需求分析
MAC電腦無法訪問Windows應用?
系統出現安全問題,無法溯源?
重要業務數據泄露了?
惡意人員冒充合法人員查看了敏感文件?
安全接入方式復雜,員工抱怨?
重要的業務系統需要安全接入
企業級用戶業務系統中的高價值信息資產越來越多,一旦泄露,企業會遭受名譽、經濟等損失,甚至直接倒閉。安全接入是保護業務系統高價值信息資產不泄露的重要手段之一。
安全接入需要保障端到端的安全性
當前攻擊技術的多樣性(比如合法身份偽造及其他社工類攻擊技術)為系統接入安全提出了新的挑戰,可以很輕松的冒用他人身份信息,以合法身份訪問業務系統、做非法的事。
因此,系統接入安全的保障工作需要從用戶及終端合法性、最小/最細粒度權限管控、行為審計及異常處理、加密算法有效性四個方面開展,保障業務到用戶端到端的安全性
安全與體驗需要并重
當前常用的VPN安全接入的方案,存在著種種體驗的問題,如無法支持的瀏覽器版本、不支持MAC系統,接入速度非常緩慢、等問題。
安全固然重要,但用戶體驗差也影響著業務效率和用戶感受,需要優化用戶端到端的業務訪問體驗。
產品概述
深信服SSL VPN,更安全、體驗更好的應用發布產品
讓業務系統的接入更加安全
提升仿冒身份成本:提供8種身份認證方式,您可以根據業務需求,采用3種以上的組合身份認證方式,如用戶名/密碼+終端特征碼+口袋助理驗證碼認證等
防止控制終端:提供PC端安全檢查機制,PC不符合安全規定則禁止接入網絡;提供企業移動管理解決方案,檢查終端的安全狀態,并根據判定的結果對移動終端進行遠程鎖定或者數據擦除
訪問權限更小化:提供基于URL的細粒度訪問權限控制,讓用戶只能訪問同一臺Web服務器上的有限頁面,防止非法接入用戶找到SQL注入漏洞頁面;同時深信服提供主從賬號綁定功能,將SSL VPN與業務系統的帳號做綁定,防止內部用戶主越權訪問
行為記錄、展示及回溯:詳細記錄接入用戶的訪問行為,確保用戶的訪問過程可追溯
加密算法有效性:根據不同業務的安全級別,提供AES、3DES、RSA、RC4、MD5及國密SM1、SM2、SM3、SM4等加密算法進行選擇,保障數據的安全性
提供更好的用戶體驗
兼容性:業界兼容性更好的SSL VPN產品, 具備操作系統和瀏覽器兼容性,windows、MAC、移動終端都不是問題
簡化用戶安裝和使用VPN的操作:通過技術創新,大幅提升用戶操作體驗,例如提供下載、安裝速度更快的輕量級安裝包,一次安裝、無需JAVA等其他支持軟件即可使用新版本的各類瀏覽器登錄SSL VPN;為開發APP的用戶提供SDK,用戶點擊APP后自動連接SSL VPN而不需要額外做連接SSL VPN的操作;移動端和PC端應用實現單點登錄等
跨平臺無縫訪問:應用虛擬化技術,讓您無需二次開發,即可讓過往的windows業務系統在各種新的終端、操作系統上跨平臺訪問,既低成本、高效的解決了應用系統的跨平臺兼容性問題,同時又提升了用戶的訪問體驗
提升系統訪問速度:通過一系列的優化技術(如流壓縮、流緩存、TCP協議代理等)提升用戶的系統訪問速度,增加用戶體驗
技術優勢
安全
端到端的安全防護體系,業內擁有多項加密技術,多種認證方式、主從綁定等特色功能,保證用戶身份安全、終端/數據安全、傳輸安全、應用權限安全和審計安全。
快速
多項技術,從鏈路、傳輸、數據、應用,層層優化,訪問速度可提升80%,給每個接入用戶不同以往的暢快體驗。
易用
全面支持Windows、MAC、Linux等主流操作系統及主流瀏覽器接入,同時支持虛擬門戶、應用單點登錄等功能,將系統部署和管理化繁為簡,管理容易,使用方便。
全面
提供豐富的移動端解決方案:應用虛擬化EasyConnect無需二次開發即可實現業務系統輕松遷移;安全加固EasyApp自動集成VPN模塊,實現數據加密。全面的解決方案,實現業務移動化。
品牌實力
連續8年;
入選Gartner SSL VPN魔力象限廠商。
前沿技術
國家SSL VPN技術標準核心制定者;
推出IPSec/SSL二合一VPN(2005年);
申請SSL VPN技術30余項。
用戶認可
服務于全國18000多家各行業客戶;
SSL VPN客戶端并發已累計使用超
過260萬個;
已入圍政府、國稅總局、建設銀行、
中國移動、聯通集團等行業的采購清單。
優質服務
緊跟移動信息化潮流,憑借“豐富的BYOD實踐經驗”和“一站式的解決方案”,創造一個安全的企業BYOD移動辦公空間,達到超越傳統辦公的良好移動辦公體驗。
場景化解決方案
統一業務安全接入平臺
通過構建一套平臺,就可以統一管理移動用戶接入的身份認證、訪問權限,并提供智能的操作體驗,實現用戶在任何時間、任何地點、使用任何終端安全、快速的接入業務系統。
移動辦公遠程接入
提供安全、快速、易用的移動遠程接入方案,實現分支機構、合作伙伴、客戶和外地出差人員隨時隨地訪問內部資料、辦公OA、ERP系統、CRM系統、項目管理系統等。
EC應用虛擬化
通過在企業部署終端應用服務器和EasyConnect設備,將應用程序實時運行的圖像,通過安全傳輸隧道,展現在各類終端上。無需二次開發,即可輕松實現跨平臺訪問。
APP安全加固
對用戶的APP安全接入需求提出的安全、簡單、易用的解決方案,通過在APP中集成VPN安全模塊,提升APP的安全性,同時降低開發成本。
成功案例
More
《走進華北電力大學 (保定) 》從一張白紙建起信息化“高樓”
「走進系列」是深信服2019年開展的一檔客戶實踐經驗分享交流活動。5月17日,深信服組織廣大教育行業信息化建設者一行走進華北電力大學(保定校區),一起聆聽國...
中南集團通過深信服EasyConnect實現移動辦公
減少審批的等待時間能夠加快業務流轉,提高員工辦事效率。近日,中南控股集團采用深信服EasyConnect解決方案,全面開展移動辦公,不在審批流程上耽誤時間。...
中國人民大學構建SSL VPN遠程訪問系統
中國人民大學部署深信服SSL VPN,實現資源巧利用,構建可管理,更安全的電子資源系統。...
中國移動實現4A系統快速接入,盡顯移動辦公新精彩!
為提高企業的工作效率,建立一個遠程安全接入平臺成為眾多企業的首要工作。中國移動借助深信服SSL VPN,盡顯移動辦公新精彩!...