- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SANGFOR SSL VPN
基本功能介绍
培训内容
培训目标
SANGFOR SSL VPN 基础知识
1.了解什么是SSL VPN以及SSL VPN的应用场景,能解决客户什么问题。
SANGFOR SSL VPN 基本功能介绍
1. 掌握SSL VPN设备的各项基本功能。 2. 了解SSL VPN设备的各个功能的作用。
什么是SSL VPN
SSL VPN是一种远程安全接入技术,因为采用SSL协议而得名。因为Web浏览器都内嵌支持SSL协议,使得SSL VPN可以做到“无客户端”部署,从而使得远程安全接入的使用非常简单,而且整个系统更加易于维护。SSL VPN一般采用插件系统来支持各种TCP和UDP的非Web应用,使得SSL VPN真正称得上是一种VPN,并相对IPSec VPN更符合应用安全的需求,成为远程安全接入主要手段和选择。
IE
Mozilla系列
什么是SSL VPN
SSL VPN应用场景举例
SSL VPN加密隧道
1.安全:用户认证、数据的安全、终端安全。
2.快速:用户访问系统的速度,接入速度。
3.易用:客户端接入的易用(移动终端,跨平台,单点登录等)
SANGFOR SSL VPN 基本功能介绍
SANGFOR SSL VPN最安全
1.1 多种方式组合认证
1.2 主从帐号绑定(专利)
1.3 客户端安全检查
1.4 安全桌面
1.5 防止中间人攻击
1.6 可选清除缓存
1.1 多种认证方式
多种认证方式组合认证,提供比网银还安全的认证手段
1.2 主从帐号绑定(专利)
将应用系统账号与SSL VPN账号强制绑定以增强应用系统账号使用安全性,确保各用户只能以指定的应用系统帐号登录系统
1.3 客户端安全策略
准入:保障客户端具备相应安全环境要求方可接入内网,防止安全隐患
授权:根据客户端不同安全等级(策略)授予不同业务系统的访问权限,保障访问安全
1.4 沙盒技术——安全桌面
沙盒(sandbox)——更好的保护机密数据
启用沙盒之后,在终端上访问相应的资源时会生产一个和客户端操作系统逻
辑隔离的安全桌面。
1.4 沙盒技术——安全桌面
可实现只允许通过安全桌面才能访问到资源
对于安全级别较高的应用系统,可设置成“受保护的L3VPN资源”,客户端只有通过安全桌面才可访问到,对于未受安全桌面保护的资源,安全桌面内外均可访问到。
安全桌面支持离线访问,保护更全面。
用户外出或在家办公时,可通过离线访问绑定USB KEY,实现打开安全桌面,访问安全桌面内的文档。
1.5 防止中间人攻击
针对劫持会话伪造证书、SSLStrip等中间人攻击进行检测
对客户端进行告警,防止信息泄露
Internet缓存文件
1.6 可选清除缓存
浏览器历史记录
保存的表单信息
Cookies
退出SSL VPN后自动清除cookie、IE缓存、访问记录等,防止登录
信息泄露而对内网资源信息造成损失
最快的SSL VPN
最快的SSL VPN
2.1 网络丢包和延时:HTP快速传输协议、TCP单边加速
2.2 多条互联网出口线路:多线路智能选路
2.3 多台服务器自动负载:资源负载均衡
2.4 手机、PDA访问界面自适应:Web优化
2.5 减少冗余数据传输:流缓存
2.6 B/S应用:WEB Cache
HTP协议(High Speed Transmission Protocol)是基于UDP的可靠传输协议,通过改善拥塞控制算法提高TCP传输效率。需要映射UDP 443(默认)端口到SSL VPN设备。
单边加速是通过丢包预判机制,快速的重传被丢掉的包,并减少不必要的重传包,同时改进TCP滑动窗口机制提高传输效率。不需要单独映射。需要开启多功能序列号。
2.1 HTP快速传输协议、单边加速
总部
网通用户
电信用户
2.2 多线路智能选路
通过速度实时探测,选择响应最快的线路接入,避免跨运营商访问;支持多线路备份,登录SSL VPN后实时探测总部线路效果,若当前线路不稳定,立即将用户切换到另一条较稳定的线路上,保证用户SSL VPN畅顺使用
2.3 资源负载均衡
通过负载均衡算法来保证资源的负载均衡接入,动态选择接入服务器,提高访问效率
2.4 Web优化
针对使用PDA等移动终端访问WEB页面时出现比例失调、访问速度慢的问题
通过图片过滤、缩小、模糊化策略实现对于图片的优化处理,提高不同WEB资源、不同网络环境用户访问WEB资源的体验
2.5 流缓存
启用流缓存之后,客户终端在本地自动
开辟硬盘空间作为缓存区。设备型号带
-Q(如VPN 2050-Q
您可能关注的文档
最近下载
- 农村自建房清单成本.pdf VIP
- 【第14届全运会女足守门员防守技术运用探析5000字】.docx VIP
- 护理“三基”培训、考核计划与实施方案.docx VIP
- 足球守门员防守技术分析--以22届卡塔尔世界杯淘汰赛为例.pdf
- 2022中考文学常识知识点:外国作家.docx
- 2024年01月深圳市光明区水务局2024年第一批公开选聘3名一般特聘岗位人员笔试笔试历年典型考题及考点研判与答案解析.docx
- 破损山体生态修复治理措施.pptx VIP
- 2024北京应急管理局事业单位考试真题及答案.docx
- 湖北烟草专卖局(公司)系统2012年公开招聘二次面试人.doc
- TCRHA 028-2023 成人住院患者静脉血栓栓塞症风险评估技术.pdf
文档评论(0)