目前,电信企业自身应用环境纷乱复杂,既有内部的应用如:内部oa系统、文件共享、email等应用服务,又有众多面向电信增值应用商、合作伙伴、vip客户等对外的应用。如何地有效解决远程用户安全访问电信网络内部资源?深信服科技的移动办公解决方案,是电信企业实现移动用户远程访问的一种最佳方案。
技术领先性 深信服科技的移动办公方案最大的特点是在一台设备内同时提供两套vpn系统,完美地解决了单一vpn系统存在的缺点。移动用户在便捷地实现远程接入的同时,更安全地保证了数据在公网上的传输。
因而,电信众多的移动用户通过深信服科技的移动办公解决方案,在选择安全的接入方式时,可选择ipsec vpn的方式接入电信网络的内部资源,也可以利用ssl的易用性,无需安装客户端即可实现安全接入。
实用性: 传统的ipsec vpn需要在客户端进行复杂的配置,深信服科技的移动办公解决方案,集成了先进的dkey技术,可以将移动用户的安全策略存储在类似u盘的usb key(又名dkey)中。这样移动用户随身携带标识自己身份和存储了对应安全策略配置信息的dkey,可以在任何一台电脑安全的接入到总部。对于使用ipsec vpn的移动客户端,安装好客户端软件后,只需要插入dkey,输入自己的密码就可以完成接入,完美解决了ipsec vpn客户端配置难的问题,实现了ipsec vpn的零配置,如同使用银行取款机一样安全方便。 而相比ipsec vpn,ssl vpn的最大优势就在于无需安全客户端。对于电信移动办公人员,只要通过标准的浏览器,包括智能手机、pda终端等,就可以通过ssl vpn远程访问电信信息管理系统,极大地提高了电信运营商的工作效率。由于工作在应用层,ssl vpn更容易提供细致的访问权限控制,可以为每一个移动用户提供不同的访问权限,预先设置用户所能够访问的资源。ssl vpn移动用户也可以使用usb dkey技术进行身份认证。一个key,可同时支持两套vpn系统。 在安全性方面,深信服科技的ipsec/ssl一体化网关除了支持radius、ldap、ca认证等多种安全认证方式以外,还增加了短信认证功能。当前,间谍软件、木马等安全威胁日益严重,传统的基于口令的认证方式容易被窃取,一旦泄漏将造成企业数据的安全隐患。深信服科技的ssl vpn采用了基于手机短信的动态身份认证系统来消除该隐患,方便易用。当启用短信认证功能后,移动办公人员通过浏览器接入请求认证时,ipsec/ssl一体化网关会发一条包含随机序列号的短信到该用户手机。只要输入手机短信中正确的序列号,就可以安全地访问公司的内部资源。保证了用户使用ssl vpn访问总部资源时的安全。
(责任编辑:admin) |