客户端安全检查从端点开始保障您的网络安全
在用户通过计算机浏览器打开SSL 登录界面时,SANGFOR SSL VPN安全网关通过客户端计算机安全扫描功能,检查计算机系统是否打了补丁、是否安装有相应杀毒程序等,保证SANGFOR SSL VPN接入安全,避免客户端计算机的不安全因素通过SSL VPN传输到企业内部网络产生的安全问题。
强化的网络防护-VPN虚拟专线功能
虚拟专线指用户登录SSL VPN以后,和内部业务系统构成一条虚拟的专线,此时用户将不再能访问虚拟专线以外的网络资源。用户一旦启用虚拟专线功能后,一方面外部网络上面的不安全因素无法再对VPN系统构成威胁,同时也可以避免客户端上的不安全因素造成泄密的可能性,避免因客户端引发的安全问题,确保内部业务系统的安全性。
多方位防止内部**应用系统的数据泄密,保护组织信息安全。深信服VPN
SANGFOR SSL VPN网关简介
**多方位的客户认可度
深信服科技SSL VPN到2017年初为止,已经服务于超过21000家的用户,值得一提的是:世界五**中的中国企业80%都选用深信服科技的VPN解决方案。深信服科技SSL VPN从2008年开始,便以超过三分之一的市场,一直占据中国市场靠前的位置,而且份额还在不断扩大,2015年,深信服 SSL VPN 在大中华区市场占有率为47.8%。
SANGFOR SSL VPN网关简介
**多方位的客户认可度
深信服科技SSL VPN到2017年初为止,已经服务于超过21000家的用户,值得一提的是:世界五**中的中国企业80%都选用深信服科技的VPN解决方案。深信服科技SSL VPN从2008年开始,便以超过三分之一的市场,一直占据中国市场靠前的位置,而且份额还在不断扩大,2015年,深信服 SSL VPN 在大中华区市场占有率为47.8%。
深信服VPN2006年率先提供了包括短信、HardCA硬件鉴权、动态令牌、SSL VPN隧道逻辑隔离等安全技术。
与口袋助理APP结合认证
SSL VPN短信认证通常需要与企业短信平台进行集成,SSL VPN短信认证模块支持与GSM/CDMA短信或短信网关联动,通过下发实时短信验证码的形式,验证用户信息,提高用户登录SSL VPN身份验证安全。
传统短信认证方式存在的问题:
稳定差
使用短信方式,批量发送能力差、发送速度慢、有延时,在信号不好的机房使用可能发送质量不稳定。
使用短信网关方式,虽然批量发送能力较强,但是运营商对短信内容有严格的审计和过滤,可能导致VPN用户无法正常接收到验证码短信。
使用短信网关方式,每个手机号码在一定时间内发送的短信条数有限制,如果用户频繁获取短信验证码,可能导致短信通道被封,所有用户都无法正常接收短信验证码,严重影响办公。
与LDAP(AD)结合
为了更好的体现认证的多样性,深信服SSL VPN提供读取LDAP中的手机号码,可以跟短信认证结合起来,这样就可以实现与LDAP结合的双因素认证。
对于在LDAP中已经划分好了权限的情况,为了保持跟LDAP中权限的一致性,深信服SSL VPN支持导入LDAP中的Group属性,这样就可以完美继承LDAP中的权限属性,从而与LDAP中的权限保持一致。
当大量的用户通过LDAP进行认证,但是本地SSL VPN数据库中没有用户信息也无法分配虚拟IP,那就没有办法使用IP资源。为了解决这样的问题,深信服可以读取LDAP中的IP字段属性,从而通过LDAP可以进行虚拟IP的分配,这样通过LDAP进行认证的用户可以得到虚拟IP实现双向访问。
员工办公电脑上使用IPSec客户端则可以通过部署统一的安全策略来解决该问题。
更快的SSL VPN提升业务办公效率
SSLVPN实现了便捷而又安全的办公同时,也受到了互联网的环境制约,办公效率会被互联网的链路质量所影响。如果是存在跨运营商的链路,向服务器传递一个附件需要等待几十秒毫不出奇,在业务操作的过程中反复的等待时间将会严重影响到办公效率。为了帮助客户更好利用互联网技术提升业务效率,深信服致力于开发更快速的的业务访问模式,利用多种广域网加速技术,提升系统的响应速度。
强大的实时监控能力
通过远程监控平台,管理员可以实时地监控用户的接入情况,实时观察SSL VPN安全网关的运行情况。通过SSL VPN丰富的系统日志,可以及时定位故障,并实施远程维护。通过Web界面,管理员还可以随时查看每个在线用户的情况,可以随时中断可疑会话,方便快捷?;箍梢允迪指婢亩绦磐ㄖ?,及时通知到终端用户。
SSL在Web的易用性和安全性方面架起了一座桥梁。江西SSLVPN哪个好
SSL VPN无需安装客户端,对于使用端透明,无需安排专门的人员进行维护。深信服VPN
作为HTTPS服务器,所有SSL VPN都同样面临着DOS的威胁。所以大多数SSL VPN设备都需要前置防火墙保护其安全。而SANGFOR SSL VPN自身就是一个防火墙,集成了对DOS等攻击的防御手段。
对于来自外部的DOS攻击,其防御DOS的基本原理如下:在网络层模拟应用层对DOS攻击的主机发起应答,由于DOS攻击主机无法完成3次握手,因此可以识别出不完整的请求,避免了把攻击发送到SSL VPN应用上。而对于真实的SYN,在网络层完成了SYN的3次握手后,再模拟请求的客户端把SYN请求发送到应用层。通过这种SYN代理的方法就使得正常的SSL VPN远程访问顺利的通过防火墙到达内部服务器,而DOS攻击则被拒之门外。
SANGFOR SSL VPN安全网关不仅可以防御来自外网的DOS攻击,对于内网计算机发起的DOS攻击,SSL VPN安全网关也可以进行防御。管理员可以在SANGFOR SSL VPN安全网关内增添内网网段列表,若检测到来自该列表之内的计算机发起的连接请求,则认为是合法用户;而若是来自该列表之外的IP地址,则被认为是攻击。这对于通常伪造源IP地址的DOS攻击发起端来说,将是一个有效的防范措施。 深信服VPN
上海黑象信息科技有限公司是一家信息、计算机、电子、网络科技领域内的技术开发、技术转让、技术咨询和技术服务,企业管理咨询,商务信息咨询,市场营销策划,设计、制作各类广告,计算机软件及辅助设备、电子产品、工艺礼品(象牙及其制品除外)的销售。的公司,是一家集研发、设计、生产和销售为一体的专业化公司。黑象信息拥有一支经验丰富、技术创新的专业研发团队,以高度的专注和执着为客户提供工艺礼品,电子产品,制作各类广告。黑象信息继续坚定不移地走高质量发展道路,既要实现基本面稳定增长,又要聚焦关键领域,实现转型再突破。黑象信息创始人吴桐,始终关注客户,创新科技,竭诚为客户提供良好的服务。