動態(tài)身份認證提供多重保證
當前間諜軟件、木馬等安全威脅日益嚴重,傳統(tǒng)的基于口令的認證方式容易被竊取,一旦泄漏將造成企業(yè)數(shù)據(jù)的安全問題。深信服科技采用了多種動態(tài)身份認證系統(tǒng)來消除該問題,保證了用戶使用SSL VPN訪問總部資源時的安全性。
? DKEY認證
SANGFOR SSL VPN安全網(wǎng)關(guān)采用SSL協(xié)議加密建立安全的**加密通道,除了使用標準SSL協(xié)議內(nèi)置的RC4等加密算法和RSA128bit簽名算法來保證數(shù)據(jù)的安全性之外,還使用DKEY(一種USB 的身份認證設(shè)備)進行雙因素身份認證,并使用PIN碼保護DKEY的安全。這種USB DKEY可以同時支持兩套VPN(IPSec和SSL)系統(tǒng),安全方便。
? 免驅(qū)動USBDKey
針對一般的USBDKEY在使用的過程中跟U盤一樣需要安裝該USB Key的驅(qū)動,但是往往驅(qū)動的兼容性問題導致無法正常登錄SSL VPN,導致業(yè)務(wù)無法開展。針對這樣的情況,深信服提出免驅(qū)動DKey認證,當您使用DKey進行登錄的時候,不需要安裝DKey也能夠正常登錄SSL VPN,無需擔心驅(qū)動的兼容新問題,提高業(yè)務(wù)訪問效率。
SSL VPN降低管理成本,提升組織經(jīng)營效益。江蘇H3CVPN價格
簡單易用的用戶體驗
更兼容: 兼容市場主流PC操作系統(tǒng)接入 | 兼容IE、Firefox、 Opera、Chrome等多種瀏覽器 | 適合主流移動終端設(shè)備,提供更佳用戶體驗|IPV6
更簡潔: 輕量級SSL VPN登錄插件 | 用戶登錄操作簡單 | SSL VPN 運維效率提升
更快速: 多重傳輸加速機制 | 用戶訪問體驗保障 | 帶寬成本降低
應(yīng)用場景
企業(yè)核心業(yè)務(wù)安全接入場景
存在問題:
業(yè)務(wù)系統(tǒng)身份認證方式易被仿造;權(quán)限限制不明確,容易被攻擊者發(fā)起跳板攻擊:
訪問業(yè)務(wù)系統(tǒng)時,終端同時訪問互聯(lián)網(wǎng),引發(fā)泄密問題
解決方案:
多種認證組合方式,增加身份驗證的安全性。
嚴格限定系統(tǒng)訪問權(quán)限。
使用SSL VPN專線功能,訪問內(nèi)部業(yè)務(wù)時,同一個終端無法訪問互聯(lián)網(wǎng),避免泄密事件發(fā)生及攻擊者利用。
上海VPN價格SSL VPN可以立即安裝、立即生效。
在計算機網(wǎng)絡(luò)中,除了建設(shè)物理隔離的業(yè)務(wù)網(wǎng)絡(luò)之外,還擁有更具性價比的解決方案,使用VPN( 虛擬**網(wǎng))技術(shù)來構(gòu)建安全的業(yè)務(wù)網(wǎng)絡(luò)。
SSL VPN并不能完全取代IPSec VPN,這兩種技術(shù)目前應(yīng)用在不同的領(lǐng)域,是可以進行互補的。SSL VPN考慮的是單點接入網(wǎng)絡(luò),是應(yīng)用在點對網(wǎng)結(jié)構(gòu)的接入模式;而IPSec VPN是在兩個局域網(wǎng)之間通過因特網(wǎng)建立的安全連接,保護的是網(wǎng)對網(wǎng)之間的通信。在現(xiàn)代的商業(yè)機構(gòu)模式中,普遍都存在著這兩種需求,所以我們在選擇VPN技術(shù)的時候應(yīng)該根據(jù)實際的業(yè)務(wù)需求出發(fā),選擇某一種或者二合一的VPN技術(shù)。
與口袋助理APP結(jié)合認證
SSL VPN短信認證通常需要與企業(yè)短信平臺進行集成,SSL VPN短信認證模塊支持與GSM/CDMA短信或短信網(wǎng)關(guān)聯(lián)動,通過下發(fā)實時短信驗證碼的形式,驗證用戶信息,提高用戶登錄SSL VPN身份驗證安全。
傳統(tǒng)短信認證方式存在的問題:
穩(wěn)定差
使用短信方式,批量發(fā)送能力差、發(fā)送速度慢、有延時,在信號不好的機房使用可能發(fā)送質(zhì)量不穩(wěn)定。
使用短信網(wǎng)關(guān)方式,雖然批量發(fā)送能力較強,但是運營商對短信內(nèi)容有嚴格的審計和過濾,可能導致VPN用戶無法正常接收到驗證碼短信。
使用短信網(wǎng)關(guān)方式,每個手機號碼在一定時間內(nèi)發(fā)送的短信條數(shù)有限制,如果用戶頻繁獲取短信驗證碼,可能導致短信通道被封,所有用戶都無法正常接收短信驗證碼,嚴重影響辦公。
運用SSL加密和邏輯隔離的特性為客戶的核心數(shù)據(jù)實現(xiàn)安全防泄密。
客戶端安全檢查從端點開始保障您的網(wǎng)絡(luò)安全
在用戶通過計算機瀏覽器打開SSL 登錄界面時,SANGFOR SSL VPN安全網(wǎng)關(guān)通過客戶端計算機安全掃描功能,檢查計算機系統(tǒng)是否打了補丁、是否安裝有相應(yīng)殺毒程序等,保證SANGFOR SSL VPN接入安全,避免客戶端計算機的不安全因素通過SSL VPN傳輸?shù)狡髽I(yè)內(nèi)部網(wǎng)絡(luò)產(chǎn)生的安全問題。
強化的網(wǎng)絡(luò)防護-VPN虛擬專線功能
虛擬專線指用戶登錄SSL VPN以后,和內(nèi)部業(yè)務(wù)系統(tǒng)構(gòu)成一條虛擬的專線,此時用戶將不再能訪問虛擬專線以外的網(wǎng)絡(luò)資源。用戶一旦啟用虛擬專線功能后,一方面外部網(wǎng)絡(luò)上面的不安全因素無法再對VPN系統(tǒng)構(gòu)成威脅,同時也可以避免客戶端上的不安全因素造成泄密的可能性,避免因客戶端引發(fā)的安全問題,確保內(nèi)部業(yè)務(wù)系統(tǒng)的安全性。
IPSec VPN是在兩個局域網(wǎng)之間通過因特網(wǎng)建立的安全連接。安徽深信服VPN
使用VPN技術(shù)來構(gòu)建安全的業(yè)務(wù)網(wǎng)絡(luò)。江蘇H3CVPN價格
SANGFOR SSL VPN網(wǎng)關(guān)技術(shù)
豐富的認證方式
在SANGFOR SSL VPN安全網(wǎng)關(guān)支持LocalDB、LDAP/AD、Radius、第三方CA、自建CA、Dkey、短信認證(短信網(wǎng)關(guān))、企業(yè)微信、釘釘、硬件特征碼、動態(tài)令牌多種安全認證方式,比較大限度地保證了接入用戶的合法性。
混合認證保護機制
單一的認證方式易被竊取,為了進一步提高身份認證的安全性,深信服創(chuàng)新性提出混合認證,針對上面提到的用戶名和密碼、CA數(shù)字證書、LDAP/AD、Radius、Dkey、硬件特征碼、短信認證、動態(tài)令牌認證方式可以進行五個因素以上的捆綁認證,這幾種認證方式必須同時滿足才能夠接入SSL VPN系統(tǒng)。如果需要幾種接入方式做備份接入選擇,那么深信服創(chuàng)新性提出或組合,對于以上幾種認證方式進行或組合,只要通過一種主認證方式即可接入到SSL VPN系統(tǒng)中。
多種認證方式、完善的認證體系,使得企業(yè)在選擇的時候,可以根據(jù)相應(yīng)的安全級別,對客戶端的認證方式進行組合,比較大限度地保證了接入用戶的合法性和企業(yè)內(nèi)網(wǎng)資源的高度安全。
江蘇H3CVPN價格
上海黑象信息科技有限公司是一家信息、計算機、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢,商務(wù)信息咨詢,市場營銷策劃,設(shè)計、制作各類廣告,計算機軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷售。的公司,是一家集研發(fā)、設(shè)計、生產(chǎn)和銷售為一體的專業(yè)化公司。公司自創(chuàng)立以來,投身于工藝禮品,電子產(chǎn)品,制作各類廣告,是禮品、工藝品、飾品的主力軍。黑象信息繼續(xù)堅定不移地走高質(zhì)量發(fā)展道路,既要實現(xiàn)基本面穩(wěn)定增長,又要聚焦關(guān)鍵領(lǐng)域,實現(xiàn)轉(zhuǎn)型再突破。黑象信息創(chuàng)始人吳桐,始終關(guān)注客戶,創(chuàng)新科技,竭誠為客戶提供良好的服務(wù)。