主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 安全方案与安例 -> 文章内容
深信服泰康人寿公司vpn网络安全接入方案
来源:网络 时间:2006-5-26
 

一、 公司需求

1. vpn网络结构要求

泰康人寿总部在北京,全国各省共有28个分公司、支公司,总部与分公司是采用ddn专线连接;每个分公司下属几十甚至上百个营销管理部,这一级的网络连接方式由于节点分散、资费各异的原因,有vpn、城域网专线、拨号等各种形式。

为了保证营销管理部与分公司直到总公司的数据交互访问的安全性和可管理性,并且为以后可能会扩展的数据、语音应用提供安全高效的网络平台,需要构建总部与全国28个各分公司、支公司,近1000个营销管理部之间的远程业务系统基于vpn的安全网络应用平台,达到两级管理、集中汇总、授权访问。

因此,整体vpn网络建设的框架为:总公司-分公司的一级vpn管理网络;分公司-营销管理部的二级vpn管理网络;并且提供总公司-分公司通过vpn提供ddn线路备份方案,总部特定应用的移动办公方案,营销管理部-总部的vpn线路备份方案等功能。

结构如同所示:

1.1 vpn网络基本需求(两级管理、集中汇总、授权访问):

总部-分公司

目前总部与分公司之间已经通过专线构建了专用网络。建设这一级vpn网络的目的,一是总部可以对所有分公司的vpn网络有审核与监管功能,而是可以作为专线线路的备份,实现总部与分公司之间的双路互访。

分公司-经营部

分公司与经营部之间的vpn网络是建设重点,要求分公司与经营部之间能够在vpn平台上相互通讯,分公司直接对下属的营销管理部有管理权限。

经营部分别接入所属的分公司,再由分公司到总部,网络结构清晰,由分公司来直接管理各下属经营部的接入权限和使用权限,总部起审核监管作用。

1.2 vpn网络扩展应用需求

移动办公

出差在外的移动人员,也可以通过vpn网络、访问总部/分公司/经营部的资源。sinfor vpn的多级接入鉴权体系使得总部/分公司/经营部的vpn网络具备完善的权限管理手段,只允许授权的移动用户接入和使用特定资源,避免不必要的安全隐患。

总部-经营部的vpn备份

经营部访问总部可以通过两种方式。一是通过到分公司的vpn网络、再经过分公司和总部的专线网络,实现与总部的信息互通;另一方案也可以直接通过vpn网络,与总部互相访问,这只有在特殊情况下,经过总部网络管理部门授权,由总部网络管理人员分配vpn策略才能连接。

语音视频的高效低成本传输

基于全公司的多级vpn网络,通过sinfor vpn的多线路复用专利技术,叠加上网带宽的情况下,可以效果很好地进行语音、视频信号的传输,减少远程固定电话费用和会议的差旅费用。


 

二、 解决方案

综合考虑上述需求,泰康人寿整体vpn网络解决方案采用深信服科技的sinfor dlan产品线中的安全网关sinfor dlan m5400、m5100、s5100、零配置ca认证的客户端sinfor dkey、集中安全管理中心sinfor dlan sc ,达到同时监控和管理部署各级的vpn网关/终端和数千个vpn网络节点。整体部署图如下:

1.总部-分公司-营销管理部的vpn网络规划

泰康总部与28个分公司专线连接,各分公司通过ip规划授权对总部数据库进行各业务系统的访问,数据汇总到公司总部中心机房。

1、 总部实施vpn总服务器端,建立vpn网络的一级平台,各分公司建立vpn网络的二级平台,一级平台与二级平台连接,对二级平台的连接情况有连接信息集中汇总功能,并对ddn专线有线路备份功能。

2、 分公司实施vpn二级服务器端,建立vpn网络的二级平台,通过平台的管理授权,授权下级营销管理部通过符合管理要求的vpn客户端接入分公司,再经过分公司与总部的专线,通过ip规划授权对总部数据库进行业务系统的访问,数据汇总到公司总部中心机房。

3、 下级营销管理部实施vpn的客户端,通过计算机硬件绑定(hard ca认证)、使用人员身份绑定(kdey双因素身份认证)技术,按照分公司的ip规划和用户管理,授权访问指定资源。

4、 总部的一级平台,支持总部人员的移动办公。

5、 总部的一级平台,能够通过平台的管理授权,对于一些特殊情况下的营销管理部提供接入,具备提供营销管理部-总部的vpn线路备份方案。


 

三、 方案特点:

1、 可管理性和安全性结合

通过深信服科技的vpn集中安全管理平台,泰康人寿实施完vpn以后达到分级管理、集中汇总,ip管理,证书管理,访问权限管理的四项网络管理要求。既保证高安全性又得到很好的可管理性。

●分级管理、集中汇总

通过专业的vpn多级远程配置维护功能技术,实现总部的vpn总服务器端能够对分公司的vpn服务器端的管理设置和连接情况有监管的管理。同时能够有连接日志的汇总。

●ip管理

建立的所有连接都遵循授权总部的ip规划管理原则,达到所有连接都能够按照总部或分公司指定的ip地址或者ip地址段进行安全管理。

●证书管理

所有的vpn客户端连接,都必须符合指定到每一台计算机终端、每一个操作使用人员的安全管理标准。通过成熟的vpn产品技术达到验证终端设备的硬件配置信息证书管理、验证操作人员的双因素认证usb口 key的电子证书管理。实现固定机器、指定人员的连接访问。

●访问权限管理

对所有客户端的连接,都能够指定一个上级vpn服务器分配的ip地址,能够对每一个客户端到上级vpn网络的访问哪些方面的资源,哪些具体服务有很好的访问权限管理。

2、适应性和扩展性

●适应国内所有环境和国内使用习惯。

图形化的中文界面,傻瓜化的操作界面和友善的页面提示,适合计算机水平参差不齐的各级部门使用人员。

●支持所有上网方式。

支持adsl拨号的动态ip,小区宽带、大楼宽带的私有ip等各种上网情况,支持穿透防火墙、nat设备,支持包括wlan、 gprs 、cdma2000、wcdma 等各种internet接入方式。便于移动办公。

●实施扩展方便,可以远程配置。

可以远程实施和部署,可导入导出配置,极大的减少vpn产品的实施成本和方便将来扩展。移动客户端可使用usb key 加载安全信息,实现零配置。

3、厂商自主产权、用户自主控制

●深信服科技作为国内技术领先的vpn研发厂商,有直接技术服务,并可对方案有一些特定需求,能得到及时有效的升级服务。

●所有vpn网络管理环节由用户自主控制,包括动态寻址、加密、认证等机制都由用户掌握。

4、高容量、低价格

sinfor vpn超大的容量支持2000条vpn通道,5000个网络节点,2000个移动用户的同时接入,超大的容量足以满足大部分客户的需求。可随时随地的接入。用户只需要一次性购买一套软件的成本和当地接入internet成本就可永久性地使用。性价比高,降低了企业的总体拥有成本(tco)。

●软硬件一体化

既提供软件形式的vpn系统,也提供基于sinfor linux安全操作系统的硬件vpn产品。用户既可以在原有硬件设施上部署软件vpn,保护以前的it投资;也可以直接部署sinfor dlan硬件网关,专用的安全平台将提供更可靠的运行环境。sinfor dlan软硬件网关之间可以互通互联。

5、 投入产出比

●无长期使用费用。

此网络建设在产品投入方面属于一次性费用,节约每年的固定线路费用,采用低成本的adsl/宽带上网进行vpn网络互联,得到很好的带宽,且节点越多节约成本越大。

●支持扩展应用。

由于整体vpn方案的管理功能,构建了安全高效的内部vpn网络,可以实现所有数据交互的应用,包括节约固定电话成本的voip和节约成本提高效率的视频会议。

相关新闻
设置天网防火墙 挡住流行网页病毒2007/6/4
网络安全反击战:入侵者被我攻陷2007/4/23
内网计算机的十大安全防护策略详解2007/4/13
五种主流身份认证技术解析2007/4/2
十大流行病毒手动查杀详解2007/3/21
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号