IF. 移动接入,并不等于就是SSL VPN。
IF. 对于客户而言,移动接入,就是满足其非本地办公应用的需求,即通过网络从远端访问企业内部应用系统,如远程的ERP访问、视频连接、网络共享、资源发布等。
IF. 移动接入的发展经历多个阶段,有许多类技术。
IF. SSL VPN是未来移动接入的主要技术之一。
IF. 冰峰SSL VPN包含客户端、WEB登陆等多种接入方式,兼容短信猫、3G上网、POS终端等多样性登陆,具有非常好的网络兼容性。
那么,什么是移动接入呢?从广义上讲,可以定义为所有的非办公区域内的工作行为。企业雇员通过家中PC机、笔记本电脑,或是通过公共场所的计算机访问企业内部应用,还有合作伙伴、分支机构的计算机的访问,这些都是移动办公。再者,移动接入的设备已不限于PC机,个人数字助理(PDA)、移动电话、智能手机或者其他设备都有应用需求。对于这些移动办公人员,不管他们何时何地、使用何种网络和接入设备,企业不仅要做到非常方便的支持他们访问关键业务信息,还必须确保信息的安全性,即必须实现“多样支持、安全性、便利性”。
IF. 用户为核心
多种可选客户端:有WEB SSL、标准WEB SSL 标准WEB TSSL、TSSL客户端、PPTP客户端五种接入方式。不同方式可以满足不同应用场合。WEB SSL只需要浏览器支持即可访问资源;标准WEB SSL安装插件,支持所有的应用;标准WEB TSSL会分配客户端IP地址;TSSL客户端和PPTP适合固定移动接入。
多种终端支持:PC机、PDA、移动电话、智能手机等均可作为接入终端。
“8+6”认证密钥策略:八种双因子增强认证与六种动态密码策略结合。提高了系统平台的安全性,也充分考虑了不同用户环境的不同需求。
远程镜像:精简应用协议,加速网络应用系统。将用户所有的远程应用本地化。
资源列表:可以支持一人访问多台电脑的需要,改善用户体验。
用户认证:支持多种用户接入认证,如LocalDB、Radius、AD、LDAP等,便于和企业已有的认证系统集成,企业可以统一管理用户的接入。
用户权限控制:通过认证密钥策略和权限控制方法,可以按部门及职位的不同,对用户的权限进行分级,不同级别的用户访问不同的资源。
IF. 安全保障
端点安全:通过对客户端执行状态检查、缓存清除、自动离线等功能,避免客户端的非安全因素对企业内网的影响。
端点控制:可对于端点的接入,通过硬性的身份检查机制,保证使用者是合法的。对于端点的硬件状态,可以使用硬件特征码认证方式,保证端点是可信任的。
资源访问控制:通过用户认证和控制、双网隔离等管理,避免访问不被许可资源。
数据加密:支持多种加密算法,保障数据传输的私密性,防止数据篡改。
IF. 高稳定性
多线路备份:有单机双线路线路备份、双机双线线路分流和双机主备备份三种备份方式。
快速恢复:通过看门狗功能提供快恢复功能,断线后自动重连,VPN隧道自动恢复,10秒内快速愈合。
线路优先:1-5条外网线路接入支持客户端自动选择优质线路,解决跨运营商导致的速度问题。
带宽控制:针对接口、用户及其他多种方式进行策略带宽控制,控制用户的授权行为与数据流量速率,较大限度解决带宽占用问题。
数据压缩:隧道数据压缩技术,提高传输速度。
IF. 管理维护
管理平台:通过冰峰专利目录服务器平台统一管理所有VPN节点,支持支持离线状态下对于VPN节点的禁用启用。
多种配置管理界面:有界面友好的Web页面、SSH命令行、Telnet登录等管理配置方式,另有紧急恢复的Console管理接口。
全面日志记录:记录系统、VPN、移动用户、防火墙、访问、告警、调试、错误日志,并记录用户登陆情况以及站点访问情况
智能升级:远程服务升级功能,智能在线升级用户的系统和应用。
IF. 扩展应用
防火墙:集成状态检测防火墙,有访问控制、端口映射和包转发规则功能。
动态带宽管理:智能分析各端口带宽,VPN及上网流量进行查看及比率调控,可对指定IP、指定协议进行访问流量控制。
集群模块:集群技术在线路出现问题或设备宕机的情况下能自动将VPN数据流和上网数据流切换到正常的线路上或转到另一台设备上。
面向各行业的解决方案,包括各个行业(如政府、企业、医疗、金融)的总部、分支机构及合作伙伴。
全网络互连支持,不管是专线、光纤、ADSL拨号、Cable Modem等各种接入方式,还是全动态IP的组网,均可实现互连,增强网络适应性。
适应复杂的网络环境,透明的NAT穿越技术以及TSSL技术,游刃有余于复杂网络环境,保证组网和设备部署不受环境限制。
适用于所有的终端桌面,五种客户端,多种终端支持,用户在任何情况下都可接入企业内网。
终端安全性高,密码策略、用户认证、权限控制、状态检查,这些技术的结合,可以让终端桌面是可信任且安全的。
兼顾远程安全访问,提供远程客户的安全认证访问客户端,满足客户一定的远程访问需求。
极高的可靠性和稳定性,采用专用硬件设备,增强的硬件加速和协议优化,保证设备的可靠稳定运行。
扩展应用多,集成状态防火墙、动态带宽管理、网络行为管理和审计等功能,单个设备提供多项功能。
管理维护方便,多种人性化的管理界面。支持远程升级,帐号和策略备份和恢复。将复杂的VPN设备的配置使用变得非常轻松便捷。