网站大量收购独家精品文档,联系QQ:2885784924

SANGFOR_SSL_v6.1_度培训01_基本功能介绍_0725.ppt

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SANGFOR SSL VPN 基本功能介绍 培训内容 培训目标 SANGFOR SSL VPN 基础知识 1.了解什么是SSL VPN以及SSL VPN的应用场景,能解决客户什么问题。 SANGFOR SSL VPN 基本功能介绍 1. 掌握SSL VPN设备的各项基本功能。 2. 了解SSL VPN设备的各个功能的作用。 什么是SSL VPN SSL VPN是一种远程安全接入技术,因为采用SSL协议而得名。因为Web浏览器都内嵌支持SSL协议,使得SSL VPN可以做到“无客户端”部署,从而使得远程安全接入的使用非常简单,而且整个系统更加易于维护。SSL VPN一般采用插件系统来支持各种TCP和UDP的非Web应用,使得SSL VPN真正称得上是一种VPN,并相对IPSec VPN更符合应用安全的需求,成为远程安全接入主要手段和选择。 IE Mozilla系列 什么是SSL VPN SSL VPN应用场景举例 SSL VPN加密隧道 1.安全:用户认证、数据的安全、终端安全。 2.快速:用户访问系统的速度,接入速度。 3.易用:客户端接入的易用(移动终端,跨平台,单点登录等) SANGFOR SSL VPN 基本功能介绍 SANGFOR SSL VPN最安全 1.1 多种方式组合认证 1.2 主从帐号绑定(专利) 1.3 客户端安全检查 1.4 安全桌面 1.5 防止中间人攻击 1.6 可选清除缓存 1.1 多种认证方式 多种认证方式组合认证,提供比网银还安全的认证手段 1.2 主从帐号绑定(专利) 将应用系统账号与SSL VPN账号强制绑定以增强应用系统账号使用安全性,确保各用户只能以指定的应用系统帐号登录系统 1.3 客户端安全策略 准入:保障客户端具备相应安全环境要求方可接入内网,防止安全隐患 授权:根据客户端不同安全等级(策略)授予不同业务系统的访问权限,保障访问安全 1.4 沙盒技术——安全桌面 沙盒(sandbox)——更好的保护机密数据 启用沙盒之后,在终端上访问相应的资源时会生产一个和客户端操作系统逻 辑隔离的安全桌面。 1.4 沙盒技术——安全桌面 可实现只允许通过安全桌面才能访问到资源 对于安全级别较高的应用系统,可设置成“受保护的L3VPN资源”,客户端只有通过安全桌面才可访问到,对于未受安全桌面保护的资源,安全桌面内外均可访问到。 安全桌面支持离线访问,保护更全面。 用户外出或在家办公时,可通过离线访问绑定USB KEY,实现打开安全桌面,访问安全桌面内的文档。 1.5 防止中间人攻击 针对劫持会话伪造证书、SSLStrip等中间人攻击进行检测 对客户端进行告警,防止信息泄露 Internet缓存文件 1.6 可选清除缓存 浏览器历史记录 保存的表单信息 Cookies 退出SSL VPN后自动清除cookie、IE缓存、访问记录等,防止登录 信息泄露而对内网资源信息造成损失 最快的SSL VPN 最快的SSL VPN 2.1 网络丢包和延时:HTP快速传输协议、TCP单边加速 2.2 多条互联网出口线路:多线路智能选路 2.3 多台服务器自动负载:资源负载均衡 2.4 手机、PDA访问界面自适应:Web优化 2.5 减少冗余数据传输:流缓存 2.6 B/S应用:WEB Cache HTP协议(High Speed Transmission Protocol)是基于UDP的可靠传输协议,通过改善拥塞控制算法提高TCP传输效率。需要映射UDP 443(默认)端口到SSL VPN设备。 单边加速是通过丢包预判机制,快速的重传被丢掉的包,并减少不必要的重传包,同时改进TCP滑动窗口机制提高传输效率。不需要单独映射。需要开启多功能序列号。 2.1 HTP快速传输协议、单边加速 总部 网通用户 电信用户 2.2 多线路智能选路 通过速度实时探测,选择响应最快的线路接入,避免跨运营商访问;支持多线路备份,登录SSL VPN后实时探测总部线路效果,若当前线路不稳定,立即将用户切换到另一条较稳定的线路上,保证用户SSL VPN畅顺使用 2.3 资源负载均衡 通过负载均衡算法来保证资源的负载均衡接入,动态选择接入服务器,提高访问效率 2.4 Web优化 针对使用PDA等移动终端访问WEB页面时出现比例失调、访问速度慢的问题 通过图片过滤、缩小、模糊化策略实现对于图片的优化处理,提高不同WEB资源、不同网络环境用户访问WEB资源的体验 2.5 流缓存 启用流缓存之后,客户终端在本地自动 开辟硬盘空间作为缓存区。设备型号带 -Q(如VPN 2050-Q

文档评论(0)

***** + 关注
实名认证
内容提供者

我是自由职业者,从事文档的创作工作。

1亿VIP精品文档

相关文档