首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 网络安全 > 方案案例 > 正文
中华卫士安全接入网关山西电力应用案例
2007年11月1日 电脑商网

项目概况及需求:

【电脑商网专稿】山西省电力系统存在很多远程用户,这些用户希望能够通过Internet安全地接入到电力系统内部网络,以访问内部服务器提供的多种服务,针对这种需求有多种远程接入解决方案,其中包括:昂贵的远程拨号接入,配置复杂的IPsec VPN,无需客户端软件的SSL-VPN解决方案。最终,根据专家和用户的多次考察和商讨,最终决定采用中华卫士SSL VPN系统来实现远程用户安全访问的需求。

解决方案:

中华卫士SSL VPN作为一种网络数据转发设备,它工作在传输层。为了应用中华卫士SSL VPN,需要将其部署到企业信息网络中。中华卫士SSL VPN在部署的时候有两种典型的应用模式;一种是旁路代理方式,一种是在线转发方式,分别如下图所示:


 
旁路代理方式

旁路代理方式中,从Internet需要访问内部应用服务器的数据通过企业防火墙直接到达中华卫士SSL VPN。经过中华卫士SSL VPN对用户进行认证、授权之后,应用数据将在SSL的保护下在Internet上传输。中华卫士SSL VPN解密得到应用数据并通过内部网络转发给应用服务器。应用服务器对客户端的应答则按照相反的顺序到达客户端。
这种部署方式的好处是用户不需要改变任何的网络配置,只需要为中华卫士SSL VPN分配两个IP地址分别连接内部网络和企业网关路由器/防火墙即可。这种部署方式不会中断企业服务,也不需要改变应用服务器的路由设置。因此旁路代理方式可以非常平滑地将中华卫士SSL VPN部署到现有企业信息系统网络中。
 

在线转发方式

在线转发方式需要将中华卫士SSL VPN串接在企业应用服务器组同企业网关路由器/防火墙之间。这种部署方式的好处在于中华卫士SSL VPN能够完全控制从Internet到企业内部网络的访问企业内部网络的数据,因而避免因为防火墙上策略配置的失误导致Internet访问直接到达应用服务器的问题。

关键技术:

l 无客户端软件,使用简单方便;
l 保持用户使用习惯,不影响原有应用;
l 客户端应用绑定,完善支持各种系统;
l 支持多种TCP/UDP应用系统;
l 第三方Radius/Windows AD/LDAP认证系统;
l Windows AD/LDAP用户数据库同步;
l 基于信任链表的PKI证书应用
l 客户端安全措施;
l 基于角色的细粒度访问控制;
l 信息与状态监控.

我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   中华卫士 有关的新闻
相关文章
  中华卫士安全管理平台在某省国土资源厅应用案例
  中华卫士SSL VPN成功实现山西电力网络安
  中华卫士5000系列NP防火墙助力四川省银监
  卫士通中华卫士SSL VPN
  源于安全面向应用 中华卫士安全管理平台
  中华卫士5000系列NP防火墙助力四川省银监
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商报 中国北京