>> 当前位置:首页 - 产品 - 湖南SANGFORVPN解决方案 上海雪莱信息科技供应

湖南SANGFORVPN解决方案 上海雪莱信息科技供应

信息介绍 / Information introduction

简单易用的用户体验

更兼容: 兼容市场主流PC操作系统接入  |  兼容IE、Firefox、 Opera、Chrome等多种浏览器  |  适合主流移动终端设备,湖南SANGFORVPN解决方案,提供更佳用户体验|IPV6

更简洁: 轻量级SSL VPN登录插件  |  用户登录操作简单  |  SSL VPN 运维效率提升

更快速: 多重传输加速机制  |  用户访问体验保障  |  带宽成本降低


应用场景

企业核心业务安全接入场景

存在问题:

业务系统身份认证方式易被仿造;权限限制不明确,容易被攻击者发起跳板攻击:

访问业务系统时,终端同时访问互联网,湖南SANGFORVPN解决方案,引发泄密问题

解决方案:

多种认证组合方式,增加身份验证的安全性。

严格限定系统访问权限。

使用SSL VPN专线功能,访问内部业务时,湖南SANGFORVPN解决方案,同一个终端无法访问互联网,避免泄密事件发生及攻击者利用。



软键盘功能

为了提高用户密码的安全性,防止被木马程序截获用户输入的密码信息,SANGFOR SSL VPN安全网关提供了软键盘功能,用户在输入密码的时候可以使用界面上提供的软键盘,这样木马程序就无法采用截获用户键盘输入的方法来窃取密码了。为了进一步增加软键盘的安全性,深信服提供动态变换功能,即每次登陆的时候字母键和数字键跟上一次都是不同的,从而进一步保证密码的安全性。

会话超时控制功能

为防止用户在没有注销的情况下长时间离开,导致他人窥探到SSL VPN内的机密信息,SANGFOR SSL VPN安全网关特别加入了不活动检测引擎。

当检测到客户端在指定时间内没有任何访问内网资源的流量时,SSL VPN网关将自动注销,中断会话并重新返回登录界面



硬件绑定(HardCA)

传统的用户名和密码或者CA证书认证方式都存在证书或密码被盗用的问题。为避免传统方案的泄密缺点,SANGFOR SSL VPN使用了深信服公司的特色技术-基于PC硬件特征的证书认证系统(HARDCA)来实现基于硬件的认证。该认证原理是将用户账号与其所在计算机硬件信息(如CPU、硬盘、网卡等)进行绑定,即便用户账号意外泄露,由于非法用户无法使用与此账号事先绑定的那台计算机,因而不会造成非法用户接入。


动态令牌认证

动态令牌是技术**的一种双因素强身份认证体系,采用用户PIN码+动态令牌码构成完整用户口令,令牌码由令牌内置种子和当前时间通过伪随机算法生成,每分钟改变一次,而且是一次性密码(密码使用后立即失效,不能重复使用)。由于实际上的安全问题都和密码有关,** 密码是最常见的口令攻击手段,因此动态令牌很好的解决了以上问题,为用户的使用提供了极高的安全性保证。


免责声明: 本页面所展现的信息及其他相关推荐信息,均来源于其对应的用户,本网对此不承担任何保证责任。如涉及作品内容、 版权和其他问题,请及时与本网联系,我们将核实后进行删除,本网站对此声明具有最终解释权。

查看全部介绍
推荐产品  / Recommended Products