免客戶端Web接入
采用B/S架構(gòu),客戶端無需安裝任何軟件,直接使用Web瀏覽器即可安全、快捷地訪問內(nèi)網(wǎng)資源。各種配置信息保存在內(nèi)網(wǎng)SSL VPN服務(wù)器上,統(tǒng)一在服務(wù)器進行維護即可,遠端用戶不需要任何維護工作。用戶退出訪問時,SSL VPN模塊自動刪除緩存、Cookies和配置文件等信息,避免敏感資料的泄漏。
遠端安全狀態(tài)檢測
基于主動遠程狀態(tài)檢測技術(shù),可以實時對接入設(shè)備的操作系統(tǒng)、瀏覽器、防病毒軟件和核心進程等進行安全狀態(tài)評估,杜絕不安全終端的接入,實現(xiàn)對遠程接入風險的防御。
豐富的接入認證方式
根據(jù)遠程接入安全性、可控制性的差異化需求,提供Web、TCP和IP 3種不同的接入方式,實現(xiàn)對用戶訪問的URL、文件目錄、服務(wù)器等資源的細粒度控制。
支持主流的認證和外部平臺,包括本地認證、Radius、LDAP、AD、RSA SecurID和第三方PKI認證等,保障對不同用戶進行認證的和管理。
應(yīng)用層支持豐富
支持主流C/S應(yīng)用系統(tǒng),在構(gòu)建的SSL VPN通道中,可以安全使用如Exchange、FTP、SMB文件共享、VNC等各種應(yīng)用。
直觀易用管理界面
具有豐富的Web使用界面,全部操作在瀏覽器頁面內(nèi)即可完成,并且為用戶提供可以設(shè)置 的Logo圖片和頁面標題,實現(xiàn)界面的個性化。
項目 | H3C SSL VPN模塊 |
接入方式 | Web接入(HTTP代理)、TCP接入(端口轉(zhuǎn)發(fā))、IP接入(網(wǎng)絡(luò)擴展) |
用戶認證方式 | 本地認證、Radius認證、LDAP認證、AD認證、CA認證、雙因子認證 |
自動緩存清除 | 清除網(wǎng)頁緩存、清除Cookie、清除下載程序、清除配置文件 |
應(yīng)用支持 | Exchange、FTP、VNC、OWA、遠程桌面共享、iNodes、Outlook、SMB文件共享 |
加密算法 | 支持RSA數(shù)字簽名算法 支持MD5、SHA1摘要算法 支持RC4、DES、3DES、AES等加密算法 |