真正的SSL 協議加密傳輸 SSL VPN依托于內嵌在各種瀏覽器當中SSL 協議(RFC2246)。它是一種安全可靠的協議,包括以下三個協議: 握手協議:客戶和服務器之間相互鑒別 -協商加密算法和密鑰 -它提供連接安全性,有三個特點 身份鑒別,至少對一方實現鑒別,也可以是雙向鑒別 協商得到的共享密鑰是安全的,中間人不能夠知道 協商過程是可靠的 記錄協議:SSL記錄協議建立在可靠的傳輸協議(如TCP)之上 它提供連接安全性,有兩個特點 保密性,使用了對稱加密算法 完整性,使用HMAC算法 用來封裝高層的協議 正是因為SSL 協議本身的安全性也導致他被多方位的應用到網...
多線路智能選路解決您的網絡延遲問題 作為國內**的VPN和網絡安全研發產商,深信服科技在IPSec VPN 中,創新性地采用了多線路智能選路功能,并成功應用到SANGFOR SSL VPN安全網關中,針對SSL VPN更多使用的是瀏覽器進行登錄,深信服創造性的提出了一種基于Web的自動選路方法該技術是深信服科技在VPN領域眾多**技術之一。 所謂多線路智能選路技術,即是指在企業數據中心網絡的網關位置部署SANGFOR SSL VPN安全網關,并申請多條運營商的上網線路連接因特網實現線路捆綁和帶寬迭加。當遠程的眾多商業用戶通過SSL VPN在使用不同運營商的上網線路訪問總部資源時...
與LDAP(AD)結合 為了更好的體現認證的多樣性,深信服SSL VPN提供讀取LDAP中的手機號碼,可以跟短信認證結合起來,這樣就可以實現與LDAP結合的雙因素認證。 對于在LDAP中已經劃分好了權限的情況,為了保持跟LDAP中權限的一致性,深信服SSL VPN支持導入LDAP中的Group屬性,這樣就可以完美繼承LDAP中的權限屬性,從而與LDAP中的權限保持一致。 當大量的用戶通過LDAP進行認證,但是本地SSL VPN數據庫中沒有用戶信息也無法分配虛擬IP,那就沒有辦法使用IP資源。為了解決這樣的問題,深信服可以讀取LDAP中的IP字段屬性,從而通過LDAP可以進...
多線路帶寬疊加技術,擴大出口帶寬 現在移動辦公的規模已經快速發展,隨用訪問者增多,必然給企業的出口帶寬帶來壓力,一般的企業都會準備有多條網絡出口,以作備用,如何利用這多條帶寬把業務訪問效率提高?如何讓多條業務線路形成智能的熱備以增強系統平臺的穩定性? 通常要實現鏈路的訪問負載和智能熱備,企業需要另外購買負載均衡設備,這樣就增加了IT的投入成本。 為了解決上述問題,高性價比、低成本地滿足企業對帶寬的要求,深信服科技發明了多線路帶寬迭加及復用技術。SANGFOR SSL VPN安全網關支持各種不同接入方式的線路綁定,**多可支持6條不同線路的帶寬疊加和負載均衡,提高了SSL...
客戶端安全檢查從端點開始保障您的網絡安全 在用戶通過計算機瀏覽器打開SSL 登錄界面時,SANGFOR SSL VPN安全網關通過客戶端計算機安全掃描功能,檢查計算機系統是否打了補丁、是否安裝有相應殺毒程序等,保證SANGFOR SSL VPN接入安全,避免客戶端計算機的不安全因素通過SSL VPN傳輸到企業內部網絡產生的安全問題。 強化的網絡防護-VPN虛擬專線功能 虛擬專線指用戶登錄SSL VPN以后,和內部業務系統構成一條虛擬的專線,此時用戶將不再能訪問虛擬專線以外的網絡資源。用戶一旦啟用虛擬專線功能后,一方面外部網絡上面的不安全因素無法再對VPN系統構...
SANGFOR SSL VPN網關技術 豐富的認證方式 在SANGFOR SSL VPN安全網關支持LocalDB、LDAP/AD、Radius、第三方CA、自建CA、Dkey、短信認證(短信網關)、企業微信、釘釘、硬件特征碼、動態令牌多種安全認證方式,比較大限度地保證了接入用戶的合法性。 混合認證保護機制 單一的認證方式易被竊取,為了進一步提高身份認證的安全性,深信服創新性提出混合認證,針對上面提到的用戶名和密碼、CA數字證書、LDAP/AD、Radius、Dkey、硬件特征碼、短信認證、動態令牌認證方式可以進行五個因素以上的捆綁認證,這幾種認證方式必須同時滿足才...
深信服SSL VPN已經在VPN市場連續11年強勢蟬聯,其堅持讓系統接入更安全、體驗更好的價值主張,以解決用戶實際需求、提升用戶滿意度為出發點,致力用匠心打造偉大安全產品。未來在安全能力不斷創新優化之外,也將在SDP、UEM、多安全組件聯動等方向不斷擴展,為各單位打造一個更安全、體驗更好的統一業務安全接入平臺。 深信服SSL VPN已經在VPN市場連續11年強勢蟬聯,其堅持讓系統接入更安全、體驗更好的價值主張,以解決用戶實際需求、提升用戶滿意度為出發點,致力用匠心打造偉大安全產品。未來在安全能力不斷創新優化之外,也將在SDP、UEM、多安全組件聯動等方向不斷擴展,為各單位打造一個更安...
客戶端安全檢查從端點開始保障您的網絡安全 在用戶通過計算機瀏覽器打開SSL 登錄界面時,SANGFOR SSL VPN安全網關通過客戶端計算機安全掃描功能,檢查計算機系統是否打了補丁、是否安裝有相應殺毒程序等,保證SANGFOR SSL VPN接入安全,避免客戶端計算機的不安全因素通過SSL VPN傳輸到企業內部網絡產生的安全問題。 強化的網絡防護-VPN虛擬專線功能 虛擬專線指用戶登錄SSL VPN以后,和內部業務系統構成一條虛擬的專線,此時用戶將不再能訪問虛擬專線以外的網絡資源。用戶一旦啟用虛擬專線功能后,一方面外部網絡上面的不安全因素無法再對VPN系統構...
與口袋助理APP結合認證 SSL VPN短信認證通常需要與企業短信平臺進行集成,SSL VPN短信認證模塊支持與GSM/CDMA短信或短信網關聯動,通過下發實時短信驗證碼的形式,驗證用戶信息,提高用戶登錄SSL VPN身份驗證安全。 傳統短信認證方式存在的問題: 穩定差 使用短信方式,批量發送能力差、發送速度慢、有延時,在信號不好的機房使用可能發送質量不穩定。 使用短信網關方式,雖然批量發送能力較強,但是運營商對短信內容有嚴格的審計和過濾,可能導致VPN用戶無法正常接收到驗證碼短信。 使用短信網關方式,每個手機號碼在一定時間內發送的短信條數有限制...
與Radius結合 Radius作為3A體系中重要的一個元素,對于一些大型的集團型公司來說都部署了Radius服務器作為身份認證的一個因素,如果重新在SSL VPN上建立一套認證體制的化就會造成需要管理兩套認證體制,因此為了減少增加認證體制所帶來的麻煩。SSL VPN需要與Radius進行完美的結合。 深信服SSL VPN能夠讀取Radius的分組權限信息,這樣在Radius中已經建立好的分組就可以映射到SSL VPN中,從而實現角色的劃分和資源的綁定。 同樣為了實現多樣的認證,深信服SSL VPN也支持讀取Radius中的手機號碼屬性,從而跟短信認證可以完美結合,實現雙...
將SSL VPN和深信服口袋助理APP相結合,用戶登錄SSL VPN時,SSL設備將短信驗證通過互聯網發送至用戶手機上安裝的口袋助理APP,替代使用短信或短信網關發送驗證碼的方式,實現短信認證 更低投入:口袋助理**使用,只需開通短信認證模塊,無需購買短信或短信網關,無需支付短信費用,每年可為客戶節省2萬元以上的短信費用(以每天1000次登錄計算) 更穩定:通過口袋助理發送短信驗證碼,發送穩定,消息抵達率99.99%;而一般的短信網關消息抵達率通常只有95%左右。 更實時:通過口袋助理認證登錄,能夠即時抵達和校驗。而短信消息通常會存在幾秒甚至幾分鐘的延遲。 更佳體驗...
將SSL VPN和深信服口袋助理APP相結合,用戶登錄SSL VPN時,SSL設備將短信驗證通過互聯網發送至用戶手機上安裝的口袋助理APP,替代使用短信或短信網關發送驗證碼的方式,實現短信認證 更低投入:口袋助理**使用,只需開通短信認證模塊,無需購買短信或短信網關,無需支付短信費用,每年可為客戶節省2萬元以上的短信費用(以每天1000次登錄計算) 更穩定:通過口袋助理發送短信驗證碼,發送穩定,消息抵達率99.99%;而一般的短信網關消息抵達率通常只有95%左右。 更實時:通過口袋助理認證登錄,能夠即時抵達和校驗。而短信消息通常會存在幾秒甚至幾分鐘的延遲。 更佳體驗...
豐富的日志信息 SANGFOR SSL VPN通過**的第三方日志服務器,用戶可以按照系統日志和用戶日志兩大類日志進行查詢。管理員可對指定時間范圍內的日志以及日志的級別如:錯誤、告警、信息、調試和進程類型進行查詢。 同時,管理員可按照餅圖、柱狀圖、曲線圖等多種顯示方式對服務的被訪問次數、被拒絕次數,用戶的登錄次數、告警次數等進行直觀顯示,并可直接打印和導出。SANGFOR SSL VPN安全網關豐富的日志中心,可詳細分析出企業VPN資源的詳細使用情況,為網絡管理員和決策者提供了***的數據支持。 員工辦公電腦上使用IPSec客戶端則可以通過部署統一的安全策略來...
SSL VPN給您帶來的價值 降低管理成本,提升組織經營效益 由于SSL VPN無需安裝客戶端,對于使用端透明,無需安排專門的人員進行維護,針對于傳統的IPSEC需要安裝客戶端,一旦出現意外需要遠程進行維護,不管是派專人維護還是遠程維護必將增加維護成本,對于一兩個點接入的情況這樣的維護成本還可以接受,但是面對成千上百個點來說,那將是一筆巨大的維護成本,而且極容易造成業務效率的下降。SSL VPN無需安裝客戶端,**依托于瀏覽器,不依賴網絡環境(只要能上網均可訪問),這三大特點將進一步降低組織的維護運維成本,從而進一步降低整體管理成本。 SSL VPN可以提供遠程...
對網絡的支持問題 傳統的IPSec VPN在網絡適應性上都存在一些問題,雖然一些領導廠商已經或正在解決網絡兼容性問題,但由于IPSec VPN對防火墻的安全策略的配置較為復雜(往往要開放一些非常用端口),因此客戶端的網絡適應性還是不能做到****完美。 移動設備支持問題 隨著未來通訊技術的發展,移動終端的種類將會越來越多,IPSec 客戶端需要有更多的版本來適應這些終端,但隨著終端種類的性增長,這幾乎是不可能的。 因此SSL VPN技術就孕育而生了,SSL VPN的突出優勢在于Web安全和移動接入,它可以提供遠程的安全接入,而無需安裝或設定客戶...
更快的SSL VPN提升業務辦公效率 SSLVPN實現了便捷而又安全的辦公同時,也受到了互聯網的環境制約,辦公效率會被互聯網的鏈路質量所影響。如果是存在跨運營商的鏈路,向服務器傳遞一個附件需要等待幾十秒毫不出奇,在業務操作的過程中反復的等待時間將會嚴重影響到辦公效率。為了幫助客戶更好利用互聯網技術提升業務效率,深信服致力于開發更快速的的業務訪問模式,利用多種廣域網加速技術,提升系統的響應速度。 強大的實時監控能力 通過遠程監控平臺,管理員可以實時地監控用戶的接入情況,實時觀察SSL VPN安全網關的運行情況。通過SSL VPN豐富的系統日志,可以及時定位故障,...
集成企業級狀態防火墻 和多數SSL VPN不同,深信服 SSL VPN網關集成了高性能的企業級狀態防火墻,對外只開放443端口,能有效保護內部服務器免受來自因特網的各種攻擊。內置的防DOS攻擊功能,不僅可以有效防范來自外部網絡的DOS攻擊,對于內網計算機發起的DOS攻擊,SSL VPN安全網關也可以進行防御。 SANGFOR SSL VPN安全網關集成了企業級的狀態檢測防火墻。除了擁有企業級防火墻所具備的基本功能如:管理員權限分級、URL過濾、NAT功能、訪問監控、上網控制、用戶認證、流量控制、QOS、DHCP服務、自動撥號等功能以外,內置了高、中、低和自定義 4個安全級...
硬件綁定(HardCA) 傳統的用戶名和密碼或者CA證書認證方式都存在證書或密碼被盜用的問題。為避免傳統方案的泄密缺點,SANGFOR SSL VPN使用了深信服公司的特色技術-基于PC硬件特征的證書認證系統(HARDCA)來實現基于硬件的認證。該認證原理是將用戶賬號與其所在計算機硬件信息(如CPU、硬盤、網卡等)進行綁定,即便用戶賬號意外泄露,由于非法用戶無法使用與此賬號事先綁定的那臺計算機,因而不會造成非法用戶接入。 動態令牌認證 動態令牌是技術**的一種雙因素強身份認證體系,采用用戶PIN碼+動態令牌碼構成完整用戶口令,令牌碼由令牌內置種子和當前時間通過偽隨...
與口袋助理APP結合認證 SSL VPN短信認證通常需要與企業短信平臺進行集成,SSL VPN短信認證模塊支持與GSM/CDMA短信或短信網關聯動,通過下發實時短信驗證碼的形式,驗證用戶信息,提高用戶登錄SSL VPN身份驗證安全。 傳統短信認證方式存在的問題: 穩定差 使用短信方式,批量發送能力差、發送速度慢、有延時,在信號不好的機房使用可能發送質量不穩定。 使用短信網關方式,雖然批量發送能力較強,但是運營商對短信內容有嚴格的審計和過濾,可能導致VPN用戶無法正常接收到驗證碼短信。 使用短信網關方式,每個手機號碼在一定時間內發送的短信條數有限制...
與口袋助理APP結合認證 SSL VPN短信認證通常需要與企業短信平臺進行集成,SSL VPN短信認證模塊支持與GSM/CDMA短信或短信網關聯動,通過下發實時短信驗證碼的形式,驗證用戶信息,提高用戶登錄SSL VPN身份驗證安全。 傳統短信認證方式存在的問題: 費用高 使用***方式,需要購買硬件***,并支付短信費用 使用短信網關方式,同樣需要支付短信費用,甚至需要購買短信代理平臺 通過上面分析我們可以得出,無論是***還是短信網關方式,都需要支付短信費,而且費用不低。以一個公司平均每天1000次登錄為例計算,一條短信費大致為8分,那么一年的投入是:...
與釘釘/企業微信等互聯網APP結合認證 移動互聯網的發展,使得微信、釘釘等互聯網應用普及率非常高,很多組織都在利用這些社交應用來進行業務上的溝通。作為VPN市場的**,深信服在不斷的創新,支持以微信企業號和釘釘企業應用作為入口,遠程訪問組織內部的HTML5移動Web應用。 利用深信服SSL VPN,可將企業已有的Web應用與微信、釘釘的客戶端、用戶認證體系快速而安全集成在一起,保證用戶身份安全的同時,業務的傳輸采用**度企業級的SSL加密保護。 利用移動互聯網應用作為移動辦公的入口,有三大優勢: 1、組織的員工不需要額外安裝移動應用,移動辦公可以快速推廣普及...
自主研發單邊加速技術,極大提升應用訪問速度 深信服科技的單邊加速技術,是一種兼具靈活性和普適性的傳輸優化手段,能夠明顯提高網絡效率,提升空間一般在2倍至10倍之間,有的情況甚至高達100倍。以往通過廣域網進行應用訪問需幾分鐘甚至是幾小時,現在只需幾秒或數十秒就可完成,極大的提升用戶的訪問速度。 單邊加速技術通過對擁塞算法做優化處理,解決一些TCP協議本身的缺點,以實現加速的效果;其重點部分是對擁塞算法做優化,如慢啟動,擁塞避免,快速重傳,快速恢復等。 擁塞避免-能夠快速的準確的預估出網絡中可用帶寬,并根據估計值確定擁塞避免窗口,從而比較大限度的利用網絡帶寬。 VPN利用的...
IPSec VPN應用于端點接入的不便: 首先是客戶端配置問題 在每個遠程接入的終端都需要安裝相應的IPSec客戶端,并且需要做復雜的配置,隨著這種遠程接入客戶端數量的增多將給網絡管理員帶來巨大的挑戰。雖然一些**的公司已經解決了IPSec 客戶端難以配置和維護的問題,但是還是無法避免在每個終端上安裝客戶端的麻煩,即使這些客戶端很少出問題,但隨著用戶數量的增多,每天需要維護的客戶端數量也不少。 其次是IPSec VPN自身安全問題 往往傳統的IPSec 解決方案都沒有很好的解決移動用戶接入到私有網絡的安全控制問題,這樣就為攻擊者傳播和入侵提供了很多可能的途徑...
第三方用戶安全接入 存在問題: 接入終端系統、瀏覽器版本多樣及安全狀態不可控 除運維人員外,接入用戶IT水平普遍不高 解決方案: 提供更簡單的VPN安裝、使用環境; 對接入終端進行嚴格安全檢查,保證終端的合法合規性 業務系統統一發布、統一運維 .移動辦公 存在問題: 出差和在家接入公司業務辦公,網絡安全狀態不受控數據傳輸容易被視聽 解決方案: 增加終端入用戶認證復雜度;嚴格限定系統訪問權限; 對接入終端進行嚴格安全檢查;業務系統統一發布、統一運維 IPSec VPN是在兩個局域網之間通過因特網建立...
支持國產商用密碼標準 數據加密是信息安全體系中重要的安全保障環節,隨著科技的不斷發展,常用的商業密碼算法(如DES,RSA,MD5等)已確認可被**。密碼技術存在短板,安全設備就形同虛設,只有采用相對安全的密碼算法,才實現真正的網絡安全。因此,國家密碼管理局出臺了新的密碼算法(SM1,SM2,SM3,SM4)并要求相關單位選用國產商用密碼標準。深信服SSL VPN支持常見的國際通用商用密碼算法,同時也支持國密局規定的國產商用密碼標準,多方位保障用戶的業務安全。 深信服科技的IPSec VPN已經比較好的解決了這個問題。河南SSL VPN哪個品牌好 SSL VPN給您帶來的價值 ...
動態身份認證提供多重保證 當前間諜軟件、木馬等安全威脅日益嚴重,傳統的基于口令的認證方式容易被竊取,一旦泄漏將造成企業數據的安全問題。深信服科技采用了多種動態身份認證系統來消除該問題,保證了用戶使用SSL VPN訪問總部資源時的安全性。 ? DKEY認證 SANGFOR SSL VPN安全網關采用SSL協議加密建立安全的**加密通道,除了使用標準SSL協議內置的RC4等加密算法和RSA128bit簽名算法來保證數據的安全性之外,還使用DKEY(一種USB 的身份認證設備)進行雙因素身份認證,并使用PIN碼保護DKEY的安全。這種USB DKEY可以同時支持兩套VPN...
SANGFOR SSL VPN安全網關可以限制內部局域網每個IP地址在一分鐘內可發起的比較大TCP連接數和發送的比較大SYN包次數(數值可依據內網計算機數量自定義),阻止了局域網內某些計算機傳染了攻擊或者木馬程序,對外發起大量的連接請求從而導致企業網絡帶寬耗盡、網關設備癱瘓宕機等情況的發生。一旦檢測到攻擊后,SANGFOR SSL VPN安全網關可以立即對攻擊主機進行鎖,從而及時有效阻斷了由企業局域網內部計算機發起的DOS攻擊行為,避免了企業員工在上網時不小心傳染了攻擊而造成DOS攻擊給企業帶來的法律糾結、名譽受損等風險。員工辦公電腦上使用IPSec客戶端則可以通過部署統一的安全策略來解決該問...