隨著ERP、CRM等越來越多的應用開始采用Web方式實現(xiàn),用戶對簡單而安全地進行網(wǎng)絡訪問的需求大大增多。SSL VPN是基于應用層的VPN技術,客戶端無須安裝任何軟件或者硬件,使用者可利用標準的瀏覽器通過簡單的SSL安全加密協(xié)議實現(xiàn)網(wǎng)絡的安全訪問和控制。用戶在選擇SSL VPN時必須考慮六個方面的問題。
一、具備強有力的安全保障
安全性包含三層含義:一是客戶端接入的安全;二是數(shù)據(jù)傳輸安全;三是內(nèi)部資源的訪問安全。
二、對全面應用的連接支持
一些SSL VPN產(chǎn)品已經(jīng)支持全網(wǎng)連接,包括基于TCP協(xié)議的B/S和C/S應用、UDP應用。
三、易于管理和維護,使用操作性強
SSL VPN的突出優(yōu)勢就在于移動性強、易用性強。但這些特性往往會增加管理難度。因此用戶在選購SSL VPN時要重點考慮這一因素。產(chǎn)品要做到界面簡單、使用方便,靈活細致地設置訪問權限,采用基于用戶/組/角色的認證機制,每個文件、網(wǎng)址或應用都可進行單獨設置,使訪問控制更易于管理。
四、不因為處理SSL降低運行效率
由于是集中系統(tǒng),SSL加速決定了整個網(wǎng)絡的吞吐量。如果SSL加速跟不上,遠程接入就會比實際的Internet接入帶寬低很多。有的SSL VPN產(chǎn)品采用專門的SSL加速硬件,從而提高了VPN的響應速度。另外,通過數(shù)據(jù)壓縮技術,還對所有的傳輸數(shù)據(jù)進行壓縮后再進行傳輸,這樣就提高了整個網(wǎng)絡的運行效率和實用性。
五、運行穩(wěn)定,無網(wǎng)絡中斷
接入的穩(wěn)定性是滿足用戶遠程訪問的另一關鍵因素,有的SSL VPN產(chǎn)品對所有功能進行了優(yōu)化,使系統(tǒng)擁有良好穩(wěn)定性。
六、綜合性能和服務
除了上面提到的幾點外,具有良好的其他綜合性能和服務也至關重要。綜合性能包括產(chǎn)品的易用性、可擴展性和兼容性等。