【正文】
2022 O2Security Ltd. All rights reserved. O2Security Ltd. is an O2Micro International Ltd. Company 我們的客戶 Copyright169。 凹凸科技以為用戶提供良好的安全解決方案為己任,憑借強 大的研發(fā)隊伍和完善的售后支持努力為用戶提供最好的安全 產(chǎn)品及安全方案。 2022 O2Security Ltd. All rights reserved. O2Security Ltd. is an O2Micro International Ltd. Company 端到端的連接 應 用 服 務 器總 部S S L V P N 2分 部 1S i t e 2 S i t e 隧 道端 到 端 接 入S S L V P N 1分 部 2S S L V P N 3S i t e 2 S i t e 隧 道SITE2SITE功能實現(xiàn)兩個網(wǎng)段通過專有通道實現(xiàn)安全連通。 2022 O2Security Ltd. All rights reserved. O2Security Ltd. is an O2Micro International Ltd. Company 典型應用場景 多 ISP 結合中國的具體國情,提供多個外網(wǎng)接口。 主機 備機模式:當主機 DOWN掉后,備機切換成主機,提供服務,保證網(wǎng)絡連通性。 2022 O2Security Ltd. All rights reserved. O2Security Ltd. is an O2Micro International Ltd. Company 常見部署模式 旁路模式 旁路部署模式將 SSL VPN與內(nèi)外網(wǎng)絡的接口連接在一個交換機上。 自動導出日志到 FTP服務器:防止日志數(shù)量太大造成老日志 被新日志覆蓋。 此時, SSL VPN會記錄下服務認證信息。 2. 端到端的數(shù)據(jù)傳輸壓縮:將端到端隧道中要傳輸?shù)臄?shù)據(jù)先進行壓縮。 四種訪問方式 代理模式 NC模式 UDESK FILEPASS 普通服務 虛擬服務 服務 支持基于 TCP層的應用服務 需要 ACTIVE X控件的支持 支持 IP層基于路由的服務 需要 ACTIVE X控件的支持 實現(xiàn) windows的遠程桌面功能 需要 JAVA的支持 實現(xiàn)文件共享和 FTP功能 無須下載任何組件,方便易用 使用 FIREFOX直接使用服務 Copyright169。 可設定允許 /拒絕兩個動作。 2022 O2Security Ltd. All rights reserved. O2Security Ltd. is an O2Micro International Ltd. Company 用戶身份認證 身份 認證 口令認證模式 靜態(tài)口令模式 動態(tài)口令模式 本地認證 第三方 Radius服務器 第三方 Ldap服務器 微軟域服務器 手機短信模式 證書認證模式 證書直接安裝于 IE 用 USBKEY承載 支持虛擬鍵盤提高輸入安全 Copyright169。 虛擬門戶上顯示出終端用戶可采用的所有的認證方式,如本地認證, CA證書認證, LDAP, AD, RADIUS認證等。 Copyright169。 2022 O2Security Ltd. All rights reserved. O2Security Ltd. is an O2Micro International Ltd. Company 核心實體介紹 角色 方便管理 用戶 服務 組 角色日志 審計 ?Succendo SSL VPN功能是通過三個核心實體的關聯(lián)運作實現(xiàn)的,即用戶、角色和服務。 ?Succendo SSL VPN實現(xiàn)了良好的加密和認證功能, SSL/TLS 協(xié)議保證了數(shù)據(jù)在傳輸過程中的加密和解密。 Copyright169。 2022 O2Security Ltd. All rights reserved. O2Security Ltd. is an O2Micro International Ltd. Company 部署 SSLVPN系統(tǒng)所帶來的收益 ?保護企業(yè)信息資產(chǎn) 通過不同的 VPN基礎設施與合作伙伴連接,但這是一種短期的解決方案,不太安全,而且隨著合作伙伴數(shù)量的增加管理也比較復雜,它可能在防火墻上留下開放的端口。 2022 O2Security Ltd. All rights reserved. O2Security Ltd. is an O2Micro International Ltd. Company SSL VPN的優(yōu)勢 多種加密算法保證傳輸安全 防火墻僅需打開一個端口: 443 數(shù)據(jù)信息及網(wǎng)絡更安全 用戶端無需安裝客戶端軟件 不受限于客戶端平臺環(huán)境 NAT不會阻斷 SSL VPN連線 無須修改當前網(wǎng)絡拓撲 Copyright169。上次忘帶一個升級文件,硬是麻煩同事用 給我傳了 1小時。 2022 O2Security Ltd. All rights reserved. O2Security Ltd. is an O2Micro International Ltd. Company 應用需求分析 產(chǎn)品核心實體介紹 用戶登陸過程 認證過程 客戶端安全檢查 服務介紹 單點登陸技術 日志審計 部署方式 典型應用場景 目錄 Copy