![]() |
SJW74-SSL100属于安达通SSL VPN系列的低端百兆级网关,适合部署在中小企业总部中心出口和中型网络数据中心。SJW74-SSL100具有灵活方便的各种应用模式,具备网络资源安全代理技术,各种授权认证技术、应用级安全审计技术和文件安全共享控制技术,同时也具备单点登录、内核加速等丰富扩展功能。 |
![]() |
|
您此时所在位置: 首页 > 产品介绍 > SSL VPN产品
安达通SSL VPN不需配置任何客户端,用户可以从任何地点安全地访问公司内网的资源。借助于SSL协议本身的优势,SJW74-SSL的远程VPN接入访问不受制于任何网络环境。
安达通SSL VPN提供多个访问模式,以增加远程访问的可控性: ●Web模式 Web应用远程安全访问实际上是SSL VPN区别于IPSec VPN特有的一个安全访问模式。在此模式下,SSL VPN只对移动用户开放某些Web应用,而内网其他资源都不能访问。物理上对根本铲除不安全隐患。该安全模式的特点是: ◇ 可以访问任何基于Web的应用 ◇ 支持应用服务代理,如:email服务、WEB服务、文件系统服务、FTP服务、Telnet服务等安全代理 ◇ 访问控制可精确到具体网页 ◇ 无客户端,使用方便 在此访问模式下, SSL VPN只开放指定的公司内网的某些Web应用服务, 诸如公司的Intranet, WiKi, CVS, ERP,Email等等。移动用户在该模式下看不到公司内网的任何其他资源。为远程访问最安全的模式 ●传统应用模式 这是SSL VPN区别于IPSec VPN的另一安全访问模式。此模式专为远程访问非Web应用而设计,弥补了Web模式只能访问Web服务的限制。是对Web模式的扩充。系统管理员可以灵活地将公司内网的某些应用代理到SSL VPN上。例如某工程师的开发机上的FTP服务,某服务器上的某个SAP应用等等。通过安达通SSL VPN 的访问控制模块,系统管理员控制哪个移动用户被限定可以访问哪些应用,与Web安全模式类似,该访问模式只开放部分应用。公司内网的任何其他资源对移动用户都不可达。 如果移动用户要访问的不是Web服务,而是一些传统的C/S服务,,诸如telnet,ftp,,财务软件及其他应用,远程访问可以使用该模式。系统管理员指定哪个用户可以访问哪些应用。在该模式下,移动用户只能看到开放给该用户的应用。用户看不到公司内网的其他任何资源。 ●隧道模式 大部分的SSL VPN都只支持Web模式,部分支持传统应用模式。虽然这两种模式通过网络隐藏的手段有效地根除了许多安全隐患,但它的代价也是巨大的。安达通SSL VPN 克服了以上模式的局限性。通过隧道模式,移动客户可以象传统的VPN那样,访问公司内网的任何设备。但为了应对由此带来的安全隐患,安达通SSL VPN 在隧道模式之上,通过安全域的概念,更细粒度地控制通过隧道的访问。例如某公司可以将公司内网划分成 “开发子网”,“人事子网”,“财务子网”等等,并对不同的用户加以访问子网的限制。 如果移动用户需要访问公司内网的某些设备,可以使用该模式,通过建立安全隧道直接连到公司的内网。这与传统VPN非常类似。为进一步保障远程访问的安全性,SSL VPN可将公司内网划分为不同的安全域。系统管理员可以指定哪个用户可以访问哪个安全域。 |
![]() ![]() |