SSL VPN选购代表性问题解答

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ccmjacky20
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着电子商务的普及,许多企业开始利用SSL VPN解决方案来降低系统的运行成本,提高效率并保障网络的稳定。针对用户选购SSL VPN经常出现的疑惑,我们挑选出一组代表性问题,邀请业内人士在此解答。
  Q:SSL VPN设备主要具有哪些优点?
  A:首先,在安全性上SSL VPN设备具有防御黑客攻击的能力,可以通过其内部提供的扫描功能监测客户端的连接状态,监测SSL VPN设备的使用状态,从而为用户提供一个比较安全的远程访问环境。
  其次,SSL VPN设备的操作非常简单。这主要表现在其客户端只需要通过Web浏览器就能实现与企业网络的连接。SSL VPN设备都提供了清除缓存信息的功能。这项功能在远程访问系统里面显得非常重要,可以防止重要信息因存留在Cache中而被非法用户盗用的情况发生。
  Q: 什么样的产品是一个真正的SSL VPN产品?怎样区别市场上林林总总的SSL VPN产品?
  A:现在,有很多厂商声称自己的产品是SSL VPN,或者说融合了IPSec VPN和SSL VPN的功能。实际上,大部分的厂商只是实现了SSL VPN中的网上应用程序,即Web反向代理功能而已。
  前面提到SSL VPN的功能包括网络访问、网上应用程序、Windows文件共享、移动电子邮件、应用程序访问、传统主机、终端服务器等。其中网络访问是SSL VPN最为重要和标志性的功能。只有具备了网络访问这个类似IPSec VPN但又从根本上解决了IPSec VPN缺陷的功能,才称得上是一款真正的SSL VPN产品。诚然,安全检查、审计与企业认证服务器的结合,也是一款优秀SSL VPN的必备功能。
  网站www.vpnc.org中有通过该组织认证的SSL VPN厂商列表,在此可以查询到SSL VPN厂商的相关产品,有助于用户了解真正的SSL VPN产品。
  Q:如何衡量SSL VPN产品的性能?
  A:SSL VPN的性能測试非常复杂,因为涉及建立VPN隧道,应该使用业界某些测试软件如LoadRunner,加上厂家自己的动态库来实现,在厂家自己的测试实验室进行。基于这种情况,目前更多的是要参考各个厂家自己提供的性能。
  SSL VPN的突出优势就在于移动性强、易用性强,但这些特性往往会增加管理难度。选购SSL VPN产品,需要注意该产品是否界面简单、使用方便,可以灵活、细致地设置访问权限等。
  Q:SSL VPN产品安全性包括哪些内容?
  A:在选购SSL VPN的时候,必须要着重考虑的因素是远程连接的安全性。其安全性包含三层含义:客户端接入的安全、数据传输安全、内部资源的访问安全。在安全的前提下,对全面应用的连接支持也需要考虑。企业系统往往不仅仅应用基于BS结构的应用程序,还要应用传统的CS应用和其他非TCP应用。
  Q:多WAN口路由器在安全方面有哪些特色?
  A:多WAN口宽带路由器具备许多的安全特性,如防火墙功能,有的还具有VPN等其他安全特性。另外,有些宽带路由器优化了防火墙特性,如允许设定基于时间段的防火墙功能,有的可设置基于端口的防火墙访问控制,可以关闭某些特殊端口(比如网络游戏等)的网络服务。还有一些多WAN口宽带路由器具备DMZ功能,能把内部网络和外网安全隔离,这对企业用户也很重要。
其他文献
比亚迪股份有限公司成立于1995年,总部位于中国广东省深圳市,并在北京、西安、上海设有分公司,总占地面积8平方千米,共有员工80000余人。作为一家在香港上市的中国民营企业,比亚迪股份有限公司已拥有IT零部件制造和汽车制造两大产业。IT零部件主要产品包括锂离子、镍镉、镍氢充电电池, 液晶显示屏模组,塑胶壳,键盘,柔性电路板,摄像头,马达。 汽车产品涵盖从800cc到2400cc的各种高、中、低端系
产品特点  支持带宽:56Kbps-3Mbps;  支持复杂网络环境、Internet、LAN、WLAN等无线网络,只要支持IP协议的网络均可;  智能路由,智能选择通信路径。能够穿透NAT,防火墙,代理服务器;  可自由调节图像分辨率、帧速率。  导购信息  秦皇岛东大软件公司推出的东大信天通视频会议系统具有多方视频会议、资源共享、即时文字交流等诸多特点,让企业资源得到了充分合理的配置。  网址
作为下一代Wi-Fi技术的主流,802.11n不但在上一代技术的基础上提高了6倍的吞吐量,同时还扩展了Wi-Fi网络的覆盖范围并提供下一代的服务质量特性。所以,802.11n甫一问世,就引起了巨大的反响和热烈的追棒,虽然标准尚未被认可,但相关产品已经是一个接着一个。  近两年中,一方面IEEE正在加紧对于802.11n标准进行验证,另一方面,包括Broadcom、高通、英特尔等企业就802.11n
本报讯(记者 郝峥嵘)普及计算机教育是提高人口素质的重要措施,但该如何消除游戏等带来的负面影响?5月16日,“首届中国儿童计算机普及教育高峰论坛”召开,与会各方就计算机产业的发展、计算机教育的普及和对信息时代青少年的健康成长等问题进行研讨。  威盛集团董事长王雪红女士表示,身为一家目前全球惟一掌握完全自主知识产权x86架构CPU核心技术的华人高科技企业,威盛愿意鼎力支持中国计算机普及事业的发展。 
互联网在提高企业工作效率的同时也衍生出系列网络监管难题。LaneCat网猫为网络管理层做出如下解决方案。  实时监测上网行为 系统提供实时上网行为监测,根据用户上网情况,不停刷新上网监控屏幕,这样,企业网络内计算机用户的上网情况,都会及时显现在监控屏幕中。管理人员可以随时查看本网络某时段哪些组或哪些用户在上网及每个用户的历史上网记录。由此,管理人员可以实时了解企业内员工的上网情况,公司员工主要访问
关键字:4G/标准/趋势     设备标准不统一、运营模式各自为战、内容匮乏等产业链短板横在面前,数字电视地面标准“进城挣钱”谈何容易。  “不,我们目前主要覆盖的还是区域性的农村市场,以政府采购为主。进城发展?那得先有业务才行啊,看今年的推广力度吧。”海尔集团战略部高级战略经理文军对记者说。  作为终端设备厂商,他们主要有两条数字电视产品线:机顶盒和集成了机顶盒功能的高端电视。而后者,因为价格因
关键字:和谐/信息安全     信息安全厂商代表上台领奖    ▲深信服向来宾介绍其AC上网行为管理设备    来自信息产业部等国家各部委的领导认真听取代表发言  2007年4月18日,由国务院信息化工作办公室网络与信息安全组、中国计算机学会计算机安全专业委员会、中国信息协会信息安全专业委员会、中国互联网协会网络与信息安全工作委员会、国家保密技术研究所和国家信息中心信息安全研究与服务中心指导,中国
据IDC 2006年统计报告显示,90%以上的用户已经采购部署了防火墙系统,并且随着基于互联网开展业务的需要,VPN系统也被广泛的使用,FW/VPN的使用解决了用户边界安全的问题。但随着互联网的普及,新的安全问题也在不断涌现,DOS/DDOS频繁发生,攻击损失越来越大;蠕虫病毒从漏洞宣布到大规模蠕虫出现时间越来越短、蠕虫病毒出现后,攻陷全球的时间越来越快;间谍软件、木马功利性越来越强,以盗取用户账
快照(Snapshot)这个在数据保护领域耳熟能详的技术,早已深入人心。在各种备份应用中,通过制作一个基于时间点的快照来进行备份,是保证业务连续性的核心技术。随着法规遵从的逐步展开,不管在企业级的数据中心,还是中小型企业业务(Small Medium Business),基  于快照的数据备份技术将会大行其道。    技术应用场景    VxFS是Symantec (原Veritas) 旗舰产品S
如今,企业机构面临着越来越大的压力:一方面,涌入企业机构的数据在迅速激增,而且这些数据往往复杂且无法预测;另一方面,企业需要利用这些数据立即做出明智的商业决策,以期能够在新的收入来源、客户满意度和竞争差异方面获得最大回报。这种压力直接影响到整个企业的效益。但由于企业原有应用无法承受这些新需求所需要的规模,企业需要一台功能更为强大的应用服务器,能够高效处理大容量流量数据、可预测的实时响应需求和复杂突