作為HTTPS服務器,所有SSL VPN都同樣面臨著DOS的威脅。所以大多數SSL VPN設備都需要前置防火墻保護其安全。而SANGFOR SSL VPN自身就是一個防火墻,集成了對DOS等攻擊的防御手段。
對于來自外部的DOS攻擊,其防御DOS的基本原理如下:在網絡層模擬應用層對DOS攻擊的主機發起應答,由于DOS攻擊主機無法完成3次握手,因此可以識別出不完整的請求,避免了把攻擊發送到SSL VPN應用上。而對于真實的SYN,在網絡層完成了SYN的3次握手后,再模擬請求的客戶端把SYN請求發送到應用層。通過這種SYN代理的方法就使得正常的SSL VPN遠程訪問順利的通過防火墻到達內部服務器,而DOS攻擊則被拒之門外。
SANGFOR SSL VPN安全網關不僅可以防御來自外網的DOS攻擊,對于內網計算機發起的DOS攻擊,SSL VPN安全網關也可以進行防御。管理員可以在SANGFOR SSL VPN安全網關內增添內網網段列表,若檢測到來自該列表之內的計算機發起的連接請求,則認為是合法用戶;而若是來自該列表之外的IP地址,則被認為是攻擊。這對于通常偽造源IP地址的DOS攻擊發起端來說,將是一個有效的防范措施。 為客戶提供了更具價值的整體解決方案。福建華三VPN代理商
與LDAP(AD)結合
為了更好的體現認證的多樣性,深信服SSL VPN提供讀取LDAP中的手機號碼,可以跟短信認證結合起來,這樣就可以實現與LDAP結合的雙因素認證。
對于在LDAP中已經劃分好了權限的情況,為了保持跟LDAP中權限的一致性,深信服SSL VPN支持導入LDAP中的Group屬性,這樣就可以完美繼承LDAP中的權限屬性,從而與LDAP中的權限保持一致。
當大量的用戶通過LDAP進行認證,但是本地SSL VPN數據庫中沒有用戶信息也無法分配虛擬IP,那就沒有辦法使用IP資源。為了解決這樣的問題,深信服可以讀取LDAP中的IP字段屬性,從而通過LDAP可以進行虛擬IP的分配,這樣通過LDAP進行認證的用戶可以得到虛擬IP實現雙向訪問。
天津SANGFORVPNSSL通過廣域網訪問存在的安全問題讓組織非常害怕這些關鍵業務數據的泄密。
開放數據接口提供二次開發
通過SSL VPN已經建立了一整套完善的認證體系,對于這樣的完整體系需要引入到第三方的系統之上繼續做認證,針對于這樣的情況深信服通過開放SSL VPN中的部分數據庫信息,第三方可以調取其中的數據信息,通過這些信息可以根據實際的需要進行二次開發,從而跟更多的應用系統結合。
通過SSL VPN已經建立了一整套完善的認證體系,對于這樣的完整體系需要引入到第三方的系統之上繼續做認證,針對于這樣的情況深信服通過開放SSL VPN中的部分數據庫信息,第三方可以調取其中的數據信息,通過這些信息可以根據實際的需要進行二次開發,從而跟更多的應用系統結合。
SANGFOR SSL VPN網關技術
豐富的認證方式
在SANGFOR SSL VPN安全網關支持LocalDB、LDAP/AD、Radius、第三方CA、自建CA、Dkey、短信認證(短信網關)、企業微信、釘釘、硬件特征碼、動態令牌多種安全認證方式,比較大限度地保證了接入用戶的合法性。
混合認證保護機制
單一的認證方式易被竊取,為了進一步提高身份認證的安全性,深信服創新性提出混合認證,針對上面提到的用戶名和密碼、CA數字證書、LDAP/AD、Radius、Dkey、硬件特征碼、短信認證、動態令牌認證方式可以進行五個因素以上的捆綁認證,這幾種認證方式必須同時滿足才能夠接入SSL VPN系統。如果需要幾種接入方式做備份接入選擇,那么深信服創新性提出或組合,對于以上幾種認證方式進行或組合,只要通過一種主認證方式即可接入到SSL VPN系統中。
多種認證方式、完善的認證體系,使得企業在選擇的時候,可以根據相應的安全級別,對客戶端的認證方式進行組合,比較大限度地保證了接入用戶的合法性和企業內網資源的高度安全。
不需要安裝客戶端,直接利用瀏覽器中內嵌的SSL協議就行。
SANGFOR SSL VPN安全網關可以限制內部局域網每個IP地址在一分鐘內可發起的比較大TCP連接數和發送的比較大SYN包次數(數值可依據內網計算機數量自定義),阻止了局域網內某些計算機傳染了攻擊或者木馬程序,對外發起大量的連接請求從而導致企業網絡帶寬耗盡、網關設備癱瘓宕機等情況的發生。一旦檢測到攻擊后,SANGFOR SSL VPN安全網關可以立即對攻擊主機進行鎖,從而及時有效阻斷了由企業局域網內部計算機發起的DOS攻擊行為,避免了企業員工在上網時不小心傳染了攻擊而造成DOS攻擊給企業帶來的法律糾結、名譽受損等風險。為攻擊傳播和攻擊者入侵提供了很多可能的途徑。湖北華為VPN報價
需要做復雜的配置,隨著這種遠程接入客戶端數量的增多將給網絡管理員帶來巨大的挑戰。福建華三VPN代理商
客戶端安全檢查從端點開始保障您的網絡安全
在用戶通過計算機瀏覽器打開SSL 登錄界面時,SANGFOR SSL VPN安全網關通過客戶端計算機安全掃描功能,檢查計算機系統是否打了補丁、是否安裝有相應殺毒程序等,保證SANGFOR SSL VPN接入安全,避免客戶端計算機的不安全因素通過SSL VPN傳輸到企業內部網絡產生的安全問題。
強化的網絡防護-VPN虛擬專線功能
虛擬專線指用戶登錄SSL VPN以后,和內部業務系統構成一條虛擬的專線,此時用戶將不再能訪問虛擬專線以外的網絡資源。用戶一旦啟用虛擬專線功能后,一方面外部網絡上面的不安全因素無法再對VPN系統構成威脅,同時也可以避免客戶端上的不安全因素造成泄密的可能性,避免因客戶端引發的安全問題,確保內部業務系統的安全性。
福建華三VPN代理商
上海黑象信息科技有限公司位于橫沙鄉富民支路58號A3-2486室,擁有一支專業的技術團隊。致力于創造***的產品與服務,以誠信、敬業、進取為宗旨,以建工藝禮品產品為目標,努力打造成為同行業中具有影響力的企業。公司以用心服務為重點價值,希望通過我們的專業水平和不懈努力,將信息、計算機、電子、網絡科技領域內的技術開發、技術轉讓、技術咨詢和技術服務,企業管理咨詢,商務信息咨詢,市場營銷策劃,設計、制作各類廣告,計算機軟件及輔助設備、電子產品、工藝禮品(象牙及其制品除外)的銷售。等業務進行到底。誠實、守信是對企業的經營要求,也是我們做人的基本準則。公司致力于打造***的工藝禮品,電子產品,制作各類廣告。