SSL VPN安全網(wǎng)關(guān)產(chǎn)品組成
產(chǎn)品由SSL VPN網(wǎng)關(guān)、策略管理系統(tǒng)(可選)、SIS Connect客戶端(可選)和S V獨立客戶端(可選)組成。
SSL VPN網(wǎng)關(guān)為移動辦公用戶提供接入功能,它負責用戶認證、用戶接入時的角色分配、用戶資源獲取等功能。
策略管理系統(tǒng)是一體化管理平臺,適用于大型網(wǎng)絡(luò),用于對全網(wǎng)SSL VPN、SV用戶進行統(tǒng)一監(jiān)控管理,能夠提供用戶身份認證、訪問控制、策略下發(fā)、遠程維護和日志審計等功能。
SIS Connect客戶端為智能移動終端提供安全接入服務(wù),目前支持IOS、Android、WP等移動操作系統(tǒng)。
SV客戶端軟件是針對于C/S應用開發(fā)的,客戶端訪問全網(wǎng)接入服務(wù)時使用它。
對于B/S應用移動PC用戶無需安裝客戶端軟件,通過瀏覽器直接登錄。
SSL VPN安全網(wǎng)關(guān)產(chǎn)品特點
多種SSL VPN技術(shù)結(jié)合實現(xiàn)應用全覆蓋
目前SSL VPN接入技術(shù)大致分為三類:WEB轉(zhuǎn)發(fā)(WEB FORWARD),端口轉(zhuǎn)發(fā)(PORT FORWARD)和全網(wǎng)接入(NETWORK ACCESS或者稱為IP TUNNEL)。
這三種技術(shù)的特點和適用范圍各不相同,SSL VPN網(wǎng)關(guān)對這三種SSL VPN接入技術(shù)都做了很好的支持,用戶可以根據(jù)自身應用系統(tǒng)的特點選擇使用一種或多種接入方式。
SSL VPN安全網(wǎng)關(guān)產(chǎn)品功能
動態(tài)證書認證
支持處理單雙向SSL連接,并且可同時處理多種類型和多個應用的SSL加處理,同時支持算法及國密SM系列算法;支持OCSP自動查詢、LDAP、手工上傳等多種動態(tài)認證方式;支持多證書來源、多站點證書認證。
應用服務(wù)支持
支持不同類型服務(wù)的SSL代理,支持四層WEB、TCP、UDP協(xié)議的服務(wù)的調(diào)度代理,支持應用服務(wù)的URL映射、協(xié)議頭轉(zhuǎn)發(fā)、細粒度的訪問控制和基于證書的用戶黑白名單配置等。
SSL卸載具有的SSL處理能力,不但能夠?qū)崿F(xiàn)端到端的SSL加密,同時支持的加密算法配置,并具備完整的證書管理特性。安全網(wǎng)關(guān)通過對服務(wù)器的SSL卸載處理,節(jié)省應用系統(tǒng)服務(wù)器在額外任務(wù)上的性能開支,使它們專注于實際業(yè)務(wù)處理,大幅度縮短用戶請求的響應時間從而極大提升了用戶的訪問體驗。
SSL VPN安全網(wǎng)關(guān)產(chǎn)品功能
日志審計功能
提供全流程的日志審計,可自定義配置日志記錄類型和記錄等級,如開啟了全部日志,對于任何一項管理員操作,網(wǎng)關(guān)系統(tǒng)做得任何一項業(yè)務(wù),用戶的每一次訪問業(yè)務(wù)記錄系統(tǒng)都會完成記錄,管理員可以時刻掌握網(wǎng)關(guān)使用情況和運行情況,對于任何的操作都可以進行追溯查詢。
備份恢復與監(jiān)控警告
備份包括網(wǎng)卡信息的所有網(wǎng)關(guān)配置及數(shù)據(jù),保證系統(tǒng)在非正常情況下快速恢復;并可以對CPU、內(nèi)存、磁盤容量、連接數(shù)、事務(wù)數(shù)、在線連接數(shù)、應用吞吐率和各網(wǎng)卡的實時吞吐數(shù)據(jù)等資源情況進行監(jiān)控和展示,便于系統(tǒng)的維護和問題定位;支持WEB服務(wù)以主機、服務(wù)、組方式統(tǒng)計業(yè)務(wù)信息,包括并發(fā)、吞吐量等;支持以郵件和Syslog日志方式對系統(tǒng)問題進行告警。
以上信息由專業(yè)從事SSL VPN供應的國泰網(wǎng)信于2025/4/5 9:24:34發(fā)布
轉(zhuǎn)載請注明來源:http://www.chevaliers-et-troubadours.com/qyzx/bjgtwx-2853182060.html