自主研發(fā)單邊加速技術(shù),極大提升應(yīng)用訪問速度
深信服科技的單邊加速技術(shù),是一種兼具靈活性和普適性的傳輸優(yōu)化手段,能夠明顯提高網(wǎng)絡(luò)效率,提升空間一般在2倍至10倍之間,有的情況甚至高達(dá)100倍。以往通過廣域網(wǎng)進(jìn)行應(yīng)用訪問需幾分鐘甚至是幾小時(shí),現(xiàn)在只需幾秒或數(shù)十秒就可完成,極大的提升用戶的訪問速度。
單邊加速技術(shù)通過對(duì)擁塞算法做優(yōu)化處理,解決一些TCP協(xié)議本身的缺點(diǎn),以實(shí)現(xiàn)加速的效果;其重點(diǎn)部分是對(duì)擁塞算法做優(yōu)化,如慢啟動(dòng),擁塞避免,快速重傳,快速恢復(fù)等。
擁塞避免-能夠快速的準(zhǔn)確的預(yù)估出網(wǎng)絡(luò)中可用帶寬,并根據(jù)估計(jì)值確定擁塞避免窗口,從而比較大限度的利用網(wǎng)絡(luò)帶寬。 使用VPN專線功能來實(shí)現(xiàn)和互聯(lián)網(wǎng)的邏輯隔離,來保證入侵安全性。SANGFORVPN解決方案
與第三方CA結(jié)合
為了建立更加完善的認(rèn)證體制,很多企業(yè)引進(jìn)了CA中心,通過CA中心來建立更加完善的認(rèn)證體制。深信服SSLVPN能夠更好的實(shí)現(xiàn)與CA中心這樣的認(rèn)證體制的結(jié)合,支持包括UCS-2, GBK, UTF-8, GB2312, BIG5編碼格式,支持der、crt、cer、p12、pfx、p7b格式證書,還可以讀取CA證書中的指定字段,形成身份賬號(hào)綁定和從而能夠與第三方CA進(jìn)行完美的結(jié)合,滿足大規(guī)模用戶對(duì)于認(rèn)證的要求。
深信服SSLVPN與第三方CA結(jié)合,還可以支持設(shè)置證書中的內(nèi)置授權(quán)值,并與之綁定賬號(hào)完成組織結(jié)構(gòu)的建立,達(dá)到更完美支持CA證書認(rèn)證的效果。同時(shí),深信服SSL VPN至少支持5張不同的CA根證書,,以及配置證書綁定字段以及批量導(dǎo)入/導(dǎo)出用戶證書記錄等,即使是復(fù)雜數(shù)字證書體系也能良好的支持。 江西華三VPN廠家網(wǎng)絡(luò)中無處不在的網(wǎng)絡(luò)延時(shí)、網(wǎng)絡(luò)丟包導(dǎo)致業(yè)務(wù)訪問速度急劇下降。
將SSL VPN和深信服口袋助理APP相結(jié)合,用戶登錄SSL VPN時(shí),SSL設(shè)備將短信驗(yàn)證通過互聯(lián)網(wǎng)發(fā)送至用戶手機(jī)上安裝的口袋助理APP,替代使用短信或短信網(wǎng)關(guān)發(fā)送驗(yàn)證碼的方式,實(shí)現(xiàn)短信認(rèn)證
更低投入:口袋助理**使用,只需開通短信認(rèn)證模塊,無需購買短信或短信網(wǎng)關(guān),無需支付短信費(fèi)用,每年可為客戶節(jié)省2萬元以上的短信費(fèi)用(以每天1000次登錄計(jì)算)
更穩(wěn)定:通過口袋助理發(fā)送短信驗(yàn)證碼,發(fā)送穩(wěn)定,消息抵達(dá)率99.99%;而一般的短信網(wǎng)關(guān)消息抵達(dá)率通常只有95%左右。
更實(shí)時(shí):通過口袋助理認(rèn)證登錄,能夠即時(shí)抵達(dá)和校驗(yàn)。而短信消息通常會(huì)存在幾秒甚至幾分鐘的延遲。
更佳體驗(yàn):通過口袋助理掃描二維碼認(rèn)證登錄,用戶使用起來體驗(yàn)更佳,無需手工輸入驗(yàn)證碼。
更大并發(fā):支持大并發(fā),同一時(shí)間有大量用戶登錄都可以輕松應(yīng)對(duì),保障短信驗(yàn)證碼如期到達(dá)。
免維護(hù):用戶無需自行維護(hù)短信或短信網(wǎng)關(guān),降低運(yùn)維難度和成本。
多線路帶寬疊加技術(shù),擴(kuò)大出口帶寬
現(xiàn)在移動(dòng)辦公的規(guī)模已經(jīng)快速發(fā)展,隨用訪問者增多,必然給企業(yè)的出口帶寬帶來壓力,一般的企業(yè)都會(huì)準(zhǔn)備有多條網(wǎng)絡(luò)出口,以作備用,如何利用這多條帶寬把業(yè)務(wù)訪問效率提高?如何讓多條業(yè)務(wù)線路形成智能的熱備以增強(qiáng)系統(tǒng)平臺(tái)的穩(wěn)定性?
通常要實(shí)現(xiàn)鏈路的訪問負(fù)載和智能熱備,企業(yè)需要另外購買負(fù)載均衡設(shè)備,這樣就增加了IT的投入成本。
為了解決上述問題,高性價(jià)比、低成本地滿足企業(yè)對(duì)帶寬的要求,深信服科技發(fā)明了多線路帶寬迭加及復(fù)用技術(shù)。SANGFOR SSL VPN安全網(wǎng)關(guān)支持各種不同接入方式的線路綁定,**多可支持6條不同線路的帶寬疊加和負(fù)載均衡,提高了SSL VPN的數(shù)據(jù)傳輸速度,并且通過內(nèi)置防火墻/NAT模塊,還可以實(shí)現(xiàn)多線路共同訪問因特網(wǎng),成倍提高了企業(yè)局域網(wǎng)內(nèi)用戶的上網(wǎng)速度。
針對(duì)不同的上網(wǎng)線路,還可以啟用多線路策略,用戶可以根據(jù)線路情況選擇帶寬疊加模式、線路主備模式或者動(dòng)態(tài)適應(yīng)模式等多線路策略。同時(shí),SANGFOR SSL VPN安全網(wǎng)關(guān)內(nèi)置了5個(gè)Qos級(jí)別和多條Qos規(guī)則,用戶可根據(jù)自身實(shí)際情況設(shè)置相應(yīng)的QOS級(jí)別。
SSL VPN考慮的是單點(diǎn)接入網(wǎng)絡(luò)。
多方位的密碼安全保障
對(duì)于采用在SSL VPN上建立的用戶名和密碼,深信服采用了多種機(jī)制保證密碼的安全性。
一旦系統(tǒng)啟用防密碼***功能以后,用戶連續(xù)輸入密碼錯(cuò)誤次數(shù)達(dá)到一定的數(shù)量以后,系統(tǒng)會(huì)將該帳號(hào)鎖定一段時(shí)間,防止密碼被猜解。對(duì)于被鎖定的用戶可以通過查看鎖定用戶在線列表來解除被鎖定的用戶,從而使其快速解凍。
面對(duì)大量的用戶,管理員出于管理的方便可能針對(duì)每個(gè)用戶設(shè)定了初始密碼,但是出于密碼的安全性考慮,必須提供一定的密碼安全保障來保證密碼的安全性。深信服提供強(qiáng)迫初次登陸修改密碼,可以要求密碼必須至少多少位,根據(jù)您的要求可以設(shè)定密碼的最小長(zhǎng)度,也可以設(shè)定密碼必須包含數(shù)字、字母、特殊符號(hào),從而保證密碼的復(fù)雜度,但是不能要求密碼與用戶名相同、密碼不能與舊密碼相同。對(duì)于密碼的管理,可以實(shí)現(xiàn)定時(shí)修改密碼,密碼過期前多少天提醒用戶進(jìn)行密碼修改,通過上面一系列的措施保證用戶的密碼的安全性。 但是IPSec VPN**初是為了解決Lan To Lan(網(wǎng)對(duì)網(wǎng))的安全問題而制定的協(xié)議。江西華三VPN廠家
員工辦公電腦上使用IPSec客戶端則可以通過部署統(tǒng)一的安全策略來解決該問題。SANGFORVPN解決方案
SANGFOR SSL VPN網(wǎng)關(guān)技術(shù)
豐富的認(rèn)證方式
在SANGFOR SSL VPN安全網(wǎng)關(guān)支持LocalDB、LDAP/AD、Radius、第三方CA、自建CA、Dkey、短信認(rèn)證(短信網(wǎng)關(guān))、企業(yè)微信、釘釘、硬件特征碼、動(dòng)態(tài)令牌多種安全認(rèn)證方式,比較大限度地保證了接入用戶的合法性。
混合認(rèn)證保護(hù)機(jī)制
單一的認(rèn)證方式易被竊取,為了進(jìn)一步提高身份認(rèn)證的安全性,深信服創(chuàng)新性提出混合認(rèn)證,針對(duì)上面提到的用戶名和密碼、CA數(shù)字證書、LDAP/AD、Radius、Dkey、硬件特征碼、短信認(rèn)證、動(dòng)態(tài)令牌認(rèn)證方式可以進(jìn)行五個(gè)因素以上的捆綁認(rèn)證,這幾種認(rèn)證方式必須同時(shí)滿足才能夠接入SSL VPN系統(tǒng)。如果需要幾種接入方式做備份接入選擇,那么深信服創(chuàng)新性提出或組合,對(duì)于以上幾種認(rèn)證方式進(jìn)行或組合,只要通過一種主認(rèn)證方式即可接入到SSL VPN系統(tǒng)中。
多種認(rèn)證方式、完善的認(rèn)證體系,使得企業(yè)在選擇的時(shí)候,可以根據(jù)相應(yīng)的安全級(jí)別,對(duì)客戶端的認(rèn)證方式進(jìn)行組合,比較大限度地保證了接入用戶的合法性和企業(yè)內(nèi)網(wǎng)資源的高度安全。
SANGFORVPN解決方案
上海黑象信息科技有限公司主要經(jīng)營(yíng)范圍是禮品、工藝品、飾品,擁有一支專業(yè)技術(shù)團(tuán)隊(duì)和良好的市場(chǎng)口碑。公司業(yè)務(wù)涵蓋工藝禮品,電子產(chǎn)品,制作各類廣告等,價(jià)格合理,品質(zhì)有保證。公司從事禮品、工藝品、飾品多年,有著創(chuàng)新的設(shè)計(jì)、強(qiáng)大的技術(shù),還有一批**的專業(yè)化的隊(duì)伍,確保為客戶提供良好的產(chǎn)品及服務(wù)。黑象信息憑借創(chuàng)新的產(chǎn)品、專業(yè)的服務(wù)、眾多的成功案例積累起來的聲譽(yù)和口碑,讓企業(yè)發(fā)展再上新高。