深信服SSL VPN,更安全、體(tǐ)驗更好的應用發布産品
讓業務系統的接入更加安全
提升黑(hēi)客仿冒身份成本:提供8種身份認證方式,您可(kě)以根據業務需求,采用3種以上(shàng)的組合身份認證方式,如用戶名/密碼+終端特征碼+口袋助理(lǐ)驗證碼認證等
防止黑(hēi)客控制(zhì)終端:提供PC端安全檢查機制(zhì),PC不符合安全規定則禁止接入網絡;提供企業移動管理(lǐ)解決方案,檢查終端的安全狀态,并根據判定的結果對移動終端進行(xíng)遠程鎖定或者數(shù)據擦除
訪問權限更小(xiǎo)化:提供基于URL授權的細粒度訪問權限控制(zhì),讓用戶隻能訪問同一台Web服務器(qì)上(shàng)的有(yǒu)限頁面,防止非法接入用戶找到SQL注入漏洞頁面;同時(shí)深信服提供主從賬号綁定功能,将SSL VPN與業務系統的帳号做(zuò)綁定,防止內(nèi)部用戶主越權訪問
行(xíng)為(wèi)記錄、展示及回溯:詳細記錄接入用戶的訪問行(xíng)為(wèi),确保用戶的訪問過程可(kě)追溯
加密算(suàn)法有(yǒu)效性:根據不同業務的安全級别,提供AES、3DES、RSA、RC4、MD5及國密SM1、SM2、SM3、SM4等加密算(suàn)法進行(xíng)選擇,保障數(shù)據的安全性
提供更好的用戶體(tǐ)驗
兼容性:業界兼容性更好的SSL VPN産品, 具備操作(zuò)系統和(hé)浏覽器(qì)兼容性,windows、MAC、移動終端都不是問題
簡化用戶安裝和(hé)使用VPN的操作(zuò):通(tōng)過技(jì)術(shù)創新,大(dà)幅提升用戶操作(zuò)體(tǐ)驗,例如提供下載、安裝速度更快的輕量級安裝包,一次安裝、無需JAVA等其他支持軟件即可(kě)使用新版本的各類浏覽器(qì)登錄SSL VPN;為(wèi)開(kāi)發APP的用戶提供SDK,用戶點擊APP後自動連接SSL VPN而不需要額外做(zuò)連接SSL VPN的操作(zuò);移動端和(hé)PC端應用實現單點登錄等
跨平台無縫訪問:應用虛拟化技(jì)術(shù),讓您無需二次開(kāi)發,即可(kě)讓過往的windows業務系統在各種新的終端、操作(zuò)系統上(shàng)跨平台訪問,既低(dī)成本、高(gāo)效的解決了應用系統的跨平台兼容性問題,同時(shí)又提升了用戶的訪問體(tǐ)驗
提升系統訪問速度:通(tōng)過一系列的優化技(jì)術(shù)(如流壓縮、流緩存、TCP協議代理(lǐ)等)提升用戶的系統訪問速度,增加用戶體(tǐ)驗
重要的業務系統需要安全接入
企業級用戶業務系統中的高(gāo)價值信息資産越來(lái)越多(duō),一旦洩露,企業會(huì)遭受名譽、經濟等損失,甚至直接倒閉。安全接入是保護業務系統高(gāo)價值信息資産不洩露的重要手段之一。安全接入需要保障端
到端的安全性
當前黑(hēi)客攻擊技(jì)術(shù)的多(duō)樣性(比如合法身份僞造及其他社工類攻擊技(jì)術(shù))為(wèi)系統接入安全提出了新的挑戰,黑(hēi)客可(kě)以很(hěn)輕松的冒用他人(rén)身份信息,以合法身份訪問業務系統、做(zuò)非法的事。
因此,系統接入安全的保障工作(zuò)需要從用戶及終端合法性、最小(xiǎo)/最細粒度權限管控、行(xíng)為(wèi)審計(jì)及異常處理(lǐ)、加密算(suàn)法有(yǒu)效性四個(gè)方面開(kāi)展,保障業務到用戶端到端的安全性
安全與體(tǐ)驗需要并重
當前常用的VPN安全接入的方案,存在着種種體(tǐ)驗的問題,如無法支持最新的浏覽器(qì)版本、不支持MAC系統,接入速度非常緩慢、等問題。
安全固然重要,但(dàn)用戶體(tǐ)驗差也影(yǐng)響着業務效率和(hé)用戶感受,需要優化用戶端到端的業務訪問體(tǐ)驗。