freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息管理方案ssl-vpn項目方案書-資料下載頁

2025-07-17 14:19本頁面

【導讀】以信息化帶動工業(yè)化,發(fā)揮后發(fā)優(yōu)勢,實現(xiàn)社會生產(chǎn)力的跨越式發(fā)展。各個層次與領(lǐng)域。在經(jīng)濟全球化的今天,越來越多的公司、企、事業(yè)、教育機構(gòu)開始在各地建立分支機構(gòu),開展業(yè)務,移動辦公人員也隨之劇增。在這樣的背景下,這些在家辦公或下班后繼續(xù)工作的。之間都可能建立連接通道以進行信息傳送。繼之外,并無更好的解決方法。對于移動用戶與遠端用戶而言,只能通過撥號線路進入企、事業(yè)各自獨立的局域網(wǎng)。來越龐大,這樣的方案必然導致高昂的長途線路租用費及長途電話費。其實虛擬專用網(wǎng)VPN技術(shù)并不是什。然而卻是由于Inter的迅猛發(fā)展為VPN提供了技術(shù)基礎(chǔ),全球化的企、事業(yè)為。VPN提供了市場,使得VPN開始遍布全世界。在信息技術(shù)高度發(fā)展的今天,充分利用和開發(fā)互聯(lián)網(wǎng)絡的資源已經(jīng)成為全社會的共識,個社會和產(chǎn)業(yè)結(jié)構(gòu)也正在隨之逐步調(diào)整??但互聯(lián)網(wǎng)絡如此快的發(fā)展速度已經(jīng)大大超出了

  

【正文】 客戶計算機、 PDA 等所有企、事業(yè)能管理和不能管理的計算機訪問企、事業(yè)資源。 任何方式 訪問企、事業(yè)授權(quán)的資源,用戶可以利用拔號、 ADSL、寬帶等多種接入方式訪問企、事業(yè)資源,商業(yè)合作伙伴位于自己公司防火墻后也可以訪問企、事業(yè)資源。 賽藍 CYLANSSL VPN 對多種應用的支持 賽藍 CYLAN SSL VPN 系統(tǒng)可以支持廣泛的企、事業(yè)應用,包括: 25 基于 Web 的各項應用,包括瀏覽企、事業(yè)內(nèi)網(wǎng)、訪問基于 web 的 outlook 和 iNotes; 基于 Microsoft Exchange 和 Lotus Notes 郵件系統(tǒng)、以及其他基于 IMAP POP3 和SMTP 的標準的郵件應用; 對于文件服務器的文件及 目錄共享控制提供支持,方便用戶上傳、下傳文件; Tel/SSH; 對大多數(shù) cient/server 應用提供支持; 對于來自非安全設(shè)備或臨時訪問設(shè)備(如網(wǎng)吧)的訪問,強制 cache 清除。 賽藍 CYLAN SSL VPN 系統(tǒng)對安全控制的細化 賽藍 CYLAN SSL VPN 系統(tǒng)支持的接入安全控制的細化包括: 動態(tài)認證策略:可以通過多種要素對用戶身份進行認證,包括提供身份前檢查和提供 身份后檢查,其中提供身份前檢查的內(nèi)容可包括:源網(wǎng)絡地址、瀏覽器的 user agent; 角色定義和策略匹配:管理員可以定義用戶屬于一個或多個角色,對不同角色提供不 同的訪問權(quán)限。對屬于多個角色的用戶可以一次性地給該用戶多個角色的總和,也可 以讓用戶選擇采用某個角色進行應用訪問; 資源訪問策略:對于不同的應用資源,管理員可以提供不同的訪問策略,提供訪問控 制手段; 賽藍 CYLAN SSL VPN 系統(tǒng)支持數(shù)字證書的使用,支持多種認證服務器(包括RADIUS、 LDAP、 Windows NT Domain、 Active Directory,也可在設(shè)備上建立本地用戶數(shù)據(jù)庫,更支持 LDAP/ActiveDirectory 的用戶組的特性,方便管理員定義策略。此外,還支持一次登錄訪問多個需認證的應用的功能(單點認證),為遠程安全接入用戶提供方便,減少密碼輸入次數(shù)。 26 賽藍 CYLANSSL VPN 系統(tǒng)對安全的控制 賽藍 CYLAN SSL VPN 系統(tǒng)對安全的控制包括以下幾個方面: 1) 硬件平臺和加固的操作系統(tǒng) 賽藍 CYLAN SSL VPN 系統(tǒng)采用了優(yōu)化的 Linux 內(nèi)核和額外優(yōu)化的服務器軟件的加固硬件系統(tǒng),系統(tǒng)可以只運行完成關(guān)鍵任務的服務,這些關(guān)鍵的服務在開發(fā)時就進行了安全加固,確 保系統(tǒng)的安全性。 2) 數(shù)據(jù)的完整性和機密性 賽藍 CYLAN SSL VPN 使用世界范圍的 Inter 安全標準協(xié)議: Secure Sockets Layer (SSL)。 SSL 在 Web 瀏覽器和 賽藍 CYLAN SSL VPN 系統(tǒng)之間提供一個安全的通道。 SSL 有效地阻止了人為的服務器欺騙和數(shù)據(jù)完整性的攻擊,因為:所有通訊采用密鑰加密系統(tǒng)通過證書進行認證 賽藍 CYLAN SSL VPN 也可選來支持客戶端證書,它可以通過基于 的證書對用戶進行鑒別。 SSL 對系統(tǒng)之間的交換數(shù)據(jù)的 完整性和機密性的保護,確保任何未經(jīng)授權(quán)訪問的發(fā)生。 3) 用戶鑒別和認證 賽藍 CYLAN SSL VPN 系統(tǒng)集成了領(lǐng)先的認證系統(tǒng),包括目錄認證和客戶端證書系統(tǒng)。通 過一個合法的證書,用戶可以發(fā)起一個會話。每個到系統(tǒng)的子請求根據(jù)該會話進行認證,系統(tǒng) 對非法登錄請求的頻率進行限制,防止字典攻擊。 如果用戶信息是合法的,然后系統(tǒng)產(chǎn)生一個認證令牌。通過 Web 請求,該令牌被保存在一 27 個加密的會話 Cookie 中。因為系統(tǒng)使用 HTTPS 和 SSL 對傳送的數(shù)據(jù)進行加密,在這過程會話不可能被劫取。 4) 審計 系 統(tǒng)產(chǎn)生細化的日志,該日志存儲在本地,系統(tǒng)也可以將這些信息發(fā)送到 SYSLOG 服務器。 因為 SSL 通道和認證子系統(tǒng)對客戶端和不完全最終端點進行驗證,你也可以使用該日志對訪問 進行審計。系統(tǒng)管理員可以通過用系統(tǒng)的日志管理器或外部的 SYSLOG 服務器審計的資源或應用程序?qū)我挥脩舻脑L問采取一些操作。 賽藍 CYLANSSL VPN 系統(tǒng)擴展性和高可用性 在選擇產(chǎn)品型號時,考慮的因素包括并發(fā)用戶數(shù)、網(wǎng)絡的應用的復雜程度和實際流量,其 中并發(fā)用戶數(shù)是一個最主要的指標。 高可用性方面,可以通過兩臺 賽藍 CYLAN 600 設(shè)備實現(xiàn)狀態(tài)保持下的主 /備切換,也 可通過第三方的負載均衡器來實現(xiàn)雙主動。 高可用性解決方案實現(xiàn)故障切換和最佳性能,冗余系統(tǒng)可以同步:系統(tǒng)狀態(tài)、用戶檔案 狀態(tài)、會話狀態(tài)、集群等信息。 2. 賽藍 CYLAN SSL VPN 方案的優(yōu)點 對終端用戶容易、對 IT 容易。在無客戶端軟件配置、無終端用戶配置之類的麻煩和無需更改你的網(wǎng)絡或防火墻的情況下,以及能夠使你的終端用戶從任何一處獲得訪問的情況下,終端用戶和 IT 經(jīng)理們都皆大歡喜。你的成本也會降低。利用 賽藍 CYLAN ,你將獲得下列好處: 28 無客戶端軟件配 置: 我們的無客戶端配置方式取消了單調(diào)乏味的分配和管理 IPSec VPN 客戶的任務。在無客戶端配置、無終端用戶配置之類的麻煩情況下,轉(zhuǎn)入轉(zhuǎn)出更快,并且 你將更快地收回你的投資。因為終端用戶可方便地從任何一處獲得訪問 甚至從防火墻 背后、利用寬帶、或者通過無線網(wǎng)絡 在不改變配置的情況下,所以你也將擁有更多的 生產(chǎn)性的終端用戶。并且為你的用戶所提供的方便也會使支持電話更少。 用戶能夠輕松地旅行:利用 賽藍 CYLAN 技術(shù),用戶能夠?qū)⑺麄兊恼粕想娔X留在家里。他們將在安全而無任何保護的情況下,從任何 web 瀏覽器(無論何種裝置)訪問一切應用程序。 旅行者能夠利用機場網(wǎng)吧和路途中的其它訪問點。因為你的公司無需為每個人購買一臺 提供訪問的手提電腦或家庭電腦,所以,你也將投入較少的資金。 不需要用戶經(jīng)驗:利用 賽藍 CYLAN 進行遠程訪問,對于終端用戶而言,無需經(jīng)過任何附加的培訓。這避免了用戶不得不記住多重的密碼,或者做多次的登錄,以及使忘記密碼的支持電話數(shù)量持續(xù)下降。 現(xiàn)有目錄授權(quán)制度的繼承:利用 賽藍 CYLAN ,你能夠從 LDAP, RADIUS, 和 Windows 域繼承目錄結(jié)構(gòu),所以你不必一定要重新 創(chuàng)建它,即使用戶屬于多重群體。 賽藍 CYLAN 提供與你的企、事業(yè)目錄和安全基礎(chǔ)結(jié)構(gòu)的無縫整合,從而能夠使你利用杠桿原理平衡你現(xiàn)有的IT 投資。 全面的用戶管理: 賽藍 CYLAN 的用戶管理能夠減少你的成本和按比例決定適合你的需求。我們的自動化的基于因特網(wǎng)的用戶管理系統(tǒng)將減輕登記、規(guī)定和管理用戶的負擔。 與你現(xiàn)有的基礎(chǔ)設(shè)施整合: 賽藍 CYLAN 的技術(shù)與你現(xiàn)有的網(wǎng)絡整合,所以無需你更改防火墻配置或網(wǎng)絡基礎(chǔ)結(jié)構(gòu)。 安全性 你的遠程用戶正在從家里的 PC 機使用寬帶,正在使用公共網(wǎng)吧和正在試圖通過無線裝置訪問企、事業(yè)資源。添加更多的用戶和添加新的使用方式使得保證你網(wǎng)絡安全的挑戰(zhàn)更加困難。 29 加密的 SSL 協(xié)議: SSL 是最普遍用于保護通過因特網(wǎng)的訊息、交易和電子商務的協(xié)議。 更安全的企、事業(yè)內(nèi)部網(wǎng)絡:遠程用戶以 IPSec VPN 的方式與公司內(nèi)部網(wǎng)絡建立聯(lián)機之后,內(nèi)部網(wǎng)絡所連接的應用系統(tǒng),都是可以偵測得到,這就提供了黑客攻擊的機會。若是采取 SSLVPN 來聯(lián)機,因為是直接開啟應用系統(tǒng),并沒在網(wǎng)絡層上連接,黑客不易偵測出應用系統(tǒng)內(nèi)部網(wǎng)絡物制,所受到的威脅也僅是所聯(lián)機的這個應用系統(tǒng),攻擊機會相對就減少。 粒狀 的制度管理控制:我們的技術(shù)能夠使你明確而容易地定義企、事業(yè)資源安全制度,控制接入的用戶和資源級別,甚至下至到 URL。只允許適當?shù)娜私尤氲竭m當?shù)馁Y源,以進行安全性改進。 多種用戶認證方法的支持: 賽藍 CYLAN 支持廣泛范圍的認證系統(tǒng),包括用戶名 /密碼、數(shù)字認證、 LDAP、 RADIUS、 RSA SecurID 標記和其它通用的兩 系數(shù)認證系統(tǒng)。 額外的安全特性:我們提供額外的安全性功能特性,以適應各種接入的設(shè)備。例如,若從公共網(wǎng)吧改進安全性,我們也能夠使用戶阻擋認證形式的 AutoCompletion,所以, 用戶不會粗心地將密碼信息留在一個網(wǎng)吧。 高級的會話保護技術(shù):會話保護技術(shù)提供更安全的數(shù)據(jù)保護,會話保護技術(shù)實時加密用戶的會話,包括會話下載的附件、文件、 cookies 和 Cache 內(nèi)容,加密結(jié)束于會話的結(jié)束,并且于會話結(jié)束真正意義上的刪除掉所用曾經(jīng)瀏覽過和保存過的任何信息。 任何方式和地點的訪問 賽藍 CYLAN 的 SSL VPN 能為使用者提供任意地方的訪問能力。使用者可以在他們能得到 Inter 接入能力的地方訪問他們的應用 —— 從機場商務中心,從任何他人的計算機,甚至任何無線設(shè)備。 SSL 也 能在寬帶網(wǎng)絡上工作。此外, SSL VPN 可以成功地穿越防火墻,能處理網(wǎng)絡地址轉(zhuǎn)換( NAT)問題,而對基于 IPSec 的 VPN 來說,這是一個難題。利用我們的安全、任何地方接入,你可以從更多地方開展業(yè)務。你的雇員不再愿意接受遠程 IPSec Client VPN 接入解決方案,因為該方案將他們限制到一臺電腦或只允許他們在公司批準的和配置的一臺電腦上以遠程方式工作。他們需要靈活地在任何地方開展業(yè)務。有了 賽藍 CYLAN SSL VPN 產(chǎn)品,你的用戶能夠利用我們廣義的“任何地方”定義。 賽藍 CYLAN 技術(shù)允 許用戶隨時接入他們所需要的網(wǎng)絡應用程序,甚至從無法想象的位置和 IPSec 簡直無法處理的裝置。無論你的用戶需要從家里接入或是在旅途中接入、通過寬帶接入或通過一個無線的連接接入、從一臺公司的手提電腦接入或從一個因特網(wǎng)吧接入,有 30 了 賽藍 CYLAN SSL VPN,他們就能夠得到他們需要的一切,事實上, 賽藍 CYLAN 提供接入到所有的資源 Web 應用程序、文件、客戶 /服務器應用程序、和繼承應用程序。一旦公司向遠程雇員、合伙人和顧客打開網(wǎng)絡大門,我們的 SSL VPN 解決方案能夠按比例決定處理所出現(xiàn)的數(shù)千個用 戶。并且,我們有工作流程和方法幫助你管理所有那些額外的用戶。 總體擁有成本更低 更低的 TCO 更多的 IT 控制更大的安全性,由于 賽藍 CYLAN 消除了 IPSec VPN 客戶對您在遠端難以配置、難以管理和難以支持的需求, 因而它能夠降低成本和提高控制。因為賽藍 CYLAN 的 clientless, 所以它能比 IPSec VPN 更快、更易、更便宜地推廣。集中管理工具能使您容易而有效益地管理非常復雜的網(wǎng)站和客戶 /服務器接入制度。并且, 該應用工具能被無縫整合到您現(xiàn)有的企、事業(yè)目錄和安全基礎(chǔ)設(shè)施里, 因而就 貴司在 IT 方面的投入可起到一種杠桿作用。使用 賽藍 CYLAN 600 您可以定義制度和控制下至到用戶和特定資源的接入,甚至下至到一個單獨的 URL, 確保只有經(jīng)授權(quán)的人才有權(quán)使用這些資源。 賽藍 CYLAN 用自己獨特的代理主機技術(shù), 結(jié)合了當今互聯(lián)網(wǎng)最被廣泛使用的安全協(xié)議安全接口層 (SSL), 以達到安全性最大化。我們的代理主機之所以能提供額外的安全保證, 是因為所有的使用者都不能直接通過網(wǎng)絡連接到他們正在接入的資源里。還有,我們的代理主機 能隱藏內(nèi)部的域名系統(tǒng) (DNS), 給您的網(wǎng)絡提供額外的保護。
點擊復制文檔內(nèi)容
研究報告相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1