隨著全球化信息網絡進程的迅速發展,企業信息化建設的日益進步,越來越多的人選擇遠程辦公或移動辦公的方式來對企業的內部信息進行訪問。對此很多企業都在應用VPN技術進行遠程接入,而目前的VPN技術又分為IPSec VPN和SSL VPN兩種方式。
IPSec VPN是基于互聯網的加密隧道,多滿足基于TCP/IP網絡的應用需要。其兩端的全部網絡是彼此可見的,主要用于兩個局域網之間建立的安全連接,而在遠程辦公或移動辦公的應用上,則需要安裝特定的客戶端才能夠實現。系統日常維護相對復雜。
SSL VPN是通過SSL協議自身的安全特性進行信息傳輸,優勢在于Web應用訪問較為安全且無需用戶過多維護。客戶端無需任何安裝和配置即可方便應用。同時由于是基于SSL的特性,使得這種方式很容易與企業已有的CA等安全基礎設施進行結合。但SSL VPN不能連接多個局域網,同時,對私有客戶端的支持也不靈活。因此SSL VPN并不能取代IPSec VPN。這兩種技術目前都應用在不同的領域。如:SSL VPN更多應用在Web的遠程安全接入方面;而IPSec VPN不局限于Web應用,而是構建了一個虛擬專用網絡,功能和應用的擴展性強。
適合移動辦公安全接入VPN設備應該便于用戶在遠程移動辦公時,既能很好使用SSL VPN的便捷和安全性,同時又能利用IPSec VPN協議支持全面的特性,并且要具有支持動態令牌認證、數字證書認證、智能卡認證,以及最基本的用戶名口令認證等多種身份認證技術,用戶還可以根據企業自身信息系統的特點和要求,按需進行配置,實現量身定制。以時代億信公司的SecureVPN為代表的產品,就很好的滿足了上述需求。此類產品的最大特點是在同一臺設備中實現了IPSec和SSL 兩套主流VPN技術的完美結合。
應用方式
產品應支持多種應用方式,比如企業外出人員可應用網吧電腦、移動通訊設備PDA或筆記本電腦等設備遠程通過SecureVPN系統對企業內部系統進行安全訪問,瀏覽企業內部信息、收發電子郵件或上傳財務報表等等…
系統安裝便捷,直接置于企業防火墻DMZ區即可,用戶通過簡單配置即可應用。
![]() |
SecureVPN網絡拓撲圖 |
用戶可以通過寬帶、GPRS、CDMA、撥號等連接,以WEB方式通過SSLVPN的接入對企業內ERP、OA等系統進行遠程安全訪問。
用戶同樣可以通過WEB方式、或采用Outlook/Foxmail等客戶端工具通過SSLVPN的接入,實現對內部郵件服務器遠程安全訪問。
系統維護人員,可以采用IPSec方式接入內部局域網,并通過Windows終端連接到服務器進行操作。
安全
做為兩種VPN模式的結合體,產品應兼具SSL VPN和IPSec VPN的優點,將兩種模式VPN有機的結合在一起。可根據用戶需要采用不同的VPN模式,并能自動進行切換。
維護
由于系統設置即時生效,也就是整個網絡的操作與配置和使用都非常的簡單方便,不需要很高的技術基礎,用戶只需要應用電腦的一般操作就可以了,日常維護便捷。
成本
降低支持開銷;消除客戶機系統的日程維護;減輕管理負擔;無需修改網絡資源、遠程設備或網絡體系結構;降低總保有成本(TCO)。
安裝系統采用先進的架構設計,基于SSL模式,直接使用瀏覽器即可,采用IPSec模式,通過服務器推送技術,自動完成客戶端的VPN配置,無須用戶參與安裝。