產品簡介
天清漢馬VPN安全網關系統(tǒng)產品是啟明星辰集團依靠雄厚的技術優(yōu)勢,依靠多年信息安全產品研發(fā)的積累,嚴格遵照國家有關主管部門的設計規(guī)范要求,具有*自主知識產權的SSL/IPSec 二合一VPN安全網關系統(tǒng),為用戶提供安全的傳輸鏈路加密服務。
功能特點
- 自主可控:產品嚴格遵照GM/T 0022-2014 《IPSec VPN技術規(guī)范》和 GM/T 0024-2014 《SSLVPN技術規(guī)范》進行設計。產品支持國家商用密碼算法SM1-SM4,產品具備國家商用密碼產品型號證書。
- 集中管理:集中管理系統(tǒng)可以對大規(guī)模部署的VPN項目進行統(tǒng)一的策略下發(fā)、狀態(tài)監(jiān)控、批量升級、審計告警、和報表審計等。
- 行為審計:VPN可以對訪用戶登錄、退出信息,以及訪問的站點等情況進行詳細記錄,并可匯總到集中管理系統(tǒng),進行追溯。
- 終端安全檢查:VPN在終端接入前可以對終端的操作系統(tǒng)補丁、系統(tǒng)進程、注冊表等進行檢查,并可以退出時清楚cookie和表單歷史記錄等。
- 多種接入方式:啟明星辰VPN可以同時實現Windows、MAC、Linux、An
- droid、iOS等操作系統(tǒng)的接入,并可以通過應用虛擬化方式實現跨平臺的快速接入,保證用戶隨時隨地,隨心隨行快速接入企業(yè)內網處理業(yè)務。
- 多因素認證:產品支持靜態(tài)口令、UKEY證書、動態(tài)令牌、短信、RADIUS、LDAP、AD等多種認證方式,并可進行多種認證方式的組合,同時可以實現對賬號和硬件設備的特征綁定,從而實現安全接入。
- IPSEC VPN:可以提供端到站和站到站的的網絡層加密,實現與內網訪問一樣的用戶體驗。同時通過啟明星辰的動態(tài)多點VPN技術可以實現IPSEC的大規(guī)模高效組網。
- SSL VPN:提供端到站的應用層鏈路加密,無需安裝任何客戶端插件,同時具備URL級別的訪問控制,做到權限最小化,實現對web應用的快速安全防護。
技術優(yōu)勢
性能優(yōu)異,功能全面
啟明星辰天清漢馬VPN產品單機性能,同時還可以進行集群動態(tài)擴展,適應超大規(guī)模并發(fā)的環(huán)境;功能方面集IPSEC、SSL、VPDN、VPN于一身,兼具防火墻、抗攻擊等眾多功能,是邊界接入的產品。
統(tǒng)一用戶管理
啟明星辰VPN產品IPSec VPN /SSL VPN/VPDN 用戶統(tǒng)一,統(tǒng)一賬戶可以在三種VPN之間任意切換,無需另外購買。
多系統(tǒng)
啟明星辰VPN產品支持三操作系統(tǒng)互為備份,穩(wěn)定性更強,升級無憂。
簡單易用適應性強
明星辰VPN產品支持Windows、Linux、iOS、OS X、Android等操作系統(tǒng),支持IE、Firefox、Chrome等瀏覽器,針對BS應用無需安裝客戶端,針對CS應用的IPSec和SSL客戶端二合一,且全自動安裝99%免配置。
動態(tài)組網
采用動態(tài)多點VPN協(xié)議進行動態(tài)組網,點中心設備無需更改任何信息,僅需對新增設備進行配置,即可對原有的大型網絡輕松擴容。
單點登錄
啟明星辰VPN可以通過多種方式對BS、CS應用進行從賬號代填,同時可以實現密碼學習功能,實現從賬號的自動錄入。
典型應用
產品典型部署示意圖:
案例說明:
1、 總部部署IPSEC SSLVPN綜合安全網關,作為中心節(jié)點
2、 大型分支機構可以部署分支節(jié)點的VPN安全網關,與中心節(jié)點進行IPSEC組網,通過公用網絡實現三層互聯,分支機構用戶將會得到和總部內網一樣的訪問體驗
3、 使用筆記本異地辦公的用戶可以使用SSLVPN功能登錄總部VPN,使用單點登錄功能直接訪問企業(yè)內網業(yè)務系統(tǒng)
4、 使用手機登移動終端的用戶可以到應用市場下載VPN客戶端軟件,從而使用手機進行移動辦公。同時還可以使用應用發(fā)布系統(tǒng)實現用手機訪問Windows系統(tǒng)下的辦公軟件。