与LDAP(AD)结合
随着组织规模的扩大,为了更好的进行认证,大部分的组织都建立了LDAP(AD)服务器,通过LDAP服务器来进行人员的统一管理。LDAP可以根据组织内部的结构来进行人员的划分,完全根据企业内部的组织架构来建立LDAP的人员结构。
深信服能够与LDAP进行联动,无需在SSL VPN设备上建立LDAP上的用户,直接将认证的数据转向LDAP服务器,让LDAP进行判断。如果有一些特殊的需要,也可以将LDAP中的用户导入到设备中,可以根据您的需要定时进行同步,您可以选择一个固定的时间进行同步,也可以选择实时的进行同步,从而保证LDAP上的用户与SSL VPN上的用户信息保持同步。 SSL VPN考虑的是单点接入网络。黄浦区原则VPN一体化
丰富的日志信息
SANGFOR SSL VPN通过**的第三方日志服务器,用户可以按照系统日志和用户日志两大类日志进行查询。管理员可对指定时间范围内的日志以及日志的级别如:错误、告警、信息、调试和进程类型进行查询。
同时,管理员可按照饼图、柱状图、曲线图等多种显示方式对服务的被访问次数、被拒绝次数,用户的登录次数、告警次数等进行直观显示,并可直接打印和导出。SANGFOR SSL VPN安全网关丰富的日志中心,可详细分析出企业VPN资源的详细使用情况,为网络管理员和决策者提供了***的数据支持。
崇明区专业性VPN好处移动办公方案和多方接入的权限分配方案这些传统SSL VPN应用。
快速重传-允许接收端通过使用 SACK TCP 选项指示**多四个接收数据的非邻接块。RFC 2883 定义用于确认重复的数据包的 SACK
TCP
选项中的字段的额外使用。发送端可以通过此操作确定何时重传了不必要的段并调整其行为,以防今后不必要的重传。发送的重传越少,整体吞吐量越合理。
快速恢复-快速检测出丢包,并能快速准确重传该包,对时延较大,网络状况较差的情况能够有效的提升带宽利用率,通过更改快速恢复过程中发送端可以用来提高发送速率的方法,提供更大的吞吐量。
慢启动-避免发送
TCP
对等方拥塞整个网络的现有算法被称为“慢启动”和“拥塞避免”。在连接**初发送数据和还原丢失段时,这些算法可以增大发送窗口,即发送端可以发送的段数量。对于每个接收到的确认段或每个已经确认的段,“慢启动”算法会以一个完整的
TCP 段增大发送窗口。对于每个已经确认的完整窗口的数据,“拥塞避免”算法以一个完整的 TCP
段增大发送窗口。利用这些算法增大发送窗口的速度就足以充分利用连接带宽。
更快的SSL VPN提升业务办公效率
SSLVPN实现了便捷而又安全的办公同时,也受到了互联网的环境制约,办公效率会被互联网的链路质量所影响。如果是存在跨运营商的链路,向服务器传递一个附件需要等待几十秒毫不出奇,在业务操作的过程中反复的等待时间将会严重影响到办公效率。为了帮助客户更好利用互联网技术提升业务效率,深信服致力于开发更快速的的业务访问模式,利用多种广域网加速技术,提升系统的响应速度。
强大的实时监控能力
通过远程监控平台,管理员可以实时地监控用户的接入情况,实时观察SSL VPN安全网关的运行情况。通过SSL VPN丰富的系统日志,可以及时定位故障,并实施远程维护。通过Web界面,管理员还可以随时查看每个在线用户的情况,可以随时中断可疑会话,方便快捷。还可以实现告警的短信通知,及时通知到终端用户。
网络中无处不在的网络延时、网络丢包导致业务访问速度急剧下降。
与LDAP(AD)结合
为了更好的体现认证的多样性,深信服SSL VPN提供读取LDAP中的手机号码,可以跟短信认证结合起来,这样就可以实现与LDAP结合的双因素认证。
对于在LDAP中已经划分好了权限的情况,为了保持跟LDAP中权限的一致性,深信服SSL VPN支持导入LDAP中的Group属性,这样就可以完美继承LDAP中的权限属性,从而与LDAP中的权限保持一致。
当大量的用户通过LDAP进行认证,但是本地SSL VPN数据库中没有用户信息也无法分配虚拟IP,那就没有办法使用IP资源。为了解决这样的问题,深信服可以读取LDAP中的IP字段属性,从而通过LDAP可以进行虚拟IP的分配,这样通过LDAP进行认证的用户可以得到虚拟IP实现双向访问。
单一的认证方式易被窃取,为了进一步提高身份认证的安全性,深信服创新性提出混合认证。杨浦区专业性VPN优势
运用**为创新的SSL VPN技术理念,为客户提供比较好的VPN。黄浦区原则VPN一体化
SANGFOR SSL VPN网关简介
业界持续**的技术理念
为了给客户提供**为完善的SSL VPN 产品,深信服科技持续**着业界内的技术创新。从2005年在全球推出IPsec/SSL二合一的产品,2006年率先提供了包括短信、HardCA硬件鉴权、动态令牌、SSL VPN隧道逻辑隔离等安全技术,2007年根据中国实际网络环境率先实现跨运营商线路加速、SSL隧道自动愈合等技术,2008创新性地实现混合认证、动态压缩、无线线路优化等技术,2009年在全球范围实现非对称集群、智能隧道选路等技术,2010年更是推出了业内的更快速的SSL——流缓存加速技术。深信服科技,运用**为创新的SSL VPN技术理念,为客户提供比较好的VPN,并主导了中华人民共和国国家VPN标准制定。
黄浦区原则VPN一体化
上海黑象信息科技有限公司属于商务服务的高新企业,技术力量雄厚。是一家有限责任公司(自然)企业,随着市场的发展和生产的需求,与多家企业合作研究,在原有产品的基础上经过不断改进,追求新型,在强化内部管理,完善结构调整的同时,良好的质量、合理的价格、完善的服务,在业界受到宽泛好评。公司始终坚持客户需求优先的原则,致力于提供高质量的技术开发,技术转让,技术咨询,技术服务。黑象以创造***产品及服务的理念,打造高指标的服务,引导行业的发展。