freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

oa系統(tǒng)應(yīng)用安全接入解決方案-在線瀏覽

2025-06-20 18:47本頁面
  

【正文】 客戶軟件帶來了人力開銷,而許多公司希望能夠避免;某些安全問題也已暴露出來,這些問題主要與建立開放式網(wǎng)絡(luò)層連接有關(guān)。n IPSec VPN的連接性會(huì)受到網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)的影響,或受網(wǎng)關(guān)代理設(shè)備(proxy)的影響;n IPSec VPN需要先完成客戶端配置才能建立通信信道,并且配置復(fù)雜,尤其是對(duì)于NAT和穿越防火墻,往往要在這些設(shè)備上作復(fù)雜的配置以配合IPsec VPN的工作。一旦隧道建立,就像用戶的PC機(jī)在公司局域網(wǎng)內(nèi)部一樣,用戶能夠直接訪問公司全部的應(yīng)用,由此會(huì)大大增加風(fēng)險(xiǎn)。n 不適合用作移動(dòng)用戶,如家庭、網(wǎng)吧,賓館等上網(wǎng)用戶;n 應(yīng)用層接入控制不靈活,這源于他是在IP層之上的VPN系統(tǒng)。如果沒有防火墻和其他的安全軟件,客戶端機(jī)器非常容易成為黑客攻擊的目標(biāo)。這種黑客行為越來越普遍,而且后果也越來越嚴(yán)重。另外,如果黑客侵入了這臺(tái)沒有保護(hù)的PC,他就獲得了經(jīng)過IPSec VPN隧道訪問公司局域網(wǎng)的能力。最好的方法是采用SSL VPN組網(wǎng)。n SSL VPN將遠(yuǎn)程安全接入延伸到IPSec VPN擴(kuò)展不到的地方,使更多的員工,在更多的地方,使用更多的設(shè)備,安全訪問企業(yè)網(wǎng)絡(luò)資源,同時(shí)降低了部署和支持費(fèi)用。n SSL VPN可以在任何地點(diǎn),利用任何設(shè)備,連接到相應(yīng)的網(wǎng)絡(luò)資源上。這種能力使SSL VPN能夠從一家用戶網(wǎng)絡(luò)的代理防火墻背后安全訪問另一家用戶網(wǎng)絡(luò)中的資源。鑒于IPSec客戶機(jī)存在的問題,IPSec VPN實(shí)際上只適用于易于管理的或者位置固定的設(shè)備。 2. OA系統(tǒng)SSL VPN解決方案 方案介紹 現(xiàn)在,Web成為標(biāo)準(zhǔn)平臺(tái)已勢(shì)不可擋,越來越多的企業(yè)開始將OA系統(tǒng)移植到Web上,當(dāng)然企業(yè)門戶系統(tǒng)肯定是基于Web的。對(duì)于不采用WEB作OA系統(tǒng)客戶端的企業(yè),ArrayNetworks SP產(chǎn)品仍有模塊來滿足這些C/S結(jié)構(gòu)的OA應(yīng)用,如SP 的Application Manager模塊和 L3VPN模塊。這樣無論員工是在家、賓館、抑或是競(jìng)爭(zhēng)對(duì)手那里,都可以輕松又十分安全地接入企業(yè)OA系統(tǒng)。提供免客戶端、任何地點(diǎn)的訪問能力、增加的安全性,使得IT部門管理更容易,和IPSec VPN相比,終端用戶使用更簡(jiǎn)化。n SSL VPN能為使用者提供任意地方的訪問能力。SSL也能在寬帶網(wǎng)絡(luò)上工作。n 服務(wù)器端也無需安裝任何額外的VPN專用軟件。即使是SP提供的L3VPN技術(shù),在其VPN隧道內(nèi)部我們依然存在一個(gè)網(wǎng)絡(luò)層的防火墻提供安全保護(hù)。n 用戶接入OA系統(tǒng)是經(jīng)過加密的,ArrayNetworks SSL VPN設(shè)備采用強(qiáng)加密算法,如:私鑰算法:DES (56bit), 3DES (168bit), RC4 (128bit),公鑰算法: RSA (1024bit+),消息認(rèn)證: MD5 (128bit), SHA1 (160bit).n 用戶使用方便:用戶可以是NAT,或者是通過HTTP代理等靈活的方式,只需保持SSL通道暢通既可。SSL VPN網(wǎng)關(guān)SP可以放在路由器、防火墻后面使用NAT后的私有地址。采用SSL VPN要比IPSec VPN更容易管理,由于使用者可以從任何瀏覽器更安全地訪問應(yīng)用,所以,像SSL VPN能減少分發(fā)和管理客戶端軟件的麻煩。n 支持Cluster技術(shù)。3. OA系統(tǒng)SSL VPN解決方案案例 Microsoft Exchange Server系統(tǒng)Exchange 2000 Server 最主要的兩大功能是:信息管理與協(xié)同作業(yè)。做為Exchange的前端工具的Outlook,在現(xiàn)今更突出了它的重要性,它不但用來收發(fā)Email,還含有便箋、草稿、任務(wù)、日歷、日志、聯(lián)系人與公用文件夾,增加了靈活性。企業(yè)信息管理的基礎(chǔ)在于通訊管理及組織管理,它的首要條件是先架設(shè)一個(gè)暢通無阻的企業(yè)內(nèi)部網(wǎng)絡(luò)(Intranet)。然后將Exchange 2000 Server導(dǎo)入,利用Windows 2000 Server與Exchange 2000 Server的整合,來達(dá)到通訊及組織管理的目的。 B/S結(jié)構(gòu),客戶端采用OWA接入,既采用Web Browser接入OA系統(tǒng);對(duì)于OWA接入:SP采用WRM(WEB Resource Mapping)模塊來實(shí)現(xiàn),利用Array的SSL VPN的Web資源映射可以實(shí)現(xiàn): 支持URLNAT:URL的動(dòng)態(tài)重寫,提高安全性; 隱藏內(nèi)部資源:可以隱藏Intranet的資源路徑,提高整體安全性。對(duì)于Outlook作客戶端接入exchange server EMAIL系統(tǒng):由于這些應(yīng)用都采用固定的TCP端口,如SMTP:25端口;POP3:110端口;IMAP:143端口等。由于只是對(duì)幾個(gè)TCP端口提供SSL VPN服務(wù),所以遠(yuǎn)比通過隧道方式實(shí)現(xiàn)要安全的多。SP采用L3VPN模塊來實(shí)現(xiàn),此項(xiàng)功能是在客戶端和SP之間通過SSL的連接建立一條VPN通道,客戶端將會(huì)生成一個(gè)虛擬網(wǎng)卡,并修改本機(jī)的路由表。 IBM Lotus Dom
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1