SSLVPN背景知识与应用领域oay.pptx
《SSLVPN背景知识与应用领域oay.pptx》由会员分享,可在线阅读,更多相关《SSLVPN背景知识与应用领域oay.pptx(40页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、SSL VPN产品培训深信服科技1.SSL VPN1.SSL VPN背景知识介绍背景知识介绍2.SSL VPN2.SSL VPN应用领域应用领域3.3.产品选型产品选型4.4.深信服深信服VPNVPN优势优势VPNVPN背景知识介绍背景知识介绍Page 4VPN简介lVPN(Virtual Private Network)虚拟专用网:依靠ISP(Internet Service Provider互联网服务提供商)提供的公网线路(如ADSL等),建立专用数据通信网络的技术,是DDN、FR、ATM等技术的替代方式l主要作用连接各私有网络和私人用户保护在公网上传播的数据实现对专有资源的访问授权lVP
2、N相对于专线的优势:性价比高!部署便利!Page 5VPN VPN 网络定位网络定位VPN由外向内由外向内由内向外由内向外内部网络内部网络Page 6SSL VPNSSL VPN优势优势点对网的组网方式,二级组网基于浏览器的访问,使用方便适用于手持移动终端权限划分可具体到用户不足之处不足之处二级组网,不适用于多级网络组网应用单向访问,不适用于总部与分支都有业务系统的访问用户终端需要登录操作 Page 7SSL VPNSSL VPN组网组网深信服SSL VPN为SSL/IPSec二合一VPN设备,提供网对网机构组网、点对网移动办公双价值!SSL VPNSSL VPN应用领域应用领域如何判断客户有
3、需求如何判断客户有需求网络网络专线 已有VPN 普通互联网线路应用应用是否有应用使用群体是谁(共享给分支、领导出差)?该应用是否重要(支撑业务、日常办公)?该应用是否注重安全性?常用的应用背景大量出差在外的人员需要移动办公希望第三方机构(有业务交互的第三合作伙伴、有业务往来的第三方机构、被监管的组织和机构)也能用到一部分IT系统,但必须保证严格的权限分配和接入的安全性。偏远地区的分支,维护成本高,专线无法涉及或者设备维护成本高,需要一种简单便捷的接入方式。Internet内网内网外网外网移动接入移动接入第三方接入第三方接入远程接入(偏远地区)远程接入(偏远地区)SSL VPN解决之道新应用点一
4、:内部专网权限划分 专网的规模太大,无法做细致的权限划分,无法做细致的专网的规模太大,无法做细致的权限划分,无法做细致的身份认证,无法对于传输过程中的数据进行加密,保证安身份认证,无法对于传输过程中的数据进行加密,保证安全性全性新应用点二:隔离内网服务器直接将直接将SSL VPN设备以单臂形式部署,只存在着通过设备以单臂形式部署,只存在着通过SSL VPN访问访问的路由信息,将服务器进行隔离防止非法接入访问,为所有服务的路由信息,将服务器进行隔离防止非法接入访问,为所有服务器提供一个安全的访问平台器提供一个安全的访问平台新应用点三:网络隔离控制之间通过代理服务器进行隔离,我们设备以单臂形式接入
5、,对于后台应用做隔离发布新应用点四:防WLAN非法接入访问通过通过SSL VPN来隔离接入的用户,防止无线来隔离接入的用户,防止无线WLAN的非法接入,提高的非法接入,提高WLAN接入的安全性。接入的安全性。新应用点五:无线终端接入访问数字城管的前置数字城管的前置PDA采集器、移动警务采集器、移动警务PDA、移动工商、移动工商PDA等,未来还将会有更等,未来还将会有更多的基于多的基于PDA的应用系统出现的应用系统出现惠州移动就打算使用惠州移动就打算使用PDA来给各部门经理做移动办公来给各部门经理做移动办公广东粤电集团领导就通过多普达广东粤电集团领导就通过多普达PDA进行移动办公进行移动办公新应
6、用点六:强身份认证内部重要的应用系统,简单的用户名密码无法保证安全,需要内部重要的应用系统,简单的用户名密码无法保证安全,需要提供强身份认证手段保证接入访问的安全。提供强身份认证手段保证接入访问的安全。针对简单应用通过针对简单应用通过SSL VPN做强身份认证做强身份认证将应用系统账号与将应用系统账号与SSL VPN账号绑定增强应用系统账号使用安全账号绑定增强应用系统账号使用安全性性新应用点七:防止资源漏访业务门户页面中有多级域名和多级链接,当发布在业务门户页面中有多级域名和多级链接,当发布在SSL VPN系统上时系统上时容易出现资源漏访,造成业务效率下降。容易出现资源漏访,造成业务效率下降。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SSLVPN 背景 知识 应用领域 oay
限制150内