Juniper SSL VPN远程安全接入解决方案.doc

Juniper SSL VPN远程安全接入解决方案.doc

ID:58087258

大小:306.50 KB

页数:21页

时间:2020-04-10

Juniper SSL VPN远程安全接入解决方案.doc_第1页
Juniper SSL VPN远程安全接入解决方案.doc_第2页
Juniper SSL VPN远程安全接入解决方案.doc_第3页
Juniper SSL VPN远程安全接入解决方案.doc_第4页
Juniper SSL VPN远程安全接入解决方案.doc_第5页
资源描述:

《Juniper SSL VPN远程安全接入解决方案.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、JuniperSSLVPN远程安全接入解决方案上海软盛信息技术有限公司目录一、企业网络远程访问面临挑战3二、安全接入技术的选择3三、方案建议43.1系统特性63.2IVE系统对安全的控制73.3员工和合作伙伴轻松访问相应的应用和资源83.3.1无需安装客户端的远程安全访问93.3.5提高网络传输性能103.3.6用户使用界面自定制103.4系统扩展性和高可用性113.5全面的远程接入安全保护113.5.4安全的数据传输123.5.5坚固安全的系统平台133.7部署和管理远程访问系统133.7.1部署过程133.7.2管理配置14

2、3.7.3系统日志和维护143.7.4管理员权限分配15四、总结15五、成功案例155.1东方航空SSLVPN应用案例155.2掌上灵通SSLVPN应用案例18一、企业网络远程访问面临挑战随着互联网的发展和电子商务的普及,越来越多公司的员工已经不仅仅是坐在办公室里处理日常事务,象出差员工、家庭办公等多种类型的远程访问公司内部资源和应用的需要变得十分的迫切。同时,这种网络连接的发生也为企业网络引入了新的安全威胁,但是目前的网络安全方案又是十分的昂贵和复杂。目前的企业极需要一种简单实用的解决方案,可以安全的实现远程员工、合作伙伴乃至

3、客户对企业内部网络资源的访问,而又不会为企业网络带来新的安全风险。二、安全接入技术的选择随着信息技术的快速发展,为了提高服务的质量和水平、在市场竞争中取得优势,企业建立了内部局域网,使内部办公人员通过网络可以迅速地获取信息。然而,随着个人电脑和互联网应用技术的普及,“在家办公”、“异地办公”、“移动办公”等多种远程办公模式逐渐普及,同时合作伙伴的人员也希望能访问到相应的信息资源,企业的IT管理人员面临将远程办公模式作为内部办公网络的延伸和对合作伙伴人员提供外联网接入的需求,为远程办公的员工提供访问内部信息和为合作伙伴人员访问与其

4、身份相符的信息的方便。然而,要享受通过互联网访问企业内部的信息资源的便利,就需要实施适当的信息安全策略,在严格防止企业信息资源被非法窃取的同时,对合法的访问要提供方便,同时还需尽量降低信息安全策略的实施和维护成本。企业通过Internet数据传输平台,实施加密的VPN实现安全接入的办法主要有两种:一种是IPsecVPN,另一种是SSLVPN。两种技术在不同领域各有其优势,我们建议:在实施固定的站点到站点的VPN和复杂应用的移动用户接入VPN时,采用IPsec技术;在实施普通应用的移动用户接入VPN时,采用SSL技术,原因是SSL

5、无需在客户端安装客户端软件、实施和维护灵活简单、不受地址翻译影响、控制策略更加细化、总体拥有成本较低,而且由于SSLVPN不是打开一个网络层通道,而只是提供了联系应用层请求的固化网络接口,所以提高了与VPN相关的整个系统的安全性。SSL和IPsec技术的详细比较请参考《SSLvs.IPSec》一文。在本方案中,我们建议根据具体的网络需求,灵活结合两种流行VPN。当然,因为目前的需求仅仅是总体建议,还需要针对更具体的网络情况进行调整。三、方案建议安全协议安全套接层(SSL)技术是一项在互联网上广泛实施的标准安全协议,全面支持认证和

6、加密,所有标准web浏览器都支持SSL。基于贵公司的安全接入模式以移动办公用户远程访问为主,我们建议主要采用SSLVPN方案,对于一些特殊的应用和特殊的用户环境,辅助以IPSecVPN。JuniperSA系列的远程接入产品是广受好评的SSLVPN产品,采用的是InstantVirtualExtranet(IVE)的系统平台,客户只要有标准的web浏览器,无需进行任何部署或安装硬件、软件客户端设备,也无需对内部服务器进行任何修改,没有地址翻译穿越的影响,也不受私有地址冲突的影响,而且几乎不需要任何后期维护,所以可以方便地让用户安全

7、地接入网络。建议在贵公司实施的SSLVPN安全接入的网络拓扑示范图如下:设备采用双层保护,防火墙实现基本DoS保护、策略过滤,以及IPSecVPN功能。SA设备则实现SSLVPN,进行应用层保护过滤和接入。对于核心的基于WEB的应用,如内部邮件、办公应用系统等,JuniperSA产品提供全面的服务。包括ActiveX、Java、JavaScript、PHP等,支持的全面性、灵活性远远超过我们的竞争对手。并且在安全策略上实施的是应用层面的安全策略,可以比IPsec更加细化;由于JuniperSA系列的远程接入产品是坚固可靠的应用层

8、网关,采用应用层面的安全策略后,内部的应用服务器可以得到有效保护,而不必将服务器的第4层端口完全暴露给外部;前端的防火墙上只需配置打开tcpSSL端口的策略即可。除了对web和email等应用的支持外,JuniperSA对非web的许多客户端/服务器应用也提供很

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。