VPN 系統(tǒng)是一款基于軟硬件自主可控的 VPN 系統(tǒng),硬件平臺核心處理器采用了國產(chǎn)飛騰處理器,搭 配國產(chǎn)麒麟操作系統(tǒng)。其核心理念是通過采用國產(chǎn)硬件加解密技術(shù)和邏輯隔離技術(shù)保護用戶的核心數(shù)據(jù)以防止 泄密,為遠程用戶訪問總部敏感數(shù)據(jù)提供最簡單靈活和最安全的接入方法。 |
功能特點 |
全面支持國產(chǎn)商用密碼標準 數(shù)據(jù)加密是信息安全體系中重要的安全保障環(huán)節(jié),VPN 系統(tǒng)除支持國際通用密碼算法 3DES、 AES128、AES256、MD5、SHA1 外,也支持符合國家密碼局規(guī)定的中國商用密碼標準算法,包括 SM1、SM2、 SM3、SM4 算法。使用 SM1、SM4 對稱加密算法實現(xiàn)數(shù)據(jù)加解密,使用 SM2 證書進行數(shù)據(jù)簽名驗證以及關(guān)鍵 參數(shù)加解密,使用 SM3 算法進行數(shù)據(jù)摘要計算,校驗數(shù)據(jù)的完整性。 隧道狀態(tài)實時監(jiān)控 IPSec 隧道狀態(tài)監(jiān)控方便用戶實時查看隧道建立相關(guān)信息,包括本地及對端 VPN 設(shè)備的信息、隧道兩端的 保護子網(wǎng)、隧道建立狀態(tài)、隧道內(nèi)收發(fā)數(shù)據(jù)流量速率以及 SA 建立時間,用戶可通過這些信息判斷對應(yīng)隧道是否成功建立,隧道內(nèi)兩端保護子網(wǎng)的訪問數(shù)據(jù)是否能正常加解密,以及通過隧道內(nèi)收發(fā)流量速率判斷當前子網(wǎng) 兩端的數(shù)據(jù)訪問情況。 多種認證方式用于用戶身份鑒別 VPN 系統(tǒng)對接入用戶的身份識別功能做了全面細致的支持,用戶可根據(jù)不同場景選擇不同的身份識 別方案。VPN 系統(tǒng)支持本地帳號、Radius、Tacacs、MS AD、LDAP 以及 POP 等第三方認證服務(wù)器。 客戶端登錄安全接入檢查 當用戶通過計算機遠程接入 VPN 網(wǎng)關(guān)時,安全檢測模塊會檢查計算機系統(tǒng)是否安裝了補丁、是否安裝有 相應(yīng)的殺毒軟件、是否運行惡意程序等,不符合檢查策略將拒絕登錄 VPN 系統(tǒng)。也可配置登錄后檢查,一旦 檢測該計算機不符合設(shè)定的檢測策略,立即將用戶強制下線,終止該客戶端的連接。 多重身份認證進一步提高驗證安全性 VPN 系統(tǒng)采用用戶名密碼認證 + 輔助認證(數(shù)字證書、收集短信驗證碼)的雙重認證,數(shù)字證書除 了安裝到客戶端計算機上外,也可通過將證書導(dǎo)入 USB KEY 中,通過 UKEY 認證功能實現(xiàn),有效防止用戶信息 被竊取后的信息泄露風險,最大程度的保證接入用戶的合法性和內(nèi)網(wǎng)資源信息安全。 多線路智能選擇 用戶通過不同的運營商的上網(wǎng)線路連接VPN 系統(tǒng)訪問內(nèi)部資源時, 系統(tǒng)會根據(jù)當前網(wǎng)絡(luò)狀態(tài)自動選 擇最優(yōu)線路,使用戶在訪問內(nèi)部資源時能夠獲得最快的訪問速率,提升辦公效率。 虛擬門戶 通過頁面隔離,實現(xiàn)不同用戶通過不同登錄策略的獨立訪問。不同的登錄策略配置使用戶連接不同的登錄 界面,通過不同的 IP 地址,訪問不同的頁面資源,達到資源訪問相互隔離的效果。 |
技術(shù)優(yōu)勢 |
典型部署 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |