



免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
深圳市爱德管理咨询公司SSL应用案例公司简介深圳市爱德管理咨询公司是一家专业管理咨询公司,是由包括台湾摩托罗拉大学、致远顾问(Ernst & Young )、台湾HP商学院等外商顶级咨询顾问界服务多年的华人老师创建,期望能够将外商优秀企业经验进行整合与吸收,为国内企业走向世界提供助力。爱德通过培训、研讨、咨询、顾问、企业管理项目委托等方式,专门为具有发展潜力的中国企业提供全方位、个性化、有实效的人力资源及管理顾问服务,帮助企业突破传统思维定势,解放思想、更新观念、协助企业培养高素质管理人才,为企业的长足发展贡献力量。需求分析原来爱德公司的内部资源应用是只能在内网,现在要求各远程用户和出差移动用户要能够安全地访问公司内部的数据资源,并且,要作好用户权限分配,进行用户身份唯一认证,并且要保障数据在公网上的安全传输,要有加密措施。1. 需要实现的两个应用系统的远程访问Exchange邮件服务器CRM客户关系管理系统2. 方案实现要求要求用户身份进行唯一认证登陆安全性:要采取措施防止内网被外部入侵稳定性: 由于是很重要的关键性的应用,因此绝对不能出现断线的情况易维护: 由于分点数量较多,而且今后还会增加, 而管理维护人员也不多,因此尽量要做到少维护或零维护实用性: 即此系统可以满足用户的实际软件应用可扩展性: 可以为今后业务的发展提供好的扩展方案介绍 1. 在原有的网络基础上,申请一个希网的动态域名 2. 将LAN口接到交换机上 3. 将SSL VPN设备放置在内网的交换机上, 配置好IP, 网关,DNS; 4. 在路由器上做端口映射到SSL VPN上; 5. 在SSL上发布应用资源,作好访问策略.,设置好用户名密码和证书绑定认证解决方案针对于用户需求,选用CYLAN(赛蓝)SSL VPN可以满足用户需要,首先,SSL VPN采用的是国际标准的安全套接字层协议(Secure Sockets Layer), 它是基于WEB应用的安全协议,SSL协议可以在应用程序协议(如Http、Telenet、NMTP和FTP等)和TCP/IP协议之间提供数据安全性分层的机制,它为TCP/IP连接提供数据加密、服务器认证、消息完整性以及远程客户的安全认证,CYLAN(赛蓝)SSL采用1024位的RSA加密算法,让用户数据更加安全;其次,下面各乡镇用户只要用IE浏览器就可以访问市财政局的内部资源,对于非IT人员来说,访问更加简单和方便,其三,CYLAN(赛蓝)SSL VPN的应用加速功能,能让用户访问应用更加快捷.如下图:SSLVPN实现功能:通过SSL VPN实现外网用户非常安全的访问内网服务器;用户只要有标准的web浏览器,无需进行任何安装硬件、软件客户端设备,也无需对内部服务器进行任何修改;实现将用户身份认证不仅仅只是密码认证,加上用户密码+证书绑定双重认证,更好的保障了用户登陆的唯一。实现在低带宽的情况下正常使用软件;可以为用户搭建一个应用平台,用户可以将多种应用发布到此平台上, 便于统一管理;在安全策略上实施的是应用层面的安全策略。CYLAN(赛蓝)SSL VPN的远程接入产品是坚固可靠的应用层网关,采用应用层的安全策略后,内部的应用服务器可以得到有效保护,而不必将服务器暴露给外部.方案特点集中发布平台针对爱德公司公共关系管理行业目前应用系统很多,那么通过集中发布平台可以将所有软件集中到一个平台上, 对管理人员来说极大的减少了维护工作, 也让使用人员极大的提高了工作效率, 提高办事速度;无须安装客户端软件通过CYLAN(赛蓝)的ssl技术, 可以实现所有分点电脑不需要安装任何客户端即可以实现应用软件的远程使用.这样带来的好处是很明显的,减少了使用人员电脑的故障率,提高了工作效率,极大的减少了维护人员的维护量,非常方便软件升级,非常方便今后软件的增加;快速访问应用CYLAN(赛蓝)SSL VPN设备集合了远程接入平台技术,将SSL VPN与远程接入技术平台结合到一起,为用户提供即安全,高速的解决方案。应用安全性SSL VPN实现原理是将内网服务器的应用发布到SSL VPN上, 因此外网的用户是登录到SSL VPN设备上发送应用请示, 通过SSL VPN中转到内网的服务器上, 而且不需要内网服务器上互联网, 极大的提高了内网的安全,CYLAN(赛蓝)SSL VPN采用远程接入的原理实现应用系统的应用, 外网接入的电脑相当于只传输屏幕和键盘信息, 那么即使外网电脑有病毒,也不可能传到内网的服务器上, 这样对内网服务器做到有效的保护;稳定性SSLVPN设备采用优化的LINUX内核, 稳定性极强,由于系统只启用用于SSL服务的系统服务,系统的稳定性更高,另外,SSLVPN的硬件和软件还作了优化,硬件加解密,使用最快的加密算法,让用户的数据既安全又快速的传输;可扩展性:爱德公司大多数存在外部用户访问, 因此如何将这些应用能全面的,系统的规划好,是需要考虑的问题. CYLAN(赛蓝)SSL VPN提供了一个集中的发布平台,具有很好的扩充性, 只要用户上一个应用系统,只需要在SSL VPN中发布此应用系统即可,这样在内网和外网的用户全部可以使用. 而且可以根据给用户不同的权限访问不同的应用.实施效果 爱德公司 SSL VPN安全网关运行以来,整个系统运行稳定,实现当初的方案设计,解决了公司对移动办公和外地办事处系统共享的需求。及时的为出差人员提供方便,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 装载机司机岗位标准化技术规程
- 油品储运调合工岗位安全技术规程
- 硬质合金成型工工作质量达标率考核试卷及答案
- 血液制品工合规化技术规程
- 2025年南平邵武市立医院护理岗位招聘模拟试卷参考答案详解
- 2025广东广州市增城区教育局招聘广州增城外国语实验中学教师10人(编制)模拟试卷及完整答案详解一套
- 2025内蒙古大唐锡林浩特电厂招聘消防车驾驶员1人考前自测高频考点模拟试题及答案详解(历年真题)
- 2025湖南永州市宁远县人民医院公开招聘备案制专业技术人员50人考前自测高频考点模拟试题及答案详解(新)
- 2025德州齐河县事业单位“人才回引计划”考前自测高频考点模拟试题有答案详解
- 2025江苏镇江市卫生健康委员会所属镇江市第一人民医院招聘50人考前自测高频考点模拟试题及一套完整答案详解
- 《数据库系统概论》全套课件(南京农业大学)
- 大型展会突发事件应急预案
- 广东省茂名市2023-2024学年高一上学期数学期中试卷(含答案)
- 《建筑工程设计文件编制深度规定》(2022年版)
- 山西建投集团考试真题
- JT-T-325-2018营运客运类型划分及等级评定
- JT-T-844-2012港口设施保安设备设施配置及技术要求
- 湘教版版八年级上册地理知识点复习总结
- 2069-3-3101-002WKB产品判定准则-外发
- (正式版)JBT 14587-2024 胶体铅酸蓄电池 技术规范
- 美国发布2024版《关键和新兴技术清单》(英)
评论
0/150
提交评论