SSL VPN产品资料3854.docx
《SSL VPN产品资料3854.docx》由会员分享,可在线阅读,更多相关《SSL VPN产品资料3854.docx(53页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、SSL VPN背景介绍: 随着移移动通讯技技术的进步步和商务模模式的发展展,选择远远程办公/移动办公公的人越来来越多。据据统计20003年全全美就有554%的雇雇员平时在在家时通过过远程接入入的方式来来办公,这这个比例在在未来的两两年内将会会上升到880%。而而在中国,这这种远程接接入办公的的趋势也同同样越来越越明显。SSSL VVPN正式式近期兴起起的新技术术,很好的的解决了远远程接入的的安全问题题。SSLL VPNN的突出优优势在于WWeb安全全和移动接接入。SSSL在Weeb的易用用性和安全全性方面架架起了一座座桥梁。目目前,对SSSL VVPN公认认的三大好好处是:首首先来自于于它的简
2、单单性,它不不需要配置置,可以立立即安装、立立即生效;第二个好好处是客户户端不需要要安装,直直接利用浏浏览器中内内嵌的SSSL协议就就行;第三三个好处是是兼容性好好,可以适适用于任何何的终端及及操作系统统。但SSSL VPPN并不能能取代IPPSec VPN。因因为,这两两种技术目目前应用在在不同的领领域。SSSL VPPN考虑的的是应用软软件的安全全性,更多多应用在WWeb的远远程安全接接入方面;而IPSSec VVPN是在在两个局域域网之间通通过Intterneet建立的的安全连接接,保护的的是点对点点之间的通通信,并且且,它不局局限于Weeb应用,而而是构建了了局域网之之间的虚拟拟专用网
3、络络,功能和和应用的扩扩展性更强强。为了便便于用户既既能很好的的解决网间间互连,又又能便捷的的推广移动动办公应用用深信服科科技推出了了IPSeec/SSSL 一体体化的VPPN安全网网关SSINFOOR SSSL VPPN解决方方案。该系系列产品最最大的特点点是在一台台安全网关关里面实现现了IPSSec和SSSL 两两套主流VVPN技术术的完美结结合。Siinforr SSLL VPNN安全网关关具备有SSINFOOR IPPSEC VPN的的全部功能能和技术特特点,内置置企业级防防火墙,可可以和Siinforr IPSSec VVPN硬件件产品之间间互连互通通,也可以以和SINNFOR DL
4、ANN系列软件件VPN互互连互通,方方便用户根根据各地的的实际环境境、按需选选择产品模模块,构建建量身定制制的VPNN网络。Sinnfor SSL VPN将将SSL加加密隧道与与基于USSB Keey的双因因素身份认认证相结合合,通过任任何标准 Web浏浏览器为用用户提供到到公司内部部网络或应应用程序的的安全远程程接入服务务。对经常常外出的移移动办公人人员,可以以在任何场场所、通过过任何终端端,无需在在客户终端端安装任何何软件(如如果需要使使用DKEEY做双因因素认证,则则需要在线线安装DKKEY驱动动),就可可以安全的的访问公司司内部资源源。这样就就省去的管管理员的维维护大量客客户端的诸诸多
5、麻烦,网网络管理成成本也随之之降低。同时,针针对国内存存在的不同同运营商之之间VPNN互连使用用时带宽小小、延迟大大的问题,深深信服科技技创新采用用了多线路路智能选路路的技术。该该技术结合合了深信服服科技的专专利技术之之一:多线线路复用技技术。企业业总部数据据中心采用用多条上网网线路,实实现带宽叠叠加,扩大大出口带宽宽。当VPPN客户端端在访问总总部资源时时, Siinforr SSLL VPNN网关会自自动检测最最优线路,使使得使用不不同运营商商上网线路路的VPNN客户端访访问企业数数据总部时时的速度大大大提高。该该系列安全全网关除了了支持RAADIUSS、LDAAP、CAA认证等多多种安全
6、认认证方式以以外,还增增加了短信信认证功能能。当前,间间谍软件、木木马等安全全威胁日益益严重,传传统的基于于口令的认认证方式容容易被窃取取,一旦泄泄漏将造成成企业数据据的安全隐隐患。深信信服科技采采用了基于于手机短信信的动态身身份认证系系统来消除除该隐患,方方便易用,保保证了用户户使用SSSL VPPN访问总总部资源时时的安全性性。 深信服科技技,专业的的VPN及及网络安全全解决方案案提供商:深信服服科技长期期致力于VVPN及网网络安全产产品的研发发及实施,志志成为全球球领先的互互联网安全全及应用提提供商。目目前,Siinforr VPNN系列产品品已成功进进入金融、政政府、能源源、保险、民民
7、航、连锁锁、通信运运营商、石石油化工、制制造业、医医疗卫生等等众多行业业和事业单单位。客户户规模超过过七千多家家,连接着着国内外上上万个网络络,移动用用户超过数数十万个。同时,凭凭着丰富的的IP VVPN合作作运营经验验,深信服服科技与国国内运营商商开展了广广泛的合作作。目前已已经与北京京、上海、广广州等地区区的中国电电信、中国国网通、中中国联通、中中国铁通、长长城宽带等等运营商和和ISP建建立了合作作关系,在在部分市场场成功推出出IP VVPN运营营业务并获获得巨大市市场反应。22005年年5月,深深信服科技技的电信VVPN运营营平台被国国家科学技技术部列入入“20005年国家家级火炬计计划
8、项目”。作为国国内领先的的VPN及及网络安全全领域的领领导厂商,深深信服科技技在VPNN及网络安安全领域拥拥有多项核核心技术,目目前已经成成功申请77项国家发发明专利,并并有多项独独创技术有有待申请。凭凭借优秀的的产品和众众多的成功功案例,深深信服科技技的VPNN产品受到到业界人士士的广泛好好评,产品品屡获殊荣荣。20004年和22005年年连续两年年,Sinnfor VPN产产品获得国国内最大的的两家ITT媒体评选选的年度大大奖:中中国计算机机报的“编编辑选择奖奖”和计计算机世界界的“年年度产品奖奖”。由于在在中国的VVPN及网网络安全领领域连续多多年保持高高速的发展展规模,22005年年初
9、,深信信服科技荣荣获德勤中中国颁发的的“20005年中国国高科技高高成长企业业50强”和和“20005年亚太太区高科技技高成长5500强”两两项殊荣,再再一次证明明了深信服服科技在VVPN及网网络安全领领域的雄厚厚实力和无无限潜力Sinfoor M55800-S VPPN网关,IPSEEC/SSSL VPPN一体化化的选择产品简介SINNFOR M58000-S VPN网网关是深信信服科技SSSL VVPN系列列产品中面面向大型企企业和服务务提供商的的远程安全全接入解决决方案。为为了便于用用户既能很很好地解决决网间互连连问题,又又能便捷地地实现移动动办公应用用,深信服服科技推出出的SSLL V
10、PNN系列产品品集成了两两种主流的的VPN技技术:IPPSec协协议和SSSL 协议议。该系列列产品的IIPSecc VPNN功能具有有SINFFOR IIPSecc VPNN产品的全全部功能和和技术特点点;SSLL VPNN功能使用用安全套接接层SSSL协议议(所有标标准的Weeb浏览器器中都支持持)作为安安全接入传传输机制实实现数据加加密和认证证,企业员员工、合作作伙伴、移移动用户可可以通过任任何标准的的Web浏浏览器进行行远程访问问,无需安安装客户端端软件就可可安全地接接入企业应应用和资源源。SSLL VPNN无客户端端的架构大大幅度降低低了企业的的总体拥有有成本,同同时还消除除了传统远
11、远程接入产产品存在的的NAT和和防火墙穿穿透的问题题。 M58800-SS VPNN网关采用用专用安全全嵌入式操操作系统和和千兆级硬硬件平台,标标准2U机机架式设计计,内置IIPec VPN、SSSL VVPN、防防火墙和共共享上网功功能;集成成深信服科科技Webbagennt动态IIP寻址机机制、多线线路复用技技术、基于于硬件的HHARD CA身份份认证、即即插即用的的VPN客客户端、多多线路智能能选择最优优线路等多多项专利技技术;支持持动态IPP、域名等等寻址方式式;内置CCA中心,支支持第三方方CA认证证;支持LLocall DB,LLDAP/AD,RRadiuus,Seecur ID等
12、认认证方式;集成短信信认证、UUSB KKey认证证等独特认认证功能;支持IPP层以上的的所有B/S和C/S应用;提供基于于角色的管管理,可根根据用户、用用户组提供供细致的访访问权限控控制,为不不同的接入入用户分配配不同的权权限;支持持客户端安安全检查功功能,为不不同安全级级别的用户户分配相应应的访问策策略。M58800-SS VPNN网关内置置6个10000 BBase-T网络接接口(4*WAN, 1*LLAN,11*DMZZ),各网网口均可自自定义,并并可通过模模块扩充的的方式增加加网口或者者光口。SSSL VVPN加密密速度(RRC4 1128biits)可可达3200Mbpss,防火墙
13、墙吞吐量(双双向2566 bitts)达33Gbpss,支持并并发20000个并发发SSL 用户数。对于大大规模的重重要网络来来说,带宽宽和稳定性性的重要性性不言而喻喻。M58800-SS VPNN网关提供供了4个WWAN口的的设计,实实现了多达达4条Innternnet出口口线路的带带宽叠加和和线路备份份,并且可可以根据线线路匹配质质量动态选选择最优通通信线路,解解决了不同同运营商之之间VPNN访问存在在的延迟大大、带宽小小的问题。同同时,对于于安全性要要求更高的的用户,MM58000-S VVPN网关关独特的短短信认证功功能,有效效保证保证证用户接入入安全。SINNFOR M58000-S
14、 VPN网网关可以和和SINFFOR 软软件VPNN、全系列列的IPSSec硬件件产品和UUTM系列列产品互连连互通。并并可通过SSINFOOR SCC集中管理理平台,对对所有VPPN设备(包包括软件和和硬件)进进行远程集集中管理、监监控和统一一升级。用用户可根据据自身的网网络规模,构构建远程接接入、网间间连接、合合作伙伴外外联网和内内联网等适适合自身业业务需求的的VPN网网络平台。产品特点更低的总体体拥有成本本 即插即用,采采用直观的的 Webb 管理界界面,提供供人性化的的配置向导导,可在三三十分钟内内部署完毕毕; 无需更改现现有的 网网络基础设设施、DMMZ 部署署或者代理理程序; 使用
15、标准的的浏览器即即可实现安安全接入,无无需安装和和维护客户户端; 单台设备同同时提供 IPSeec 和 SSL VPN 功能,并并集成企业业级防火墙墙,性价比比高; 灵活的授权权策略,用用户可自主主分配 IIPSecc 和 SSSL VVPN 的的客户端授授权数; 端到端的分分层安全 采用安全套套接层(SSSL)协协议数据传传送安全; 集成状态防防火墙和防防 DOSS 攻击功功能,保护护主机安全全; 客户端安全全检测,检检查远程用用户登录设设备完整性性; 注销后自动动清除所有有缓存和临临时文件,实实现“零痕痕迹”访问问; 不活动检测测引擎,超超时退出,防防止信息遗遗留; 客户端多种种身份认证证
16、 支持用户名名密码认证证,支持LLocall DB ,LDAAP/ADD ,Raadiuss,Seccur IID等第三三方认证 ; 内置 CAA 中心,支支持第三方方 CA 认证和 PKI 体系; 支持 USSB Keey 双因因素认证,一一个 USSB Keey 同时时支持 IIPSecc 和 SSSL 两两套 VPPN 认证证系统; 独创的短信信动态认证证系统,防防止口令泄泄漏,安全全性高; 严格的访问问权限控制制 设置用户、用用户组等访访问对象;对资源进进行Webb资源、AAPP 资资源、IPP资源细致致划分和管管理; 提供基于角角色的管理理策略,支支持对 UURL 、服服务或文件件等
17、各项资资源进行高高细粒度的的接入控制制; 支持组用户户并发限制制、公用账账号并发限限制和用户户流量限制制; 高可靠性 支持路由模模式、透明明模式,部部署灵活; 多线路复用用技术,实实现多达 6 条 Inteernett 线路的的线路备份份和负载均均衡; 双机热备,自自动同步配配置信息,一一旦出现故故障,设备备将自动切切换,保证证 VPNN 正常运运行; 支持 VPPN 集群群, 支持持双输入冗冗余电源 ; 自动恢复,看看门狗提供供自动恢复复功能; 平均无故障障时间 4400000 小时; 速度 多线路智能能选路技术术(深信服服专利 专专利号:CCN200051011210883.0),自自动选
18、择最最优线路,解解决不同运运营商网络络之间访问问 VPNN 资源时时存在的延延迟和速度度问题; 多线路复用用技术,实实现多达 6 条 Inteernett 线路的的带宽叠加加,扩大出出口带宽; 内置硬件加加速卡,提提高 VPPN 吞吐吐性能; 内置高速压压缩算法,增增加带宽利利用率,提提高访问速速度; 可用性 支持远程安安全访问所所有基于IIP(TCCP 、UUDP 、IICMP)协协议之上的的各种 CC/S、BB/S 应应用,包括括Ftp、网网上邻居、NNotess、Outtlookk、Oraacle、SSQL 等等常见应用用; 基于Webb的单点登登陆,减少少用户在使使用基于WWeb或其其
19、他应用时时,重复输输入账号或或口令等工工作; 可管理性 可定制客户户端登陆界界面,为不不同角色的的用户提供供个性化的的登陆界面面,从而改改进用户体体验; 提供细粒度度的审计和和日志功能能,记录所所有成功或或不成功的的访问内容容请求,用用户访问的的时间、访访问地址、所所访问的资资源、会话话持续时间间等信息,提提供详细的的系统信息息; 支持独立的的第三方日日志服务器器,并可升升级至 SSINFOOR SCC 版本可可实现统一一的日志统统计和报表表功能; 支持本地和和远程备份份及恢复,日日志以文件件方式备份份; 可扩张性 支持通过序序列号修改改授权数; 支持本地和和远程升级级 Sinnfor OS
20、和和 Sinnfor SSL VPN 模块,获获得新特性性; 可扩展至 8 个千千兆接口,提提供光模块块接口; 可升级至 SINFFOR SSC 版本本实现集中中管理和实实时监控; 可升级至 SINFFOR SSC 版本本实现策略略的自动更更新、离线线配置和智智能升级; 可升级至 SINFFOR UUTM 多多功能网关关平台,集集成更多的的安全功能能如:网关关杀毒、 IPS 、上网行行为管理、反反垃圾邮件件和上网行行为管理等等; 可以和深信信服科技全全系列产品品互连,构构建整体 VPN 网络; 性能列表IPSec VPN 性能参数 VPN 加密速度 (AES 128 bits) 600 Mbp
21、s IPSec VPN 隧道数 9,000 条 并发 IPSec 客户端数 9,000VPN 数据转发时延 0.1 ms SSL VPN性能参数 SSL VPN 加密速度(RC4 128bits)320 MbpsSSL VPN并发会话数32,000SSL VPN 转发时延0.3-0.4ms并发SSL 用户数3,800每秒新建会话数1,220防火墙 性能参数 防火墙吞吐量 (双向 256bits) 3 Gbps 最大并发会话数 1,200,000 最大防火墙规则数 65535最大 URL 匹配数 1024最大时间规则数 1024 最大 QOS 规则数 1024 产品规格项目 属性 局域网接口 1
22、000BASE-T (RJ-45) * 2 广域网接口 1000BASE-T (RJ-45) * 4 扩展接口 可扩展2个WAN口(光口或电口)串口 RS232 * 1 电源 180-240V 冗余电源 有 工作环境温度 -10 50 环境相对湿度 590% , 非冷凝 外型尺寸 (cm) 43.9(W)55(D)8.5(H)重量 20 Kg 面板指示灯 LED 网路指示灯 * 8 LED 告警指示灯 * 1 LED 运行指示灯 * 1 什么是SSSL VPPN 作者: 不不详 | 发布时间间: 20006-006-077 09:28 | 信息类类别: VPN服服务器 | 访问人人次: 次【
23、评论】 【 推荐荐】 【 大 中 小 】 【 打印 】 【 编辑辑 】 【 关闭 】 SSL VPN 之RAPP“遥访门门”技术白白皮书 远远程访问办办公室内部部网络资源源是各个公公司的ITT部门最头头疼的一件件事情,而而且这样的的头疼由来来已久了。 每天都有有成千上万万的网络管管理员会收收到大量要要求解决他他们网络VVPN 安安装设置问问题的用户户电话。被被 搞得焦焦头烂额的的用户在他他们的机器器上执行了了一些操作作,使机器器突然之间间不能与他他们的IPPSec VPN 连接了。是是因为他们们外出所在在酒店或旅旅馆的NAAT 或防火墙墙设置问题题吗?这些些设置总是是千变万化化, 公司司管理员
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SSL VPN产品资料3854 VPN 产品资料 3854
限制150内