VPN專網
虛拟專網(VPN-Virtual Private Network)指的是在公用網絡上建立專用網絡的技術。之所以稱爲虛拟網主要是因爲整個VPN網絡的任意兩個節點之間的連接并沒有傳統專網所需的端到端的物(wù)理鏈路,而是架構在公用網絡服務商(shāng)所提供的網絡平台(如Internet,ATM,Frame Relay等)之上的邏輯網絡,用戶數據在邏輯鏈路中(zhōng)傳輸。
VPN不但是一(yī)種産品,更是一(yī)種服務。 VPN通過公衆網絡建立私有數據傳輸通道,将遠程的分(fēn)支辦公室、商(shāng)業夥伴、移動辦公人員(yuán)等連接起來。可減輕企業的遠程訪問費(fèi)用負擔,節省開(kāi)支,并且可提供安全的端到端的數據通訊方式。 VPN兼備了公衆網和專用網的許多特點,将公衆網可靠的性能、擴展性、豐富的功能與專用網的安全、靈活、高效結合在一(yī)起,可以爲企業和服務提供商(shāng)帶來以下(xià)益處:
(1) 顯著降低了用戶在網絡設備的接入及線路的投資(zī);
(2) 采用遠程訪問的公司提前支付了購買和支持整個企業遠程訪問基礎結構的全部費(fèi)用;
(3) 減小(xiǎo)用戶網絡運維和人員(yuán)管理的成本;
(4) 網絡使用簡便,具有可管理性、可擴展性;
(5) 公司能利用無處不在的 INTERNET 通過單一(yī)網絡結構爲分(fēn)支機構提供無縫和安全的連接;
(6) 能加強與用戶、商(shāng)業夥伴和供應商(shāng)的聯系;運營商(shāng)、 ISP 和企業用戶都可從中(zhōng)獲益。
不管部署哪種架構,我(wǒ)(wǒ)們有很多配置選項可用于鎖定VPN虛拟專網平台及其提供的功能。所有VPN虛拟專網部署應該具備下(xià)面這些特性:
身份驗證和訪問控制:SSL VPN使用SSL/TLS證書(shū)來對端點進行身份驗證,以創建一(yī)個加密通道,然後通常還會提供一(yī)個web界面,支持密碼或多因素方法(令牌、客戶端證書(shū)或一(yī)次性密碼或代碼)的傳統身份驗證。IPSecVPN通常預配置了網關和客戶端之間的身份驗證選項,遠程用戶可以提供用戶名和密碼、令牌代碼等來驗證身份。
驗證終端設備安全和可信度:在過去(qù)幾年,VPN産品逐漸增加了終端設備安全評估功能。很多VPN可以确定終端設備的操作系統、補丁修複水平、浏覽器版本和安全設置,以及是否安裝了反惡意軟件(還有部署了什麽簽名版本)。
機密性和完整性:SSL VPN支持分(fēn)組密碼和流加密算法,包括3DES、RC4、IDEA和AES等。IPSec VPN隻支持分(fēn)組密碼進行加密。這兩種類型的VPN都支持哈希密碼進行完整性驗證,并且都有不同的方法來檢測數據包篡改和重放(fàng)攻擊—通過序列号和哈希或消息身份驗證。
在遠程辦公場景,我(wǒ)(wǒ)們以最新VPN領域技術,采用最新的SDP(軟件定義邊界)架構打造的新一(yī)代安全接入産品組件,更安全、體(tǐ)驗更好,能夠爲遠程辦公訪問提供端到端的安全防護,支持多種認證方式、安全工(gōng)作空間、終端合規準入等功能,全方位保障用戶身份安全、終端安全、數據安全、傳輸安全、應用權限安全和審計安全,具有安全、快速、易用等優勢特點,給辦公訪問帶來全新安全、全新體(tǐ)驗、全新運維。
适用場景
- 【移動辦公需求】客戶有業務系統需要在出差或者回家的時候訪問,需要用到VPN安全接入;
- 【分(fēn)支組網需求】客戶除總部外(wài),還有其他的分(fēn)公司,辦事處,或第三方機構需要接入到總部内網,訪問相關業務系統,通過SSL/IPSec二合一(yī)安全網關滿足分(fēn)支結構之間的組網安全傳輸需求;
- 【核心系統安全加固需求】客戶有安全性要求很高的系統,需要通過SSL VPN做高強度身份認證;
- 【協同辦公需求】客戶有業務系統如訂貨系統等,需要給第三方如代理商(shāng)安全接入;
- 【Web資(zī)源無感知(zhī)訪問需求】:外(wài)網訪問内網Web資(zī)源,或者通過釘釘、微信公衆号訪問内網Web資(zī)源,存在跨平台訪問、免安裝客戶端、免插件、單點登錄等需求。
- 【APP集成VPN需求】客戶正在開(kāi)發手機APP或者已經開(kāi)發完成,存在APP安全接入需求。
在VPN專網、廣域網加速、網絡安全、應用部署領域,我(wǒ)(wǒ)們公司擁有豐富經驗的應用工(gōng)程師,可以在規劃、技術選擇、産品選型上爲您公司提供服務。
熱線電(diàn)話(huà):400 880 7581
咨詢電(diàn)話(huà):
021-51697581
掃一(yī)掃,關注官方微信
實時掌握逾仕最新動态
實時掌握逾仕最新動态
Copyright 2005-2024 逾仕科技(IT服務外(wài)包/系統集成), All Rights Reserved 備案/許可證号: