TopSEC SSL VPN具有以下特点:
1. 无需安装客户端软件的访问能力
由于没有配置、管理和支持终端使用者复杂的IPSec VPN客户端的负担,TopSEC SSL VPN的支持相比IPSec VPN更容易部署。同时,不用安装客户端的访问能力意味着提供除了访问基于Web应用以外范围更广、使用更容易的访问接入的能力。
2. 任何地点访问
TopSEC SSL VPN能为使用者提供任意地点的接入访问。使用者可以在他们能得到因特网接入的地点访问所需的应用。这些地点可以是酒店商务中心,任何他人的电脑,甚至无线手持设备。此外,TopSEC SSL VPN没有网络地址转换(NAT)的问题,可以成功地穿越防火墙。
3. 增强的安全性
TopSEC SSL VPN 提供了安全的代理的SSL连接,用于访问使用者被授权访问的资源。因此,在使用者和他们要访问的资源之间没有直接建立的连接。同时,TopSEC SSL VPN还隐藏了内部域名解析系统(DNS)的命名空间以及所访问的URL,为资源的访问提供增强的额外保护。
为了提供SSL协议本身的安全性以外更多的安全保护,TopSEC SSL VPN使用了两种不同的代理技术。针对Web应用,TopSEC SSL VPN提供一个集成了HTTP反转代理的安全Web网关。针对非Web的应用,使用Agent对应用流打包保证安全。
同时,TopSEC SSL VPN提供数据加密、认证、细粒度的访问控制、日志和更灵活的报表统计。
4. 使用更方便和部署更便捷
采用TopSEC SSL VPN使用者可以从任何浏览器更安全地访问应用,因而减少管理、分发和维护客户端组件的麻烦。
TopSEC SSL VPN的解决方案无需改变使用者的配置,无需改变网络环境,也无需改变防火墙配置。从而比IPSec VPN更容易部署,相比IPSec VPN的解决方案有更低的总拥有成本。
对于商业伙伴和客户的接入访问,TopSEC SSL VPN的解决方案提供了基于角色的资源配置策略,给企业提供控制商业伙伴和客户更高层的安全。由于无需合作伙伴在其网络中添加任何设备,所以TopSEC SSL VPN更容易被合作伙伴接受,同时也因其在应用层的访问控制使之比传统的IPSec VPN更少受到来自合作伙伴网络环境的威胁。
典型应用
使用该部署方案,受保护的后方服务器前端放置TopSEC SSL VPN 安全接入网关实现身份认证和安全通讯。网关可以采用多种认证方式和基于URL的访问控制,帮助用户安全接入企业网络。TopSEC SSL VPN网关和用户端浏览器之间实现SSL安全通道,确保远程接入访问的安全。

最新相关文章
发表评论