隨著互聯網應用技術的普及、遠程辦公模式的出現,天津電力的IT管理人員不僅面臨著將多樣性的遠程辦公模式作為企業內部辦公網絡環境的擴展和延伸,而且還需要滿足為合作伙伴提供通過外部互聯網絡接入的需求,同時為各類遠程辦公的用戶提供與其身份相符的訪問內部信息的便利接入環境和條件。在使訪問者能夠享受通過互聯網方便訪問企業內部信息資源的同時,信息安全防護是網絡管理人員必須要解決的問題。
兩方面的考慮
天津電力的信息網絡在建設的過程中就存在著以下兩個方面需要擴展和解決的問題。
◆部分用電營銷網點的網絡規模比較小,與天津電力公司總部以及直屬單位之間沒有專線互聯,需要通過Internet提供遠程接入。
◆公司內部員工在進行移動辦公時要求能夠通過互聯網既方便又安全地訪問天津電力內部的信息網絡。
如果企業內部網絡要支持遠程和移動接入系統,不僅需要解決上面所述的接入問題,還要提供以下的安全、訪問和控制機制。
◆強有力的用戶身份認證和安全機制,確保企業內部信息網絡免受非法用戶的惡意訪問和攻擊。
◆ 強有力的訪問控制機制,確保用戶通過認證后只能訪問到被授權允許的內容。
◆數據加密功能,避免敏感信息被竊取和篡改。
升級無需改變
針對應用的特點,天津電力選擇了Array Networks公司的以SPX系列產品為核心的SSL VPN解決方案,對天津電力的12個內部系統、35個類別應用的訪問方式進行了拓展。目前天津電力的員工可以從Internet上的任何位置隨時訪問其內部系統應用,從而完善了企業移動辦公的應用環境。
解決方案很順暢地融合到了天津電力目前的網絡架構中,基本沒有更改目前用戶的網絡架構,對目前的系統應用沒有作出任何更改,使得網絡和應用的升級相當平滑。
天津電力SSL VPN解決方案
◆需求分析
天津電力的員工和合作伙伴希望利用遠程辦公模式訪問企業內部資源
◆Array Networks SPX3000系列產品
◆應用效果
天津電力的員工可以根據VPN內部使用規定,從Internet上的任何位置隨時訪問其內部系統應用