等攻擊的防御手段。
對于來自外部的DOS攻擊,其防御DOS的基本原理如下:在網絡層模擬應用層對DOS攻擊的主機發起應答,由于DOS攻擊主機無法完成3次握手,因此可以識別出不完整的請求,避免了把攻擊發送到SSL VPN應用上。而對于真實的SYN,在網絡層完成了SYN的3次握手后,再模擬請求的客戶端把SYN請求發送到應用層。通過這種SYN代理的方法就使得正常的SSL VPN遠程訪問順利的通過防火墻到達內部服務器,而DOS攻擊則被拒之門外。
SANGFOR SSL VPN安全網關不僅可以防御來自外網的DOS攻擊,對于內網計算機發起的DOS攻擊,SSL VPN安全網關也可以進行防御。管理員可以在SANGFOR SSL VPN安全網關內增添內網網段列表,若檢測到來自該列表之內的計算機發起的連接請求,則認為是合法用戶;而若是來自該列表之外的IP地址,則被認為是攻擊。這對于通常偽造源IP地址的DOS攻擊發起端來說,將是一個有效的防范措施。 山東IPSEC VPN品牌
上海黑象信息科技有限公司一直專注于信息、計算機、電子、網絡科技領域內的技術開發、技術轉讓、技術咨詢和技術服務,企業管理咨詢,商務信息咨詢,市場營銷策劃,設計、制作各類廣告,計算機軟件及輔助設備、電子產品、工藝禮品(象牙及其制品除外)的銷售。,是一家禮品、工藝品、飾品的企業,擁有自己**的技術體系。公司目前擁有較多的高技術人才,以不斷增強企業重點競爭力,加快企業技術創新,實現穩健生產經營。公司業務范圍主要包括:工藝禮品,電子產品,制作各類廣告等。公司奉行顧客至上、質量為本的經營宗旨,深受客戶好評。一直以來公司堅持以客戶為中心、工藝禮品,電子產品,制作各類廣告市場為導向,重信譽,保質量,想客戶之所想,急用戶之所急,全力以赴滿足客戶的一切需要。