- 1、本文档共44页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SSL_VPN__解决方案汇
可扩展日志管理系统 支持syslog日志服务和用户自定义日志文件 当日志文件大小达到设定值时可以通过FTP、TFTP等方式上传到日志服务器上 可扩展日志管理系统 图形配置界面 系统监控图形界面 灵活多样的认证方式 目 录 核心应用的安全需求 SSLVPN介绍 SSLEngine简介 SSLEngine功能 总结 典型方案 ü 成熟的技术和方案 接入场景 PDA 旅行中 办公室 家 桌面计算机 笔记本 SSLEngine安全网关 企业资源 应用程序 Web资源 数据 文件 员工 典型应用方案 民族证券应用方案 角色 登录类型 VPN授权 服务授权 隧道访问网段授权 数据库管理员 USBKEY登录 OA VPN、西三旗交易VPN、灾备交易VPN 应用服务、隧道服务; OA网、西三旗交易内网、西三旗交易外网、灾备交易内网、灾备交易外网 系统管理员 USBKEY登录 OA VPN、西三旗交易VPN、灾备交易VPN 应用服务、隧道服务; OA网、西三旗交易外网、灾备交易外网 总部领导 USBKEY登录 OA VPN 应用服务、隧道服务; OA网 总部信息部员工 USBKEY登录 OA VPN 应用服务、隧道服务; OA网 营业部交易员 USBKEY登录 西三旗交易VPN、灾备交易VPN 应用服务 西三旗交易外网、灾备交易外网 营业部员工 用户名/密码登录 OA VPN 应用服务 OA网 产品竞争分析 功能\国内外厂商 Juniper Array Cisco F5 Bryea 深信服 联想网域 Web支持 目录映射 支持 支持 支持 支持 支持 需加载控件,仅限于IE 需加载控件,仅限于IE 资源映射 支持 支持 支持 支持 支持 需加载控件,仅限于IE 需加载控件,仅限于IE 域名映射 支持 支持 支持 支持 支持 需加载控件,仅限于IE 需加载控件,仅限于IE URL重定向 支持 支持 支持 支持 支持 支持 支持 支持代理方式 正反向代理 支持 支持 支持 支持 支持 支持 支持 HTTP代理 支持 支持 支持 支持 支持 支持 支持 Socks代理 支持 支持 支持 支持 支持 支持 支持 是否支持网关到网关的部署 SSL IP隧道 支持 支持 支持 支持 支持 不支持 不支持 IP SEC隧道 支持 支持 支持 支持 支持 支持 支持 内建CA证书管理 PKI 单独购买 单独购买 单独购买 单独购买 支持 不支持 不支持 X.509 单独购买 单独购买 单独购买 单独购买 支持 不支持 不支持 是否支持海量并发用户 硬件加速卡实现SSL 运算,具有极高的SSL处理能力,保证系统响应毫秒级的延迟。从而大幅度缩短用户等待时间而增强了SSL VPN响应能力,极大提高了企业关键应用的访问体验 工控架构采用基于JAVA语言的多线程技术实现SSLVPN,并发用户数是一个瓶颈,而且在并发用户数多时,性能会下降比较明显。 与客户应用紧密结合定制开发 N/A N/A N/A N/A N/A 以SSLVPN产品作为一个平台,紧密结合用户的应用系统,全面解决用户应用系统中的有关安全的所有需求。 偶尔 偶尔 总结 快速及时技术 支持和现场 开发能力 产品化程度高 稳定可靠 极具竞争力 的价格 SSLEngine 自主知识产权 良好的标准和 应用兼容性 功能全面 适用性强 借助产品的优势为客户提供全面的应用安全解决方案和细致周到的安全服务 SSLEngine安全应用网关 产品介绍 北京博易数通技术有限公司 目 录 核心应用的安全需求 SSLVPN介绍 SSLEngine特色 SSLEngine功能 总结 典型方案 ü 核心应用的安全需求 核心业务应用 电子商务应用:商业银行的网上银行系统、网上营销系统 电子政务应用:税务机关的网上保税系统 军网应用:后勤保障、作战指挥、数字化部队 企业应用:ERP 系统、办公自动化OA 系统、人力资源系统、电子邮件系统 商业合作伙伴或客户 SOHO 出差员工 公共场所 PDA 用户 无线终端用户 企业内部资源 核心应用的安全需求 业务应用面临的重要安全威胁 身份假冒:非法用户冒充合法用户的身份,进入应用系统,以获得操作权限,达到不可告人的目的 权利滥用:系统的合法用户,执行超过其合法授权范围的操作,访问其授权范围之外的资源 数据窃取:对数据通信的过程进行监听或者截获,以获得重要的敏感信息 数据篡改:对业务应用系统中的数据内容进行非法修改,从而影响正常的应用处理过程 操作抵赖:用户对曾经进行的操作行为进行否认,影响业务应用系统的事务结果 核心应用的安全技术 身份认证: 包括用户的身份标识和身份鉴别,只有通过身份认证的合法用户才能够进入系统,进行后续操作 授权与访问控制: 根据“最小授权”的基本原则,保证用户只具备完成
您可能关注的文档
- PM9500停车场管理系统方案汇.doc
- PPAP_生产件批准程序汇.ppt
- PPP协议的配置与认证的课程设计汇.doc
- PRISM 4.0 TRAINING KIT Hands-On Lab Using MEF as the Dependency Injection Container汇.docx
- PowerPoint_2003动画教程汇.ppt
- Pro-E工程图培训汇.ppt
- PLC课程设计-旋转式滤水器电气控制系统汇.doc
- Pos丽晶系统说明书汇.doc
- PROE_蜗轮蜗杆的参数化建模汇.doc
- proe高级命令特征汇.ppt
- 幼儿园全民国家安全教育日PPT.ppt
- 文明礼仪伴我行主题班会课.ppt
- 4.2 《心有一团火,温暖众人心》课件(共26张PPT) 2024-2025学年统编版高中语文必修上册.pptx
- 大模型平民化开启“AI+医疗”新纪元.pptx
- 2《以工匠精神雕琢时代品质》 课件(共28张PPT)2024-2025学年统编版高中语文必修上册.pptx
- 3《鸿门宴》 课件 (共52张PPT)2024-2025学年统编版高中语文必修下册.pptx
- unit 2能力阅读写作拔高练-学九级英语全一册单元模块满分必刷题人教版.pdf
- 9.3 《声声慢(寻寻觅觅)》课件 (共25张PPT)2024-2025学年统编版高中语文必修上册.ppt
- “4·23世界读书日”主题教育班会-阅读启心智,知识筑梦想 课件(共27张PPT).pptx
- 4EAT 变速箱维修手册.pdf
文档评论(0)