普陀區(qū)原則VPN業(yè)務(wù)

來(lái)源: 發(fā)布時(shí)間:2020-03-11

軟鍵盤(pán)功能

為了提高用戶密碼的安全性,防止被木馬程序截獲用戶輸入的密碼信息,深信服SANGFOR SSL VPN安全網(wǎng)關(guān)提供了軟鍵盤(pán)功能,用戶在輸入密碼的時(shí)候可以使用界面上提供的軟鍵盤(pán),這樣木馬程序就無(wú)法采用截獲用戶鍵盤(pán)輸入的方法來(lái)竊取密碼了。為了進(jìn)一步增加軟鍵盤(pán)的安全性,深信服提供動(dòng)態(tài)變換功能,即每次登陸的時(shí)候字母鍵和數(shù)字鍵跟上一次都是不同的,從而進(jìn)一步保證密碼的安全性,給客戶提供更加多方位更加穩(wěn)定的密碼安全保護(hù)系統(tǒng)。



大多數(shù)公司都是使用傳統(tǒng)的IPSec VPN來(lái)解決遠(yuǎn)程接入的問(wèn)題。普陀區(qū)原則VPN業(yè)務(wù)

與LDAP(AD)結(jié)合

為了更好的體現(xiàn)認(rèn)證的多樣性,深信服SSL VPN提供讀取LDAP中的手機(jī)號(hào)碼,可以跟短信認(rèn)證結(jié)合起來(lái),這樣就可以實(shí)現(xiàn)與LDAP結(jié)合的雙因素認(rèn)證。

對(duì)于在LDAP中已經(jīng)劃分好了權(quán)限的情況,為了保持跟LDAP中權(quán)限的一致性,深信服SSL VPN支持導(dǎo)入LDAP中的Group屬性,這樣就可以完美繼承LDAP中的權(quán)限屬性,從而與LDAP中的權(quán)限保持一致。

當(dāng)大量的用戶通過(guò)LDAP進(jìn)行認(rèn)證,但是本地SSL VPN數(shù)據(jù)庫(kù)中沒(méi)有用戶信息也無(wú)法分配虛擬IP,那就沒(méi)有辦法使用IP資源。為了解決這樣的問(wèn)題,深信服可以讀取LDAP中的IP字段屬性,從而通過(guò)LDAP可以進(jìn)行虛擬IP的分配,這樣通過(guò)LDAP進(jìn)行認(rèn)證的用戶可以得到虛擬IP實(shí)現(xiàn)雙向訪問(wèn)。




奉賢區(qū)企業(yè)VPN承諾守信深信服科技持續(xù)**著業(yè)界內(nèi)的技術(shù)創(chuàng)新。

與LDAP(AD)結(jié)合

隨著組織規(guī)模的擴(kuò)大,為了更好的進(jìn)行認(rèn)證,大部分的組織都建立了LDAP(AD)服務(wù)器,通過(guò)LDAP服務(wù)器來(lái)進(jìn)行人員的統(tǒng)一管理。LDAP可以根據(jù)組織內(nèi)部的結(jié)構(gòu)來(lái)進(jìn)行人員的劃分,完全根據(jù)企業(yè)內(nèi)部的組織架構(gòu)來(lái)建立LDAP的人員結(jié)構(gòu)。

深信服能夠與LDAP進(jìn)行聯(lián)動(dòng),無(wú)需在SSL VPN設(shè)備上建立LDAP上的用戶,直接將認(rèn)證的數(shù)據(jù)轉(zhuǎn)向LDAP服務(wù)器,讓LDAP進(jìn)行判斷。如果有一些特殊的需要,也可以將LDAP中的用戶導(dǎo)入到設(shè)備中,可以根據(jù)您的需要定時(shí)進(jìn)行同步,您可以選擇一個(gè)固定的時(shí)間進(jìn)行同步,也可以選擇實(shí)時(shí)的進(jìn)行同步,從而保證LDAP上的用戶與SSL VPN上的用戶信息保持同步。

與口袋助理APP結(jié)合認(rèn)證

SSL VPN短信認(rèn)證通常需要與企業(yè)短信平臺(tái)進(jìn)行集成,SSL VPN短信認(rèn)證模塊支持與GSM/CDMA短信或短信網(wǎng)關(guān)聯(lián)動(dòng),通過(guò)下發(fā)實(shí)時(shí)短信驗(yàn)證碼的形式,驗(yàn)證用戶信息,提高用戶登錄SSL VPN身份驗(yàn)證安全。

傳統(tǒng)短信認(rèn)證方式存在的問(wèn)題:


穩(wěn)定差

使用短信方式,批量發(fā)送能力差、發(fā)送速度慢、有延時(shí),在信號(hào)不好的機(jī)房使用可能發(fā)送質(zhì)量不穩(wěn)定。

使用短信網(wǎng)關(guān)方式,雖然批量發(fā)送能力較強(qiáng),但是運(yùn)營(yíng)商對(duì)短信內(nèi)容有嚴(yán)格的審計(jì)和過(guò)濾,可能導(dǎo)致VPN用戶無(wú)法正常接收到驗(yàn)證碼短信。

使用短信網(wǎng)關(guān)方式,每個(gè)手機(jī)號(hào)碼在一定時(shí)間內(nèi)發(fā)送的短信條數(shù)有限制,如果用戶頻繁獲取短信驗(yàn)證碼,可能導(dǎo)致短信通道被封,所有用戶都無(wú)法正常接收短信驗(yàn)證碼,嚴(yán)重影響辦公。




網(wǎng)絡(luò)中無(wú)處不在的網(wǎng)絡(luò)延時(shí)、網(wǎng)絡(luò)丟包導(dǎo)致業(yè)務(wù)訪問(wèn)速度急劇下降。

訪問(wèn)權(quán)限控制功能提供**細(xì)致的權(quán)限管理

SANGFOR SSL VPN通過(guò)獨(dú)特的角色管理功能,提供了細(xì)致到每個(gè)URL和不同應(yīng)用的權(quán)限劃分。通過(guò)給不同用戶設(shè)置不同角色來(lái)分配訪問(wèn)授權(quán),一個(gè)用戶可以賦予多個(gè)角色以適合各種復(fù)雜的組織結(jié)構(gòu)?;诮巧脑L問(wèn)限制為企業(yè)網(wǎng)絡(luò)提供了較強(qiáng)的安全性。通過(guò)行為引擎,管理員還可以查看遠(yuǎn)程接入用戶的所有訪問(wèn)記錄。

SANGFOR SSL VPN內(nèi)置有多種用戶和資源管理方式,可以自建用戶,也可以從第三方導(dǎo)入,支持LDAP/AD、RADIUS等第三方認(rèn)證,可以根據(jù)用戶、用戶組、公用賬號(hào)、私有賬號(hào)等多種方式對(duì)用戶進(jìn)行管理。管理員可根據(jù)角色、Web資源、C/S資源、IP資源等權(quán)限劃分方式,為遠(yuǎn)程接入用戶分配細(xì)致的訪問(wèn)權(quán)限控制。

同時(shí),SANGFOR SSL VPN集成了用戶并發(fā)限制、公用賬號(hào)并發(fā)限制和用戶流量限制等多種方式,保證了用戶合理地使用VPN資源。并且,在SSL VPN網(wǎng)關(guān)中的直觀式管理圖形用戶界面(GUI)的實(shí)時(shí)監(jiān)控狀態(tài)欄中,可以實(shí)時(shí)地監(jiān)控用戶的接入情況,觀察整個(gè)VPN系統(tǒng)的運(yùn)行狀況。



多方位防止內(nèi)部**應(yīng)用系統(tǒng)的數(shù)據(jù)泄密,保護(hù)組織信息安全。楊浦區(qū)信息VPN包括什么

為客戶提供了更具價(jià)值的整體解決方案。普陀區(qū)原則VPN業(yè)務(wù)

與口袋助理APP結(jié)合認(rèn)證

SSL VPN短信認(rèn)證通常需要與企業(yè)短信平臺(tái)進(jìn)行集成,SSL VPN短信認(rèn)證模塊支持與GSM/CDMA短信或短信網(wǎng)關(guān)聯(lián)動(dòng),通過(guò)下發(fā)實(shí)時(shí)短信驗(yàn)證碼的形式,驗(yàn)證用戶信息,提高用戶登錄SSL VPN身份驗(yàn)證安全。

傳統(tǒng)短信認(rèn)證方式存在的問(wèn)題:

費(fèi)用高

使用***方式,需要購(gòu)買(mǎi)硬件***,并支付短信費(fèi)用

使用短信網(wǎng)關(guān)方式,同樣需要支付短信費(fèi)用,甚至需要購(gòu)買(mǎi)短信代理平臺(tái)

通過(guò)上面分析我們可以得出,無(wú)論是***還是短信網(wǎng)關(guān)方式,都需要支付短信費(fèi),而且費(fèi)用不低。以一個(gè)公司平均每天1000次登錄為例計(jì)算,一條短信費(fèi)大致為8分,那么一年的投入是:1000*0.08*365=29200元

如果使用包月套餐,目前的市場(chǎng)價(jià)格大致為2000元/月包30000條短信,超出部分按一條1毛錢(qián)另外計(jì)費(fèi)。那么一年的投入是:2000*12=24000元。

由此可見(jiàn),客戶每年在短信費(fèi)上投入的成本著實(shí)不少。而且用戶越多,使用時(shí)間越長(zhǎng),成本越高。例如使用短信網(wǎng)關(guān)5年,投入成本將達(dá)10萬(wàn)以上。



普陀區(qū)原則VPN業(yè)務(wù)

上海黑象信息科技有限公司總部位于橫沙鄉(xiāng)富民支路58號(hào)A3-2486室(上海橫泰經(jīng)濟(jì)開(kāi)發(fā)區(qū)),是一家信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。的公司。公司自創(chuàng)立以來(lái),投身于技術(shù)開(kāi)發(fā),技術(shù)轉(zhuǎn)讓?zhuān)夹g(shù)咨詢(xún),技術(shù)服務(wù),是商務(wù)服務(wù)的主力軍。黑象致力于把技術(shù)上的創(chuàng)新展現(xiàn)成對(duì)用戶產(chǎn)品上的貼心,為用戶帶來(lái)良好體驗(yàn)。黑象始終關(guān)注商務(wù)服務(wù)行業(yè)。滿足市場(chǎng)需求,提高產(chǎn)品價(jià)值,是我們前行的力量。