设为首页 | 加为收藏
首 页 关于我们 新闻资讯 解决方案 产品中心 客户案例 客户留言
客户案例
 
客户案例
 
 
  客户案例 当前位置:首页 - 客户案例  - 客户案例
某某医院VPN建设
更新时间:2013-07-15 11:05:45    录入:admin    点击:1870次

 

2010年长安医院为解决分公司、办事处访问总部内网资源,和出差领导、员工的接入到总部内网访问应用,实现移动办公的需求。

 

西安鼎阳公司采用了SANGFOR SSL VPN设备来实现用户的需求,其具有以下的特点:

1.数据强加密:SANGFOR SSL VPN设备使用基于应用层的SSL VPN协议进行数据加密处理,在客户终端与SSL 设备之间构建一条旁人无法破译的专有通道,保证数据在传输中的绝对安全性。

2.安全发布应用,访问便利:使用SSL VPN对内网应用进行发布,并根据组织原有的Internet线路通过浏览器内置的SSL协议构建在单点接入用户和内部的应用系统之间架设一条安全的通道。无需安装任何客户端软件,实现分公司和移动办公人员的安全、方便的远程接入。

3.细致权限划分:SANGFOR SSL VPN通过“角色”的设置,进行用户、用户组、应用资源的绑定,并可通过基于时间的客户端检查授权规则赋予用户、用户组不同时间的不用应用的访问权限,实现基于用户、用户组、时间、应用的细致权限划分。

4.安全桌面技术:可指定部分或全部对数据安全性要求较高的应用必须置于安全桌面中访问。当客户端登录SSL VPN后,该应用将置于通过虚拟技术在客户端生成的一个封闭式安全桌面使用,应用在与服务器所交互数据将被强加密处理。在使用时该安全桌面中的数据不可拷贝到默认桌面中,不可通过网络与局域网主机或外网进行通讯,不可通过USB等外设拷贝出去。当用户退出SSL VPN中,所有安全桌面中数据将一并销毁,将通过SSL VPN访问应用的各种数据彻底清理出本机,保证了应用访问过程中与SSL VPN退出后数据的安全性。

5.融合多种加速技术:SANGFOR SSL VPN结合了多种加速技术,分别从数据削减、线路优化、传输提速三方面全面的提升数据传输速度。通过流缓存技术、B/SC/S压缩将削减冗余数据,通过HTP快速传输协议针对丢包延时现象进行线路优化,通过基于码流特征的数据优化技术在保证数据实时性和完整性的前提下大幅降低数据传输量、提升传输速度,使用多线路技术、Web优化、WebCache、资源负载均衡、IP服务加速进行数据传输的提速,打造“最快速”的SSL VPN应用访问。

6.多种认证方式相结合:针对单一用户名/密码认证的安全强度不足的问题,SANGFOR SSL VPN支持多种认证方式“与”、“或”方式相结合,包括短信认证、CA认证、LDAPRADIUS、动态令牌卡的多种方式,加强了认证的安全性。

7.客户端安全检查:SANGFOR SSL VPN支持客户端的安全检测策略,通过检查终端的操作系统、注册表、进程、文件、接入线路的IP、接入线路的时间、登录IP等各项信息对客户端进行全面检测,并进行允许/不允许接入SSLVPN或授予不同的应用访问权限的操作。从源头对终端接入带来的安全风险进行控制,保障了总部的安全。

8终端易用性:SANGFOR SSL VPN通过浏览器就能实现对内网资源的访问,无需安装客户端软件。并支持B/SC/S应用的单点登录,用户通过认证并登录到SSL VPN后,直接可以打开相应的资源进行内网应用的访问,不需要再反复的输入用户名密码,大大降低在终端上访问内网办公的复杂程度。

9.管理员分级管理:SANGFOR SSL VPN支持设置多达16级的多级管理员,上级管理员可对其下级管理员进行相应的权限设置和配置的强制继承,既切合组织网络管理的结构,又保证了管理配置上的一致性。

 

CopyRight 2013 西安鼎阳信息技术有限公司 All Rights Reserved.
技术支持:西安利友科技 陕ICP备12345678号 邮箱登陆