欢迎来到天天文库
浏览记录
ID:10237488
大小:460.50 KB
页数:21页
时间:2018-06-12
《第一医院ssl vpn&ac整体解决方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、第一医院SSLVPN&AC整体解决方案 目录一、需求概述21.1背景介绍21.2需求分析2二、解决方案32.1设备选型及介绍32.2深信服SSLVPN网关特点42.2.1多线路技术实现智能选路和负载均衡42.2.2完整支持IP层以上所有应用52.2.3客户端安全检查,保证接入安全52.2.4内置CA中心,集成短信认证等多种认证方式62.2.5提供细致的访问权限控制功能62.2.6完善的用户和资源管理62.2.7支持动态IP、方便易用72.2.8集成企业级状态防火墙72.2.9丰富的日志中心72.3SINFORAC安全网关特点72.3.1P2P智能识别72.3.2代理服务器识别92.3.3全
2、面的应用识别92.3.4深度的内容检测技术及在线网关监控技术92.3.5流量控制管理102.3.6邮件的延迟审计(专利技术)102.3.7独有的网络访问准入规则(专利技术)102.3.8WEB认证技术11三、SSLVPN&AC整体方案给客户带来的价值113.1SSLVPN价值113.1.1方便易用113.1.2丰富认证方式113.1.3细致的角色管理123.2上网行为管理设备价值123.2.1网络流量管理123.2.2保障内容安全133.2.3提高生产效率143.2.4规避法律风险15一、政府工程案例18二、教育系统工程案例19三、企业工程案例19四、技术服务案例20五、培训业务20附件1宁
3、波诚信公司简介一、需求概述1.1背景介绍发改委、科技部和农业部在2006年10月中旬共同发布了《食品工业“十一五”发展纲要》,提出今后5年食品工业总产值年均增长15%左右;商务部制定的《商务发展第十一个五年规划纲要》提出,“十一五”期间,全社会消费品零售总额年均实际增长11%以上。1.2需求分析随着移动数据技术的进步和商务模式的发展,选择远程办公的人越来越多,医院的领导经常出差在外,在机场,在酒店,都需要能够接入医院内部网络进行办公和紧急事务处理,怎样为移动办公的用户提供一种接入医院内部网络的方式,同时对于员工的接入需要针对不同用户进行不同授权,访问行为必须可控和有访问行为记录可查,针对移动
4、办公人员IT水平不一,接入终端设备型号繁多而不可控,所以该实现方式需要使用简单,支持多种终端接入,在易用性,高效性,安全性等方面都需要格外关注。同时,随着Internet的接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给企业带来更高的网络使用危险性、复杂性和混乱。针对内部员工上网,需要进行限制,监控和审计以满足公安部82号令的要求;针对员工使用BT,迅雷等P2P软件,需要对使用的P2P软件占用的带宽进行有效控制。通过如上这些分析可以看到,第一医院有如下几个问题需要解决:(一),怎样满足移动办公人员对企业内部网络的访问,需要考虑数据传输的安全性,高效性,易用性和对终端设备的广
5、泛支持。(二),对内网员工的上网行为进行规范,控制和审计;对使用P2P下载软件进行流量管理。解决以上问题一方面可以提高企业的效率,做到数据统一,实现远程移动员工安全访问内网,对内网用户访问公网进行管理,避免法律效率等问题。二、解决方案前言针对此次根据客户的需求,我公司推荐品牌为深信服VPN-2050SSLVPN设备和AC1200设备上网阻断设备,这是因为深信服的产品不管在性能、服务,还是市场占有率方面都表现的非常突出,具体体现在:1.深信服科技有限公司是中国规模最大、创新能力最强的前沿网络设备供应商,致力于通过创新、高品质的产品及卓越的服务,帮助用户在业务向互联网转型中获得成功。2.深信服上
6、网行为管理设备是业界第一品牌,2006年推出专业上网行为管理设备,推出的最早,说明技术积淀最深厚。3.截止到2009年8月,已有超过14000家用户选择了同深信服合作并取得了显著收益。这些用户包括中国移动、通用电气、壳牌石油、丰田汽车等世界500强企业,也包括中国人民银行、国资委、中国人寿、招商银行、南方航空、中国人民大学等中国知名用户。4.深信服产品稳定可靠,得到众多客户的使用和认同,如果购买深信服上网行为管理设备则不会承担“小白鼠”的风险。深信服上网行为管理设备性能最强,可以满足高带宽要求,同时可以超前满足客户未来三到五年的带宽扩容要求。5.2005年-2009年,深信服连续5次获得德勤
7、“中国高科技高成长50强”、“亚太地区高科技高成长500强”。6.深信服产品在市场上的占有率自2006年以来一直都是第一,这是业界其它产品很难达到的高度。7.深信服的产品可以提供第三方的评测数据。8.……2.1设备选型及介绍根据对第一医院的需求的分析,本方案采用VPN和上网行为管理一体化的方案,在医院总部使用深信服科技的VPN-2050SSLVPN设备和AC1200设备。通过VPN-2050移动办公人员可以使
此文档下载收益归作者所有