华盾VPN医疗行业解决方案  
     
      华盾SSL VPN系列产品为用户提供易于布署并操作简单的远端安全访问服务,可快速实现分支机构、移动办公和SOHO族的安全访问需求。用户无需专业培训、无需额外软件、不受时间地域和网络条件的限制,只需通过Web浏览器登录即可安全方便地访问企业资源。华盾SSL VPN提供多种认证方式,快速地与企业原有的认证系统完美融合。提供多语言管理界面,满足企业国际化需求。降低部署成本,管理方便、可扩展性强。华盾SSL VPN为大中型企业量身打造,采用高可靠性系统架构,为企业资源的安全访问提供保障。华盾SSL VPN用以布署在企业的内部网络,使远端用户通过SSL VPN安全地接入到企业内部,帮助企业实现对远端访问的集中控制和保护。
 
 
 
  • 华盾SSL VPN产品特点
  • 无需安装客户端, 直接浏览器访问

  •     SSL VPN的特点就是无需安装客户端软件,用户只需通过游览器直接访问VPN网络。这是因为SSL VPN使用了已嵌入于游览器中的SSL协议。这让管理员不必为远程用户提供软件安装,维护及策略定制的服务;仅仅在SSL VPN网关上设置用户访问权限即可。
  • 保持原有网络环境和用户操作习惯

  •     每个用户都会根据自己的实际需要定制开发一些应用系统,或者部署一些常用服务来满足自己的需要,例如使用Outlook的日历安排的功能来安排会议;为不同分支机构的IC设计工程师部署集中的Terminal Server来共享设计仿真资源等。员工主要的工作时间都是在企业内部使用这些特定的应用,因此员工在家里或者酒店需要访问这些企业资源时候也希望保持在公司Intranet中的使用习惯,不希望变换应用客户端软件,也不希望改变应用客户端的配置。
        基于端口转发技术的华盾SSL VPN可以满足用户的这种需求。使用端口转发技术,即不需要在127.0.0.1上监听服务,也不需要为用户的电脑上增加虚拟网卡。这样即避免了改变用户客户端应用的配置,也不会在用户本地增加额外的路由选择。
    这种技术特性使得用户无论身处何地,在访问企业内部资源的时候都保持相同的应用配置,从而保持了用户的使用习惯。因此,无缝的支持Outlook/Exchange, Terminal Server,共享文件夹等典型应用而非采用所谓的Web化应用的技术手段,是增强用户局域网体验的关键条件。即无论身处何地,用户使用应用的方式跟在企业局域网络中完全相同。
  • 客户端应用绑定

  •     SSL VPN设计中考虑到用户使用方便,因此特别提供客户端应用绑定的功能,让用户可以针对某一个应用服务设定使用哪一种应用客户端软件。当用户通过华盾SSL VPN进入内部网络时便可看到可访问的应用服务列表。在其表中,用户可设置服务同自己熟悉的应用及启动该应用所需要的参数绑定在一起。一旦完成了以上设定,用户登录系统后便能直接点击服务名称来开启应用软件。客户端应用绑定设置也能由管理员完成,让用户免于进行设置。
        管理员/用户可以针对一个服务设定多个应用客户端软件、也可定制关联应用的特性,给予用户最大的选择使用何种应用客户端软件的自由。如果用户不设定关联应用,那么也可直接在操作系统中启动应用软件。支持丰富的TCP/UDP应用服务 虽然SSL协议主要用于保护web应用系统,但是华盾SSL VPN也支持多种基于
  • TCP/UDP 的Client/Server结构的应用软件。

  •     管理员只需通过简单的管理接口在服务器上定义需要支持的应用,及配置好服务器使用的端口。 华盾SSL VPN同时支持多种使用动态端口的应用协议,比如FTP, TFTP, Oracle, SQL server等。这些特性使得华盾SSL VPN能够最大程度的满足客户的应用需求。同时,华盾SSL VPN不会将客户端透明地连接到企业总部地网络中,将整个网络暴露在客户端的面前。因此华盾SSL VPN做到了应用与安全之间的平衡。
 
     
 
  • 提供RADIUS/AD/LDAP/PKI认证机制

  •     作为企业远程接入VPN网关,华盾SSL VPN最核心的安全功能就是对远程接入用户提供认证、授权及访问控制。为了减轻管理员的管理操作,华盾SSL VPN不止提供内置用户认证数据库,也可以同常用的Radius/Windows AD/LDAP用户认证系统结合,提供一体化的用户认证设施。利用第三方认证系统,管理员无须在华盾SSL VPN上配置任何用户相关的信息,仅仅需要对不同认证服务器或服务器上的用户进行授权即可。
  • Windows AD/LDAP 用户数据库同步

  •     企业一般都会有集中的用户管理系统,比如基于Windows AD的用户管理系统。虽然网络管理员希望只需维护一个用户数据库,但也要求在不同的应用系统及网关上进行细粒度的配置。若系统支持同Windows AD/LDAP服务器之间实现账号同步,就可保持服务器与企业用户数据库的一致。在华盾SSL VPN上实现用户帐号同步也同时便于管理员制定细腻的访问控制规则。
  • 支持PKI证书、动态口令、USBKey、附加码等多种认证方式

  •     基于公开密钥证书的认证系统有其安全性高、扩展性好等特点。因此很多企业已经开始使用PKI作为基础的认证设施。企业提供远程接入解决方案不仅仅是接入本企业的员工,而且会接入不同企业的合作伙伴,因此用户会要求远程接入网关能够支持多个CA签发的证书的用户的认证。华盾SSL VPN采用信任链表的方式实现了对多CA的支持、也可以设定不信任某些CA。 作为一个网关设备,华盾SSL VPN本身也需要一个证书向连接它的客户端证明自己的可信身份。华盾SSL VPN有三种获取自身证书的方式: 1)自签发证书。SSL VPN可以自己为自己签发一个标识自己身份的证书; 2)自签发证书请求消息。SSL VPN可以自己生成一个PKCS#10格式的证书请求消息,管理员需要把这个 请求交给第三方的CA来为华盾SSL VPN签发一个证书; 3)导入第三方CA签发的证书。管理员可以直接从第三方CA为华盾SSL VPN申请证书,然后把对应的证书 /私钥对导入到系统中。 另外华盾SSL VPN还提供多种不同强度的认证手段,包括:用户名/口令、APC(附加码)、Certificate、一次性口令(Safeword)等。
  • 客户端安全措施

  •     一旦有用户接入到企业内部网络中,那么远端用户的计算机就成了企业网络的边缘。因此网管员需要确保远端用户的计算机满足企业的安全策略要求。华盾SSL VPN通过四个措施:Hostcheck&Cache Clean,ARL(Access Restriction List访问限制列表),用户登录锁定,SSL协议/加密算法设置;来保证客户端的安全性。 在HostCheck&Catch Clean方面,华盾SSL VPN允许管理员设置需要在客户端检查的条目,包括:允许/禁止哪些进程运行;允许/禁止哪些文件存在;允许/禁止哪些网络端口打开;允许/禁止安装的杀毒软件/个人防火墙等等。华盾SSL VPN允许管理员为用户登录之前和登录认证通过之后配置不同的检查规则;同时管理员还可以配置华盾SSL VPN,使得用户在结束访问时能够自动地把用户本地缓存地信息清楚,避免企业信息不经意地被泄漏。 除了检查客户端计算机的安全状态之外,华盾SSL VPN还允许管理员通过ARL设置允许远程用户/管理员只能/不能从哪些IP地址访问VPN网络。 尽管SSL协议已经从1.0,2.0晋升到3.0和TLS1.0、SSL1.0/2.0也已经被业界证明安全性存在一定的问题,标准的浏览器一般都仍然使用SSL2.0作为默认的选项。华盾SSL VPN提供选项给管理员,让管理员选择需要使用哪一个SSL协议来接入用户。如果用户端的协议版本号不满足管理员设置的要求,那么华盾SSL VPN会给用户一个提示,这样华盾SSL VPN就在执行严格的安全限制的同时保持了用户友好。 因为华盾SSL VPN是基于Web为用户提供VPN服务,那么就面临着有些攻击会在Web页面上发动口令暴力攻击。华盾SSL VPN通过用户登录锁定功能来限制用户错误口令尝试的次数;并且如果用户口令错误达到一定次数之后,华盾SSL VPN可以在一段时间内拒绝这个用户登录,从而可以提高了系统的安全性。
 
   
 
 
  • 提供基于角色的资源访问控制

  •     访问控制是 SSL VPN 提供的核心安全服务。华盾SSL VPN所使用的基于角色的访问控制便于管理员快速的对企业变化相对的更改控制规则。通过角色将系统的访问用户同系统保护资源联系起来,既直观,而且在访问控制策略发生变化的时候无须为每一种资源或者每一个用户修改权限;只需要修改某一种服务/角色/用户的属性。在华盾SSL VPN中,一个用户可以属于多个角色、访问多种服务;而一个服务可以被多个不同的角色访问。管理员也可以设定角色的有效时间。
  • 监测、记录在线连线活动

  •     提供SSL VPN准确的状态信息能帮助管理员设计及实现有效的安全策略。实时监控系统的各个状态有助于管理员预测可能发生的威胁,和及时做出适当的响应。华盾SSL VPN为管理员提供了系统状态监控、在线用户状态监控、应用服务监控及Top N图表。 华盾SSL VPN通过对用户的认证、授权和访问控制来保护应用系统。考虑到有终端用户可能在公共的计算机上访问内部网络,并且用户有可能会忘记退出系统,这就会给系统的安全留下了隐患。为了提供更严密的安全监管措施,华盾SSL VPN提供了在线用户监控和控制的功能。管理员可以在华盾SSL VPN的管理界面上查看当前实时在线的用户,而且系统会自动判断每一个用户当前是否在使用华盾SSL VPN的服务。如果发现某一个用户已经有一段时间没有访问服务,那么系统可以自动地将该用户从系统中断开。另外,管理员也可以主动断开某些用户的连接。
 
 
 
  华盾VPN 易网办公自动化系统 华升VOIP
       
  首页  
  产品中心  
  解决方案  
  成功案例  
  客户服务  
  渠道合作  
  华胄论坛  
  关于华胄  
VPN 办公OA VOIP
 
 
  联系我们友情链接网站地图版权说明