SSL VPN
深信服為您提供高速、易用、安全且高度可靠的SSL VPN產(chǎn)品。作為中國SSL VPN領(lǐng)域的絕對領(lǐng)導(dǎo)者,深信服SSL VPN解決方案已在政府、金融、運(yùn)營商、能源、教育、大中型企業(yè)等各個(gè)領(lǐng)域都得到了廣泛應(yīng)用。在中國入選世界五百強(qiáng)的企業(yè)中,有近70%的企業(yè)選擇了深信服SSL VPN解決方案。可實(shí)現(xiàn)輕松移動辦公、第三方遠(yuǎn)程接入、內(nèi)網(wǎng)分區(qū)邏輯隔離保護(hù)、關(guān)鍵業(yè)務(wù)信息系統(tǒng)安全加固、防范WLAN非法訪問等。
技術(shù)優(yōu)勢 | 功能價(jià)值 |
快速 | 流緩存:特有的加速技術(shù)大幅削減冗余數(shù)據(jù)的傳輸。甚至可削減多達(dá)80%的流量,大大提升用戶訪問速度 |
多線路復(fù)用智能選路:同時(shí)復(fù)用多條線路帶寬資源,全面提高VPN接入速度。單臂模式下亦支持 |
安全 | 混合認(rèn)證:多種認(rèn)證方式“與”、“或”組合,實(shí)現(xiàn)不同使用者登錄安全的差異化要求,比網(wǎng)銀還安全 |
終端檢測:檢查接入用戶客戶端設(shè)備的系統(tǒng)類型、注冊表、進(jìn)程等特征,
防止客戶端因感染木馬病毒等通過VPN隧道潛入組織內(nèi)網(wǎng)的風(fēng)險(xiǎn) |
安全桌面沙盒技術(shù):組織內(nèi)網(wǎng)指定資源的訪問、編輯、數(shù)據(jù)操作等均在虛擬的安全桌面中進(jìn)行,避免數(shù)據(jù)留存在客戶端設(shè)備上而泄密的可能 |
虛擬站點(diǎn)和分級管理:實(shí)現(xiàn)虛擬站點(diǎn),并在虛擬站點(diǎn)下實(shí)現(xiàn)多達(dá)16級樹形用戶分組結(jié)構(gòu),與組織行政架構(gòu)體系一致,權(quán)限管理更清晰 |
易用 | 單點(diǎn)登錄(SSO):支持B/S、C/S應(yīng)用的單點(diǎn)登錄,避免用戶重復(fù)輸入賬號或口令的繁瑣操作 |
遠(yuǎn)程應(yīng)用發(fā)布:將組織內(nèi)網(wǎng)應(yīng)用程序窗口發(fā)布到遠(yuǎn)程用戶端,無需傳輸大量數(shù)據(jù),只需傳輸界面/鍵盤/鼠標(biāo)信息,速度更快,使用更方便 |
兼容各種終端:包括PDA、智能手機(jī)、Apple電腦、Linux系統(tǒng)、Firefox瀏覽器等不同的終端環(huán)境均支持接入SSLVPN |
非對稱集群以及分布式集群技術(shù):實(shí)現(xiàn)非對稱型號的集群和分布式的集群方式,實(shí)現(xiàn)最佳的投資回報(bào)比和訪問便易性 |
快速 |
技術(shù)功能 | 功能價(jià)值 |
智能選路 | 組織網(wǎng)絡(luò)為多條運(yùn)營商線路時(shí),遠(yuǎn)程用戶接入時(shí)自動選擇最快鏈路,解決跨運(yùn)營商問題 |
多線路復(fù)用 | 同時(shí)復(fù)用多條線路帶寬資源,全面提高VPN接入速度。單臂模式下亦支持 |
HTP加速 | 提高無線GPRS/CDMA/EDGE下的SSL VPN訪問速度 |
負(fù)載均衡 | 融合服務(wù)器負(fù)載均衡技術(shù),將用戶訪問請求在多服務(wù)期間職能分配,提升訪問速度 |
Web優(yōu)化 | 動態(tài)調(diào)整頁面顯示效果,提高PDA、智能手機(jī)用戶訪問體驗(yàn) |
智能數(shù)據(jù)壓縮 | 大幅減少數(shù)據(jù)量,降低帶寬需求,提高傳輸速度 |
流緩存加速(選配) | 特有的加速技術(shù)大幅削減冗余數(shù)據(jù)的傳輸。甚至可削減多達(dá)80%的流量,大大提升用戶訪問速度 |
身份安全 |
技術(shù)功能 | 功能價(jià)值 |
本地認(rèn)證 | 支持用戶名/密碼認(rèn)證,圖形驗(yàn)證碼認(rèn)證,本機(jī)自建CA認(rèn)證等,使得認(rèn)證體系的構(gòu)建簡單方便 |
第三方認(rèn)證 | 支持第三方CA認(rèn)證、Radius、LDAP、Microsoft AD等認(rèn)證,于接入人員身份的統(tǒng)一管理 |
動態(tài)認(rèn)證 | 支持短信認(rèn)證、USBKey認(rèn)證、動態(tài)令牌認(rèn)證、終端硬件特征碼認(rèn)證等,大幅強(qiáng)化接入用戶身份鑒別安全性 |
混合認(rèn)證 | 多種認(rèn)證方式“與”、“或”組合,實(shí)現(xiàn)不同使用者登錄安全的差異化要求,比網(wǎng)銀還安全 |
其他認(rèn)證 | 密碼防暴力破解、軟鍵盤及圖形碼驗(yàn)證等 |
終端安全 |
技術(shù)功能 | 功能價(jià)值 |
客戶端安全檢查 | 檢查接入用戶客戶端設(shè)備的系統(tǒng)類型、注冊表、進(jìn)程等特征,防止客戶端因感染木馬病毒等通過VPN隧道潛入組織內(nèi)網(wǎng)的風(fēng)險(xiǎn) |
客戶端動態(tài)授權(quán) | 基于時(shí)間、接入IP、接入線路、客戶端安全檢查結(jié)果等動態(tài)控制該用戶對組織內(nèi)網(wǎng)資源的訪問授權(quán)策略 |
VPN專線 | 客戶端接入SSL VPN后自動斷開其余所有Internet連接,避免黑客以客戶端為跳板潛入內(nèi)網(wǎng)的風(fēng)險(xiǎn) |
安全桌面 | 組織內(nèi)網(wǎng)指定資源的訪問、編輯、數(shù)據(jù)操作等均在虛擬的安全桌面中進(jìn)行,避免數(shù)據(jù)留存在客戶端設(shè)備上而泄密的可能 |
“零”痕跡 | 退出SSL VPN后自動清除本機(jī)訪問痕跡,避免信息泄露 |
傳輸安全 |
技術(shù)功能 | 功能價(jià)值 |
豐富的加密算法 | 支持AES、DES、3DES、RC4、SHA、MD5等多種國際標(biāo)準(zhǔn)加密算法,且支持國密辦安全算法,提供全面安全保障 |
標(biāo)準(zhǔn)SSL VPN支持 | 利用標(biāo)準(zhǔn)SSL 協(xié)議進(jìn)行數(shù)據(jù)封裝,完全符合國家標(biāo)準(zhǔn)的SSL VPN技術(shù)規(guī)范 |
權(quán)限安全 |
技術(shù)功能 | 功能價(jià)值 |
基于角色授權(quán) | 將用戶身份與資源關(guān)聯(lián),直觀管控接入用戶的訪問權(quán)限 |
細(xì)粒度授權(quán) | 可按URL、服務(wù)、IP等實(shí)現(xiàn)內(nèi)網(wǎng)資源的劃分和用戶接入授權(quán) |
關(guān)鍵文件保護(hù) | 保護(hù)客戶端中指定的關(guān)鍵文件,一旦被篡改將不能接入SSLVPN或訪問關(guān)鍵的應(yīng)用系統(tǒng) |
用戶分級管理 | 多達(dá)16級樹形用戶分組結(jié)構(gòu),與組織行政架構(gòu)體系一致,權(quán)限管理更清晰 |
日志安全 |
技術(shù)功能 | 功能價(jià)值 |
日志數(shù)據(jù)豐富 | 系統(tǒng)日志、設(shè)備運(yùn)行日志、管理員日志、用戶日志等,便于設(shè)備管理 |
獨(dú)立日志中心 | 日志數(shù)據(jù)可采用第三方設(shè)備獨(dú)立存儲、海量存儲 |
統(tǒng)計(jì)報(bào)表眾多 | 基于用戶、用戶組、流量、資源等的柱狀圖、曲線圖、列表等多種顯示方式,便于管理員全面掌握SSL VPN運(yùn)行、資源訪問及用戶SSL VPN的使用情況 |
日志分級管理 | 日志中心支持分節(jié)點(diǎn)分級管理,防止軌跡記錄被刪除或?yàn)E用 |
易用 |
技術(shù)功能 | 功能價(jià)值 |
單點(diǎn)登錄(SSO) | 支持B/S、C/S應(yīng)用的單點(diǎn)登錄,避免用戶重復(fù)輸入賬號或口令的繁瑣操作 |
兼容各種終端 | 包括PDA、智能手機(jī)、Apple電腦、Linux系統(tǒng)、Firefox瀏覽器等不同的終端環(huán)境均支持接入SSLVPN |
流量/會話控制 | 基于用戶、用戶組的流量控制/會話控制,防止單用戶流量過大、濫用帶寬問題,提高整體用戶訪問體驗(yàn) |
系統(tǒng)托盤 | 用戶端支持以托盤程序形式連接SSLVPN,并支持開機(jī)SSL VPN自動登陸、斷線自動重連 |
遠(yuǎn)程應(yīng)用發(fā)布 | 將組織內(nèi)網(wǎng)應(yīng)用程序窗口發(fā)布到遠(yuǎn)程用戶端,無需傳輸大量數(shù)據(jù),只需傳輸界面/鍵盤/鼠標(biāo)信息,速度更快,使用更方便 |
虛擬站點(diǎn) | 將一臺SSL VPN 設(shè)備虛擬成多套獨(dú)立的、互不干預(yù)的虛擬SSLVPN設(shè)備 |
高可靠、可擴(kuò)展 |
技術(shù)功能 | 功能價(jià)值 |
Webagent專利 | 只有動態(tài)IP的組織也可使用唯一的靜態(tài)入口接入SSLVPN |
多線路備份 | 多條VPN鏈路互為備份技術(shù),提高SSLVPN的可靠性 |
雙機(jī)/多機(jī)技術(shù) | 一臺設(shè)備故障時(shí),另一臺或幾臺設(shè)備自動接管所有SSL VPN業(yè)務(wù),保證VPN的穩(wěn)定和可靠性 |
集群技術(shù) | 多臺SSLVPN設(shè)備以集群方式部署,穩(wěn)定性更高、性能更強(qiáng),且保護(hù)客戶前期投資,實(shí)現(xiàn)性能平滑升級 |
分布式集群 | 多個(gè)數(shù)據(jù)中心均部署SSL VPN后,用戶以統(tǒng)一入口自動就進(jìn)接入最快的SSLVPN,且實(shí)現(xiàn)異地?zé)醾浣尤?、全網(wǎng)負(fù)載均衡等效果 |
典型案例