SSLVPN安全網(wǎng)關(guān)是采用國產(chǎn)密碼數(shù)字證書和SSL協(xié)議的數(shù)據(jù)加密傳輸和身份認(rèn)證設(shè)備,能夠為應(yīng)用系統(tǒng)提供用戶管理、身份鑒別、單點登錄、傳輸加密、訪問控制和安全審計服務(wù)。SSLVPN安全網(wǎng)關(guān)支持加密隧道、應(yīng)用代理等多種服務(wù)模式,支持傳統(tǒng)PC、移動設(shè)備、云桌面等多種終端環(huán)境。
SSLVPN安全網(wǎng)關(guān)提供了多種接入技術(shù),包括正向代理、應(yīng)用代理、網(wǎng)絡(luò)通道接入,以及對基于Android和iOS系統(tǒng)的移動設(shè)備的接入支持;SSLVPN安全網(wǎng)關(guān)支持雙機(jī)熱備,并基于*的負(fù)載分配機(jī)制,在物理資源足夠的情況下滿足無限制并發(fā)的用戶接入需求,適應(yīng)云計算的要求。
- 支持多種認(rèn)證方式
- 支持多種網(wǎng)絡(luò)接入方式
- 強(qiáng)訪問控制功能
- 支持多種操作系統(tǒng)
- 支持多瀏覽器
- 單點登錄功能
- 實時監(jiān)控功能
- 支持多種密碼算法
- 高可用功能
- 負(fù)載均衡功能
- 支持多種部署模式
- watchdog 功能
SSLVPN安全網(wǎng)關(guān)的功能包括:
支持賬號/密碼、證書、Radius、LDAP/AD、令牌等多種認(rèn)證方式。
支持WEB正向代理方式、支持C/S應(yīng)用代理方式、支持網(wǎng)絡(luò)通道方式、支持移動設(shè)備網(wǎng)絡(luò)通道方式。
支持對用戶多角色、支持基于時間的訪問、支持基于URL級的訪問(WEB代理模式)、支持基于IP地址、協(xié)議、端口級的訪問(網(wǎng)絡(luò)通道模式)。
客戶端可運行在Windows、Linux、Mac OS、Android、iOS等操作系統(tǒng)。
客戶端控件支持IE、Firefox、Chrome多種瀏覽器的版本。
通過票據(jù)、代填等方式和業(yè)務(wù)系統(tǒng)結(jié)合,實現(xiàn)單點登錄功能。
可以實時監(jiān)控安全認(rèn)證網(wǎng)關(guān)當(dāng)前的資源利用狀態(tài)、在線用戶等信息。
支持標(biāo)準(zhǔn)密碼算法及國密SM2/SM3/SM4算法。
實現(xiàn)雙機(jī)熱備功能,切換時間小于2秒。
安全認(rèn)證網(wǎng)關(guān)內(nèi)置負(fù)載均衡功能,可線性擴(kuò)展網(wǎng)關(guān)的傳輸服務(wù)器,增加系統(tǒng)處理能力。
支持單機(jī)部署、熱備部署、集群部署、云部署。
在單機(jī)的情況下,為了達(dá)到高可用性,增加watchdog功能,在系統(tǒng)處于不可預(yù)知的狀態(tài)下,及時重啟系統(tǒng)。
SSLVPN安全網(wǎng)關(guān)實現(xiàn)了強(qiáng)身份認(rèn)證、應(yīng)用隔離、訪問控制、數(shù)據(jù)傳輸加密功能,可以保證遠(yuǎn)程用戶訪問應(yīng)用服務(wù)器的安全性。
SSLVPN安全網(wǎng)關(guān)可根據(jù)不同的網(wǎng)絡(luò)環(huán)境采用串聯(lián)部署或并聯(lián)部署,支持雙機(jī)熱備模式,兩臺網(wǎng)關(guān)都與網(wǎng)絡(luò)連接,兩臺網(wǎng)關(guān)之間使用心跳連線進(jìn)行狀態(tài)檢測,在正常情況下由主機(jī)提供服務(wù),當(dāng)主機(jī)發(fā)生異常時系統(tǒng)自動切換到備機(jī)進(jìn)行服務(wù)。部署方式如圖:

圖1 安全認(rèn)證網(wǎng)關(guān)串聯(lián)模式部署圖

圖2 安全認(rèn)證網(wǎng)關(guān)并聯(lián)模式部署圖
- =============內(nèi)容區(qū)4==============