欢迎来到天天文库
浏览记录
ID:40672929
大小:658.00 KB
页数:11页
时间:2019-08-06
《5网络卫士VPN系统》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、网络卫士VPN系统作为国内最早从事信息安全产品研发生产的专业安全厂商,天融信自2000年开始向国内市场提供VPN产品,历经近十年的技术积累与市场考验,目前网络卫士VPN系统包括IPSEC、VONE(IPSEC/SSLVPN多合一)两大系列,向用户提供成熟、完善的高性能VPN接入方案;拥有包括政府、金融、能源、物流、连锁服务等行业在内的两万余名用户。国家部委全球项目的实施、NPD产品开发流程及ISO9001质量体系的成功实践、海外市场的好评,验证了天融信VPN产品凭借卓越的品质与技术进入了国际领先行列。自主知识产权的TOS(TopsecOperatingSystem)系统
2、平台,采用开放性系统架构及模块化设计,融合了数据加密、身份认证、访问控制等安全手段,使网络卫士VPN产品具有安全、高效、易于管理和扩展等特点。从2002年国内最早提出支持双边NAT穿越、第一个实现全动态组网;到2007年国内首发千兆线速VPN、首创全面支持分级可信接入VPN产品,2008年又在权威机构横向测评中,性能指标远远超越对手。长期以来,天融信VPN研发团队一直是VPN技术趋势的领航者。在TNA2.0技术体系理论的指导下,天融信将致力于为远程分支、移动办公等客户应用提供更加安全、便捷的接入服务。CleanVPN天融信VPN产品是集VPN功能、防火墙功能、路由功能、
3、入侵检测功能等于一身的网络安全产品,隧道策略、防火墙策略和防病毒策略可以组合使用。CleanVPN病毒扫描可以对所有的VPN数据流进行扫描,从而阻止病毒和蠕虫通过VPN隧道传播,在总部、分支、远程用户和合作伙伴之间建立干净的VPN网络。多合一VPN集成SSLVPN,IPSECVPN,PPTPVPN,L2TPVPN于一体,并可同时应用多种VPN接入模式。灵活的伸缩性天融信VPN产品拥有完善的产品系列和多种产品形态,有支持核心网络的高端产品,也有支持SOHO用户的桌面产品,可以根据用户的企业规模、资金投入和应用系统需求,为用户量体裁衣,制定切实可行的VPN解决方案。良好的可
4、管理性通过天融信的策略管理中心,实现了对整个VPN网络的“集中认证、统一监控、分级管理”的管理模式,既充分保障了整个网络的安全性,同时有效减轻了相关人员的管理负担和部署负担对技术力量比较薄弱的分支机构真正实现了设备的“零管理”。广泛的适用性适应各种应用需求,包括企业机构内部之间的数据通信、企业分支机构与企业总部之间的数据通信、与合作伙伴之间的安全通信、远程移动办公人员与企业内部安全通信以及移动人员之间的安全通信等等。同时,适应于各种接入方式,包括高速专线接入、ADSL接入、城域网宽带接入、有线电视网宽带接入、小区宽带接入和电话拨号接入等等。完善的PKI/CA支持内置一个
5、CA中心,可以为网关或客户端签发证书。支持包括WindowsCA、LinuxOpenCA、信安世纪CA、VeriSignCA、天威诚信CA、吉大正元等第三方CA系统,支持向第三方CA在线认证。多机多线路负载均衡与备份天融信VPN产品可以在多台设备与多条链路之间实现隧道内数据负载均衡,如果某条线路发生故障,系统能自动的将数据流切换到其它线路,如果某台设备发生故障,系统能自动的将数据流切换到其它设备。专有的隧道复用技术天融信VPN产品支持隧道复用技术,可以方便的在一条隧道上承载多个子网之间的通信,不需增加任何额外的资源,隧道复用技术,对于有多个子网的隧道数目可以呈几何级数下
6、降。分级可信接入体系天融信VPN产品对客户端的接入实行可信接入检查,对于检查结果进行分级,不同的级别可以授予不同的权限,对不满足安全要求的主机,可以根据其缺陷程度分别实行隔离、修复和有限访问。即插即用的客户端通过将VPN客户端软件内置到特定的USBKEY里,移动用户可方便的携带,使用时不需要手工安装任何软件,亦不需做任何配置,当KEY插入时,客户端软件自动运行,只需输入用户信息即可接入VPN网络,所有机密信息均不存储在计算机中,当KEY拨出时,客户端软件自动退出。移动用户两网分离天融信VPN产品可以控制VPN客户端接入VPN网络时,实行VPN网络与因特网隔离,不允许移动
7、用户在使用VPN网络时访问因特网,以保证VPN网络的安全。丰富多样的认证与授权天融信VPN产品内置有用户认证数据库,同时支持多种外部认证,如:RADIUS认证、AD认证、LDAP认证等,并支持外部认证服务器对用户授权与计费。通过外部认证,可以方便的与用户原有的认证系统无缝的结合。灵活的接入方式可以提供对复杂环境的接入支持,包括路由、透明以及混合接入模式路由功能l支持静态路由、动态路由。l支持基于源/目的地址、接口、Metric的策略路由。l支持单臂路由,可通过单臂模式接入网络,并提供路由转发功能。l支持Vlan路由,能够在不同的VLAN虚
此文档下载收益归作者所有