SSL VPN
深信服為您提供高速、易用、安全且高度可靠的SSL VPN產(chǎn)品。作為中國(guó)SSL VPN領(lǐng)域的絕對(duì)領(lǐng)導(dǎo)者,深信服SSL VPN解決方案已在政府、金融、運(yùn)營(yíng)商、能源、教育、大中型企業(yè)等各個(gè)領(lǐng)域都得到了廣泛應(yīng)用。在中國(guó)入選世界五百?gòu)?qiáng)的企業(yè)中,有近70%的企業(yè)選擇了深信服SSL VPN解決方案??蓪?shí)現(xiàn)輕松移動(dòng)辦公、第三方遠(yuǎn)程接入、內(nèi)網(wǎng)分區(qū)邏輯隔離保護(hù)、關(guān)鍵業(yè)務(wù)信息系統(tǒng)安全加固、防范WLAN非法訪問(wèn)等。
技術(shù)優(yōu)勢(shì) | 功能價(jià)值 |
快速 | 流緩存:特有的加速技術(shù)大幅削減冗余數(shù)據(jù)的傳輸。甚至可削減多達(dá)80%的流量,大大提升用戶訪問(wèn)速度 |
多線路復(fù)用智能選路:同時(shí)復(fù)用多條線路帶寬資源,全面提高VPN接入速度。單臂模式下亦支持 |
安全 | 混合認(rèn)證:多種認(rèn)證方式“與”、“或”組合,實(shí)現(xiàn)不同使用者登錄安全的差異化要求,比網(wǎng)銀還安全 |
終端檢測(cè):檢查接入用戶客戶端設(shè)備的系統(tǒng)類(lèi)型、注冊(cè)表、進(jìn)程等特征,
防止客戶端因感染木馬病毒等通過(guò)VPN隧道潛入組織內(nèi)網(wǎng)的風(fēng)險(xiǎn) |
安全桌面沙盒技術(shù):組織內(nèi)網(wǎng)指定資源的訪問(wèn)、編輯、數(shù)據(jù)操作等均在虛擬的安全桌面中進(jìn)行,避免數(shù)據(jù)留存在客戶端設(shè)備上而泄密的可能 |
虛擬站點(diǎn)和分級(jí)管理:實(shí)現(xiàn)虛擬站點(diǎn),并在虛擬站點(diǎn)下實(shí)現(xiàn)多達(dá)16級(jí)樹(shù)形用戶分組結(jié)構(gòu),與組織行政架構(gòu)體系一致,權(quán)限管理更清晰 |
易用 | 單點(diǎn)登錄(SSO):支持B/S、C/S應(yīng)用的單點(diǎn)登錄,避免用戶重復(fù)輸入賬號(hào)或口令的繁瑣操作 |
遠(yuǎn)程應(yīng)用發(fā)布:將組織內(nèi)網(wǎng)應(yīng)用程序窗口發(fā)布到遠(yuǎn)程用戶端,無(wú)需傳輸大量數(shù)據(jù),只需傳輸界面/鍵盤(pán)/鼠標(biāo)信息,速度更快,使用更方便 |
兼容各種終端:包括PDA、智能手機(jī)、Apple電腦、Linux系統(tǒng)、Firefox瀏覽器等不同的終端環(huán)境均支持接入SSLVPN |
非對(duì)稱(chēng)集群以及分布式集群技術(shù):實(shí)現(xiàn)非對(duì)稱(chēng)型號(hào)的集群和分布式的集群方式,實(shí)現(xiàn)最佳的投資回報(bào)比和訪問(wèn)便易性 |
快速 |
技術(shù)功能 | 功能價(jià)值 |
智能選路 | 組織網(wǎng)絡(luò)為多條運(yùn)營(yíng)商線路時(shí),遠(yuǎn)程用戶接入時(shí)自動(dòng)選擇最快鏈路,解決跨運(yùn)營(yíng)商問(wèn)題 |
多線路復(fù)用 | 同時(shí)復(fù)用多條線路帶寬資源,全面提高VPN接入速度。單臂模式下亦支持 |
HTP加速 | 提高無(wú)線GPRS/CDMA/EDGE下的SSL VPN訪問(wèn)速度 |
負(fù)載均衡 | 融合服務(wù)器負(fù)載均衡技術(shù),將用戶訪問(wèn)請(qǐng)求在多服務(wù)期間職能分配,提升訪問(wèn)速度 |
Web優(yōu)化 | 動(dòng)態(tài)調(diào)整頁(yè)面顯示效果,提高PDA、智能手機(jī)用戶訪問(wèn)體驗(yàn) |
智能數(shù)據(jù)壓縮 | 大幅減少數(shù)據(jù)量,降低帶寬需求,提高傳輸速度 |
流緩存加速(選配) | 特有的加速技術(shù)大幅削減冗余數(shù)據(jù)的傳輸。甚至可削減多達(dá)80%的流量,大大提升用戶訪問(wèn)速度 |
身份安全 |
技術(shù)功能 | 功能價(jià)值 |
本地認(rèn)證 | 支持用戶名/密碼認(rèn)證,圖形驗(yàn)證碼認(rèn)證,本機(jī)自建CA認(rèn)證等,使得認(rèn)證體系的構(gòu)建簡(jiǎn)單方便 |
第三方認(rèn)證 | 支持第三方CA認(rèn)證、Radius、LDAP、Microsoft AD等認(rèn)證,于接入人員身份的統(tǒng)一管理 |
動(dòng)態(tài)認(rèn)證 | 支持短信認(rèn)證、USBKey認(rèn)證、動(dòng)態(tài)令牌認(rèn)證、終端硬件特征碼認(rèn)證等,大幅強(qiáng)化接入用戶身份鑒別安全性 |
混合認(rèn)證 | 多種認(rèn)證方式“與”、“或”組合,實(shí)現(xiàn)不同使用者登錄安全的差異化要求,比網(wǎng)銀還安全 |
其他認(rèn)證 | 密碼防暴力破解、軟鍵盤(pán)及圖形碼驗(yàn)證等 |
終端安全 |
技術(shù)功能 | 功能價(jià)值 |
客戶端安全檢查 | 檢查接入用戶客戶端設(shè)備的系統(tǒng)類(lèi)型、注冊(cè)表、進(jìn)程等特征,防止客戶端因感染木馬病毒等通過(guò)VPN隧道潛入組織內(nèi)網(wǎng)的風(fēng)險(xiǎn) |
客戶端動(dòng)態(tài)授權(quán) | 基于時(shí)間、接入IP、接入線路、客戶端安全檢查結(jié)果等動(dòng)態(tài)控制該用戶對(duì)組織內(nèi)網(wǎng)資源的訪問(wèn)授權(quán)策略 |
VPN專(zhuān)線 | 客戶端接入SSL VPN后自動(dòng)斷開(kāi)其余所有Internet連接,避免黑客以客戶端為跳板潛入內(nèi)網(wǎng)的風(fēng)險(xiǎn) |
安全桌面 | 組織內(nèi)網(wǎng)指定資源的訪問(wèn)、編輯、數(shù)據(jù)操作等均在虛擬的安全桌面中進(jìn)行,避免數(shù)據(jù)留存在客戶端設(shè)備上而泄密的可能 |
“零”痕跡 | 退出SSL VPN后自動(dòng)清除本機(jī)訪問(wèn)痕跡,避免信息泄露 |
傳輸安全 |
技術(shù)功能 | 功能價(jià)值 |
豐富的加密算法 | 支持AES、DES、3DES、RC4、SHA、MD5等多種國(guó)際標(biāo)準(zhǔn)加密算法,且支持國(guó)密辦安全算法,提供全面安全保障 |
標(biāo)準(zhǔn)SSL VPN支持 | 利用標(biāo)準(zhǔn)SSL 協(xié)議進(jìn)行數(shù)據(jù)封裝,完全符合國(guó)家標(biāo)準(zhǔn)的SSL VPN技術(shù)規(guī)范 |
權(quán)限安全 |
技術(shù)功能 | 功能價(jià)值 |
基于角色授權(quán) | 將用戶身份與資源關(guān)聯(lián),直觀管控接入用戶的訪問(wèn)權(quán)限 |
細(xì)粒度授權(quán) | 可按URL、服務(wù)、IP等實(shí)現(xiàn)內(nèi)網(wǎng)資源的劃分和用戶接入授權(quán) |
關(guān)鍵文件保護(hù) | 保護(hù)客戶端中指定的關(guān)鍵文件,一旦被篡改將不能接入SSLVPN或訪問(wèn)關(guān)鍵的應(yīng)用系統(tǒng) |
用戶分級(jí)管理 | 多達(dá)16級(jí)樹(shù)形用戶分組結(jié)構(gòu),與組織行政架構(gòu)體系一致,權(quán)限管理更清晰 |
日志安全 |
技術(shù)功能 | 功能價(jià)值 |
日志數(shù)據(jù)豐富 | 系統(tǒng)日志、設(shè)備運(yùn)行日志、管理員日志、用戶日志等,便于設(shè)備管理 |
獨(dú)立日志中心 | 日志數(shù)據(jù)可采用第三方設(shè)備獨(dú)立存儲(chǔ)、海量存儲(chǔ) |
統(tǒng)計(jì)報(bào)表眾多 | 基于用戶、用戶組、流量、資源等的柱狀圖、曲線圖、列表等多種顯示方式,便于管理員全面掌握SSL VPN運(yùn)行、資源訪問(wèn)及用戶SSL VPN的使用情況 |
日志分級(jí)管理 | 日志中心支持分節(jié)點(diǎn)分級(jí)管理,防止軌跡記錄被刪除或?yàn)E用 |
易用 |
技術(shù)功能 | 功能價(jià)值 |
單點(diǎn)登錄(SSO) | 支持B/S、C/S應(yīng)用的單點(diǎn)登錄,避免用戶重復(fù)輸入賬號(hào)或口令的繁瑣操作 |
兼容各種終端 | 包括PDA、智能手機(jī)、Apple電腦、Linux系統(tǒng)、Firefox瀏覽器等不同的終端環(huán)境均支持接入SSLVPN |
流量/會(huì)話控制 | 基于用戶、用戶組的流量控制/會(huì)話控制,防止單用戶流量過(guò)大、濫用帶寬問(wèn)題,提高整體用戶訪問(wèn)體驗(yàn) |
系統(tǒng)托盤(pán) | 用戶端支持以托盤(pán)程序形式連接SSLVPN,并支持開(kāi)機(jī)SSL VPN自動(dòng)登陸、斷線自動(dòng)重連 |
遠(yuǎn)程應(yīng)用發(fā)布 | 將組織內(nèi)網(wǎng)應(yīng)用程序窗口發(fā)布到遠(yuǎn)程用戶端,無(wú)需傳輸大量數(shù)據(jù),只需傳輸界面/鍵盤(pán)/鼠標(biāo)信息,速度更快,使用更方便 |
虛擬站點(diǎn) | 將一臺(tái)SSL VPN 設(shè)備虛擬成多套獨(dú)立的、互不干預(yù)的虛擬SSLVPN設(shè)備 |
高可靠、可擴(kuò)展 |
技術(shù)功能 | 功能價(jià)值 |
Webagent專(zhuān)利 | 只有動(dòng)態(tài)IP的組織也可使用唯一的靜態(tài)入口接入SSLVPN |
多線路備份 | 多條VPN鏈路互為備份技術(shù),提高SSLVPN的可靠性 |
雙機(jī)/多機(jī)技術(shù) | 一臺(tái)設(shè)備故障時(shí),另一臺(tái)或幾臺(tái)設(shè)備自動(dòng)接管所有SSL VPN業(yè)務(wù),保證VPN的穩(wěn)定和可靠性 |
集群技術(shù) | 多臺(tái)SSLVPN設(shè)備以集群方式部署,穩(wěn)定性更高、性能更強(qiáng),且保護(hù)客戶前期投資,實(shí)現(xiàn)性能平滑升級(jí) |
分布式集群 | 多個(gè)數(shù)據(jù)中心均部署SSL VPN后,用戶以統(tǒng)一入口自動(dòng)就進(jìn)接入最快的SSLVPN,且實(shí)現(xiàn)異地?zé)醾浣尤?、全網(wǎng)負(fù)載均衡等效果 |
典型案例