產(chǎn)品概述
SSL VPN網(wǎng)關(guān)是一套由國(guó)泰網(wǎng)信自主研發(fā),主要用于保護(hù)內(nèi)部網(wǎng)絡(luò)通信安全的產(chǎn)品。產(chǎn)品基于SSL協(xié)議對(duì)外部網(wǎng)絡(luò)的用戶進(jìn)行認(rèn)證,認(rèn)證通過(guò)后形成合法用戶的加密通信專(zhuān)用網(wǎng)絡(luò)并記錄詳細(xì)的代理審計(jì)日志。使用SSL VPN網(wǎng)關(guān)可以便捷的在互聯(lián)網(wǎng)上建立安全的內(nèi)部網(wǎng)絡(luò),并進(jìn)行分級(jí)的信息安全控制。
功能特性
保持用戶使用習(xí)慣:使用端口轉(zhuǎn)發(fā)技術(shù),既不需要在127.0.0.1上服務(wù),也不需要增加虛擬網(wǎng)卡,不改變用戶日常使用習(xí)慣。
客戶端應(yīng)用綁定:管理員/用戶既可針對(duì)一個(gè)服務(wù)設(shè)定多個(gè)應(yīng)用客戶端軟件,也可定制關(guān)聯(lián)應(yīng)用。用戶可自由選擇應(yīng)用客戶端軟件。
支持多種TCP/UDP應(yīng)用協(xié)議:支持多種使用動(dòng)態(tài)端口的應(yīng)用協(xié)議,比如FTP, TFTP, Oracle, SQL Server等。
支持多種第三方認(rèn)證系統(tǒng):支持Radius、Windows AD、LDAP用戶認(rèn)證系統(tǒng),提供一體化的用戶認(rèn)證設(shè)施。利用第三方認(rèn)證系統(tǒng),管理員無(wú)須在VPN上配置任何用戶相關(guān)的信息,只需對(duì)不同認(rèn)證服務(wù)器或服務(wù)器上的用戶進(jìn)行即可。
基于信任鏈表的PKI證書(shū)應(yīng)用:支持三種獲取自身證書(shū)方式:1)自簽發(fā)證書(shū);2)自簽發(fā)證書(shū)請(qǐng)求消息;3)導(dǎo)入第三方CA簽發(fā)的證書(shū)。
基于角色的細(xì)粒度訪問(wèn)控制:基于角色的訪問(wèn)控制,便于管理員快速地根據(jù)企業(yè)變更進(jìn)行相應(yīng)的控制規(guī)則更改。
靈活安全的應(yīng)用服務(wù)定義:在SSL VPN定義一個(gè)服務(wù),需要服務(wù)所在的地址、端口、服務(wù)類(lèi)型、應(yīng)用訪問(wèn)控制規(guī)則(Application Access Control Rule)、關(guān)聯(lián)的客戶端應(yīng)用程序、是否隱藏服務(wù)、服務(wù)應(yīng)用到的角色等。
不同的認(rèn)證手段:不僅支持多種憑證用戶認(rèn)證,還提供多種不同強(qiáng)度的認(rèn)證手段,包括:用戶名/口令、APC(附加碼)、Certificate、一次性口令(Safeword)等。
典型部署