随着信息技术的飞速发展,为了提高企业整体竞争力并在激烈的市场竞争中取得优势,各企业建立了内联网,使内部办公人员通过网络可以迅速地获取信息并交流信息。然而,随着个人电脑和互联网应用技术的普及,“移动办公” 、“在家办公”、“异地办公”等多种远程办公模式逐步普及,同时合作伙伴也希望能访问到相应的信息资源,企业的IT管理人员面临将远程办公模式作为内联网的延伸和对合作伙伴人员提供外联网接入的需求,为远程办公的员工提供访问内部信息和为合作伙伴人员提供访问与其身份相符的信息。然而,要享受通过互联网访问企业内部的信息资源的便利,就需要实施适当的信息安全策略,在严格防止企业信息资源被非法窃取的同时,对合法的访问要提供方便,同时还需尽量降低信息安全策略的实施和维护成本。
当今企业通过因特网实现安全接入的方式主要有两种方式:一种是IPSec VPN方式,一种是SSL VPN方式。两种技术在不同领域各有其优势。在实施固定的网络到网络的VPN和复杂应用的移动用户接入时,采用IPSec VPN技术更合适;在实施普通应用的移动用户接入时,采用SSL VPN技术更合适,原因是SSL VPN无需在终端用户安装客户端软件、控制策略更加细化、实施和维护简单方便、不受网络地址转换(NAT)影响、总体拥有成本较低,而且SSL VPN可以只提供连接应用层请求的固化网络接口,所以提高了和SSL VPN相关的整个系统的安全性。
TopSEC SSL VPN的解决方案提供的功能更好的满足以上用户需求。并包括广泛的应用的支持:
基于Web的各种应用,包括浏览企业内网,访问基于Web的outlook2003和iNotes;
支持文件服务器的文件及目录共享控制,方便用户上传/下传/更名/移动文件;
支持Microsoft Exchange和Lotus Notes邮件系统、以及其他基于IMAP4、POP3和SMTP的标准的邮件应用;
支持商业管理软件,如客户关系管理软件(CRM)和企业资源计划系统(ERP)等;
支持FTP文件上传和下载;
支持安全终端设备维护:远程登录Telnet和SSH;
支持应用无关的网络层安全接入;
支持丰富的安全远程网络扩展访问,如VNC和Windows 终端服务(RDP)等;
支持大多数Cient/Server企业应用;
支持对在非安全网络或临时访问设备(如网吧)的访问时浏览痕迹的清除;
TopSEC SSL VPN提供3种不同的接入方式,允许管理员根据具体目的来设置接入权限。
1. 无客户端的Web接入
提供到所有基于Web的应用的接入,如Microsoft Outlook OWA 2003、公司内部Web及应用,以及文件共享等。
2. 安全Agent代理接入
提供对客户端/服务器应用的可控接入 ,对网络中特定应用能够进行可控接入,而不是IPSec VPN很难控制的完整的IP网络层接入,从而进一步提高了企业安全性。与无客户端Web接入一样,只需通过 Web 浏览器就可以接入客户端/服务器应用。
3. 安全的网络层接入
提供类似IPSec VPN的完整的网络层接入。此种接入使远程工作人员或漫游工作人员等远程客户端能够对企业网络进行类似IPSec VPN的IP层的接入。即保持了IPSec VPN网络层接入的广泛性,也解决了IPSec VPN的网络地址转换(NAT)的问题,主要优势包括:
SSL无需预装在接入设备上。
SSL允许通过防火墙连接,这些防火墙常配置用于阻止IPSec VPN。
SSL提供最终用户熟悉的简单登录界面,而不是复杂的客户端软件。
| 共2页: 1 [2] 下一页 | ||
|
|
|||
| · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 · 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |