動態身份認證提供多重保證
當前間諜軟件、木馬等安全威脅日益嚴重,傳統的基于口令的認證方式容易被竊取,一旦泄漏將造成企業數據的安全問題。深信服科技采用了多種動態身份認證系統來消除該問題,保證了用戶使用SSL VPN訪問總部資源時的安全性。
? DKEY認證
SANGFOR SSL VPN安全網關采用SSL協議加密建立安全的**加密通道,除了使用標準SSL協議內置的RC4等加密算法和RSA128bit簽名算法來保證數據的安全性之外,還使用DKEY(一種USB 的身份認證設備)進行雙因素身份認證,并使用PIN碼保護DKEY的安全。這種USB DKEY可以同時支持兩套VPN(IPSec和SSL)系統,安全方便。
? 免驅動USBDKey
針對一般的USBDKEY在使用的過程中跟U盤一樣需要安裝該USB Key的驅動,但是往往驅動的兼容性問題導致無法正常登錄SSL VPN,導致業務無法開展。針對這樣的情況,深信服提出免驅動DKey認證,當您使用DKey進行登錄的時候,不需要安裝DKey也能夠正常登錄SSL VPN,無需擔心驅動的兼容新問題,提高業務訪問效率。
SSL VPN降低管理成本,提升組織經營效益。江蘇H3CVPN價格
簡單易用的用戶體驗
更兼容: 兼容市場主流PC操作系統接入 | 兼容IE、Firefox、 Opera、Chrome等多種瀏覽器 | 適合主流移動終端設備,提供更佳用戶體驗|IPV6
更簡潔: 輕量級SSL VPN登錄插件 | 用戶登錄操作簡單 | SSL VPN 運維效率提升
更快速: 多重傳輸加速機制 | 用戶訪問體驗保障 | 帶寬成本降低
應用場景
企業核心業務安全接入場景
存在問題:
業務系統身份認證方式易被仿造;權限限制不明確,容易被攻擊者發起跳板攻擊:
訪問業務系統時,終端同時訪問互聯網,引發泄密問題
解決方案:
多種認證組合方式,增加身份驗證的安全性。
嚴格限定系統訪問權限。
使用SSL VPN專線功能,訪問內部業務時,同一個終端無法訪問互聯網,避免泄密事件發生及攻擊者利用。
上海VPN價格SSL VPN可以立即安裝、立即生效。
在計算機網絡中,除了建設物理隔離的業務網絡之外,還擁有更具性價比的解決方案,使用VPN( 虛擬**網)技術來構建安全的業務網絡。
SSL VPN并不能完全取代IPSec VPN,這兩種技術目前應用在不同的領域,是可以進行互補的。SSL VPN考慮的是單點接入網絡,是應用在點對網結構的接入模式;而IPSec VPN是在兩個局域網之間通過因特網建立的安全連接,保護的是網對網之間的通信。在現代的商業機構模式中,普遍都存在著這兩種需求,所以我們在選擇VPN技術的時候應該根據實際的業務需求出發,選擇某一種或者二合一的VPN技術。
與口袋助理APP結合認證
SSL VPN短信認證通常需要與企業短信平臺進行集成,SSL VPN短信認證模塊支持與GSM/CDMA短信或短信網關聯動,通過下發實時短信驗證碼的形式,驗證用戶信息,提高用戶登錄SSL VPN身份驗證安全。
傳統短信認證方式存在的問題:
穩定差
使用短信方式,批量發送能力差、發送速度慢、有延時,在信號不好的機房使用可能發送質量不穩定。
使用短信網關方式,雖然批量發送能力較強,但是運營商對短信內容有嚴格的審計和過濾,可能導致VPN用戶無法正常接收到驗證碼短信。
使用短信網關方式,每個手機號碼在一定時間內發送的短信條數有限制,如果用戶頻繁獲取短信驗證碼,可能導致短信通道被封,所有用戶都無法正常接收短信驗證碼,嚴重影響辦公。
運用SSL加密和邏輯隔離的特性為客戶的核心數據實現安全防泄密。
客戶端安全檢查從端點開始保障您的網絡安全
在用戶通過計算機瀏覽器打開SSL 登錄界面時,SANGFOR SSL VPN安全網關通過客戶端計算機安全掃描功能,檢查計算機系統是否打了補丁、是否安裝有相應殺毒程序等,保證SANGFOR SSL VPN接入安全,避免客戶端計算機的不安全因素通過SSL VPN傳輸到企業內部網絡產生的安全問題。
強化的網絡防護-VPN虛擬專線功能
虛擬專線指用戶登錄SSL VPN以后,和內部業務系統構成一條虛擬的專線,此時用戶將不再能訪問虛擬專線以外的網絡資源。用戶一旦啟用虛擬專線功能后,一方面外部網絡上面的不安全因素無法再對VPN系統構成威脅,同時也可以避免客戶端上的不安全因素造成泄密的可能性,避免因客戶端引發的安全問題,確保內部業務系統的安全性。
IPSec VPN是在兩個局域網之間通過因特網建立的安全連接。安徽深信服VPN
使用VPN技術來構建安全的業務網絡。江蘇H3CVPN價格
SANGFOR SSL VPN網關技術
豐富的認證方式
在SANGFOR SSL VPN安全網關支持LocalDB、LDAP/AD、Radius、第三方CA、自建CA、Dkey、短信認證(短信網關)、企業微信、釘釘、硬件特征碼、動態令牌多種安全認證方式,比較大限度地保證了接入用戶的合法性。
混合認證保護機制
單一的認證方式易被竊取,為了進一步提高身份認證的安全性,深信服創新性提出混合認證,針對上面提到的用戶名和密碼、CA數字證書、LDAP/AD、Radius、Dkey、硬件特征碼、短信認證、動態令牌認證方式可以進行五個因素以上的捆綁認證,這幾種認證方式必須同時滿足才能夠接入SSL VPN系統。如果需要幾種接入方式做備份接入選擇,那么深信服創新性提出或組合,對于以上幾種認證方式進行或組合,只要通過一種主認證方式即可接入到SSL VPN系統中。
多種認證方式、完善的認證體系,使得企業在選擇的時候,可以根據相應的安全級別,對客戶端的認證方式進行組合,比較大限度地保證了接入用戶的合法性和企業內網資源的高度安全。
江蘇H3CVPN價格
上海黑象信息科技有限公司是一家信息、計算機、電子、網絡科技領域內的技術開發、技術轉讓、技術咨詢和技術服務,企業管理咨詢,商務信息咨詢,市場營銷策劃,設計、制作各類廣告,計算機軟件及輔助設備、電子產品、工藝禮品(象牙及其制品除外)的銷售。的公司,是一家集研發、設計、生產和銷售為一體的專業化公司。公司自創立以來,投身于工藝禮品,電子產品,制作各類廣告,是禮品、工藝品、飾品的主力軍。黑象信息繼續堅定不移地走高質量發展道路,既要實現基本面穩定增長,又要聚焦關鍵領域,實現轉型再突破。黑象信息創始人吳桐,始終關注客戶,創新科技,竭誠為客戶提供良好的服務。