主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 安全方案与安例 -> 文章内容
广西电网公司ssl vpn接入系统解决方案
来源:网络 时间:2006-5-30

一、 需求简述

    广西电网公司目前已经拥有了oa办公系统,及企业内部邮件和内部网站等应用系统 ,内部网使用100m光纤接入互联网。现有100个公司内部用户因业务特点,需要从公司外利用互联网接入公司内部网络访问上述应用系统服务,实现移动办公。

    针对此次广西电网公司既要满足众多移动用户能方便快捷地接入公司网络的互连需求,又要保证数据在互联网传输以及用户直接从互联网接入的安全问题。广西电网公司决定采用ssl vpn来解决。

    同时广西电网公司结合自身实际ssl vpn的需求分析,考虑到ssl vpn接入系统主要解决广西电网公司工作人员能方便、快捷地在各地通过internet接入公司内部oa、邮件、网站等系统实现移动办公而提出的。因而针对方便、安全、稳定、多种系统的支持等要求,广西电网对所选ssl vpn设备提出以下几点要求:

    1、 方便性,无需安装客户端软件

    移动用户数量众多、使用场所和上网方式也各不相同。随着公司的发展,甚至可能是广西电网公司以外的用户。因此vpn设备必须能实现免客户端的接入方式。

    当接入众多的用户后,也要能够对接入用户进行方便、统一、有效的管理和维护,避免总部管理员工作量因此而增加。

    2、 安全性,保证传输和接入安全以及接入之后的权限

    数据通过高强度的加密算法进行底层传输,要确保数据传输具备防窃听,防窜改特性;要有安全可靠的身份认证机制保证接入用户的合法性。同时, vpn系统还必须具备权限管理功能,能根据不同的用户、设置不同的内网访问权限。

    3、 容量、性能和稳定性

    移动用户的数量众多,加之繁忙期间大量用户同时在线操作,必须要求vpn设备能够长期稳定、高效的运行,不影响业务的正常进展。故对vpn设备的容量、性能和稳定性提出更高的挑战。

    4、 扩展性和兼容性

    随着业务的持续发展和深化,用户覆盖范围也越来越广,数量将不断增加。同时技术的进步可能使网络环境向更优良的方案改进。因此要求vpn设备必须有很方便的扩展接口和充足的扩展空间,并严格执行行业标准,获取最好的兼容性。

    5、 对c/s系统的支持

    随着ssl vpn承载的应用系统增加,结构复杂,有可能某项应用会使用c/s结构来实现(比如目前的内部邮件)。这就要求ssl设备除了能支持web应用,最好还能对c/s应用全面支持。以免出现要重复采购的尴尬局面。

二、 方案建议

    广西电网公司采用100m光纤接入互联网,带宽100m.oa、邮件、内部网站服务器可放置于dmz区域或局域网内。ssl接入用户将达到100个。

    结合在广西电网公司以上需求,深信服科技作为国内领先的vpn及网络安全研发厂商推荐广西电网选用sinfor m5400-s vpn/防火墙网关的解决方案,最终得到广西电网公司的一致认可和高度评价。

    网络方案

    广西电网公司总部内部网络sinfor m5400-s部署图如下:

    三、 实现效果和技术特点

    1、 迅速拥有高效稳定的ssl vpn平台,用户只需使用浏览器即可接入

    方便是sinfor ssl vpn的一大特点。广泛的兼容性使其可以很方便的部署于网络的任何位置。而简单明了又兼备完整逻辑思路的操作系统可以让管理员迅速掌握,从而方便的配置出满足自身需求的个性化配置方案。

    用户使用浏览器访问广西电网公司网站,即可方便地建立ssl vpn链接,进而使用内部各个办公系统系统。在客户端不需要安装任何应用软件,不需做任何配置。

    2、 各种基于tcp的应用系统均可利用sinfor ssl vpn平台互联实现移动办公

    广泛的应用支持是sinfor ssl vpn的另一特色。其他ssl设备简单地将http和https做协议转换和代理是无法支持所有web应用的(详见关键技术说明)。深信服公司的html智能重构技术使基于web应用的每一项功能都可以实现。而应用转换技术和基于java的sinfor proxy端口代理技术使ftp、ssh、telnet、pop3、文件共享、outlook、sql、sybase、oracle、citrix、terminal service、lotus notes等等基于tcp协议的各种应用。

   

3、 用户接入的安全认证、ca证书认证和认证重定向

    sinfor ssl vpn具备用户认证重定向功能,能与第三方认证有效集成。可以从微软域服务器的active directory或ldap服务器中直接导入用户数据,能和第3方的ldap认证服务器或radius认证服务器有效集成。这样一个组织机构就可以保持一套认证体系,简化了部署过程,避免多套认证体系带来的更多维护成本和更多安全风险。同时具备功能完善的本地用户数据库。

    sinfor ssl vpn支持导入第三方ca证书验证。同时自身还内置了一个ca中心,可以减少中小企业构建ca安全认证体系的成本。通过该ca中心,管理员可以给每个远程接入用户颁发证书,用来认证每个接入用户的身份。

    4、 接入后的用户受控于更细致的访问控制粒度

    sinfor ssl vpn对每个用户的访问控制粒度精确到了url级别。根据组织的构架,用户可以分组管理,而授权粒度则可以按照角色进行管理,可以为每个用户或每个组分配一个或多个角色。比如可以为某用户分配经理和财务的双重角色,这样他即可以访问经理的文档数据又可以使用财务系统。通过这种有特色的角色权限分配体系能满足各种现实世界中的权限设置要求。同时sinfor ssl vpn通过行为跟踪引擎,对每个远程接入用户的所有访问记录都留下了日志记录。

    5、 数据传输的安全

    sinfor ssl vpn采用ssl协议加密建立安全的专用通道,使用1024位的非对称密钥进行身份认证过程的加密,使用128位的rc4算法和3des算法保护数据传输的安全。

    6、 集成防火墙,有效保护内部服务

    和多数ssl vpn不同,sinfor ssl vpn集成了高性能的防火墙,对外只开放443端口,能有效保护内部服务器免受来自internet的各种攻击,包括对开放端口的dos攻击。

    性能、容量、扩展和兼容性

    1、 性能和容量

    sinfor m5400-s: 支持3000个并发用户,15000个并发会话。并大量使用高效率的哈希算法查询,使单用户状态和多用户状态的性能差别可以忽略不计,只要网络的物理带宽能够满足应用系统的数据流量,sinfor ssl vpn不会成为整个系统的性能瓶颈,以出色的性能保证系统的稳定性。

    2、 扩展和兼容

    只需要更改sinfor ssl vpn设备的一个序列号就可以完成用户数量的扩充。并且传统的sslvpn授权购买模式一般是按用户数阶梯购买的,这样只需要30个授权的客户在没有30个授权的设备的情况下就不得不花很多冤枉钱买50个授权设备。而sinfor ssl vpn提供按需求定制的vpn授权体系,客户可以根据自己的实际需要购买精确的授权数目。

    sinfor ssl vpn严格遵照ssl协议标准,借助于浏览器技术,sinfor ssl vpn可以支持所有网络环境,只要浏览器能够上网就可以使用ssl vpn.采用java技术实现对扩展应用的支持,由于java的跨平台特性,因此sinfor ssl vpn可以运行于任何支持ssl协议和java的终端设备上。


相关新闻
设置天网防火墙 挡住流行网页病毒2007/6/4
网络安全反击战:入侵者被我攻陷2007/4/23
内网计算机的十大安全防护策略详解2007/4/13
五种主流身份认证技术解析2007/4/2
十大流行病毒手动查杀详解2007/3/21
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号