SSL VPN
DocumentDocument

SSL VPN服务

SECUIRTY SOCKET LAYER

业务痛点 DEMAND ANALYSIS
恶意人员冒充合法人员查看了敏感文件?
系统出现安全问题无法溯源?
安全接入方式复杂,员工抱怨?
重要业务数据泄漏?
产品价值 PRODUCT VALUE

重要的业务系统需要安全接入

企业级用户业务系统中的高价值信息资产越来越多,一旦发生泄露,用户会遭受名誉、经济等层面的重大损失。安全接入是保护业务系统高价值信息资产不泄露的重要手段之一。

安全接入需要保障端到端的安全性

当前黑客攻击技术的多样性(比如合法身份伪造及其他社工类攻击技术)为系统接入安全提出了新挑战,黑客可以轻松冒用他人身份信息,以合法身份访问业务系统、进行非法操作。因此,系统接入安全的保障工作需要从用户及终端合法性、最小/最细粒度权限管控、行为审计及异常处理、加密算法有效性四个方面开展,保障业务到用户端到端的安全性。

安全与体验并重

当前常用的VPN安全接入的方案,存在着种种体验的问题,如无法支持最新的浏览器版本、不支持MAC系统,接入速度非常缓慢、等问题。 安全固然重要,但用户体验差也影响着业务效率和用户感受,需要优化用户端到端的业务访问体验。
核心优势 CORE ADANTAGE
  • 访问权限更小化

    提供基于URL授权的细粒度访问权限控制,让用户只能访问同一台Web服务器上的有限页面,防止非法接入用户找到SQL注入漏洞页面;同时深信服提供主从账号绑定功能,将SSL VPN与业务系统的帐号做绑定,防止内部用户越权访问。

  • 加密算法有效性

    根据不同业务的安全级别,提供AES、3DES、RSA、RC4、MD5或国密SM1、SM2、SM3、SM4等加密算法进行选择,保障数据的安全性。

  • 提升黑客仿冒身份成本

    提供8种身份认证方式,您可以根据业务需求,采用3种以上的组合身份认证方式,如用户名/密码+终端特征码+短信验证码认证等。

  • 防止黑客控制终端

    提供PC端安全检查机制,PC不符合安全规定则禁止接入企业网络;提供企业移动管理解决方案,检查终端的安全状态,并根据判定的结果对移动终端进行远程锁定或者数据擦除。

  • 行为记录,展示及回溯

    详细记录接入用户的访问行为,确保用户的访问过程可追溯

    提供更好的体验 BUSINESS PAIN POINTS

    简化用户安装和使用VPN的操作

    通过技术创新,大幅提升用户操作体验,下载、安装速度更快的轻量级安装包,一次安装、无需JAVA等其他支持软件即可使用新版本浏览器登录SSL VPN;为使用APP的用户提供自动封装安全加固能力,无需进行应用改造,用户点击APP后自动连接SSL VPN而不需要额外做连接SSL VPN的操作。

    兼容性

    兼容性更好的SSL VPN产品, 具备主流操作系统和浏览器兼容性,可良好兼容Windows、MAC、移动终端等。

    提升系统访问速度

    传统的路由器和软件负载只支持简单的网络层和传输层的探测(如 Ping 通过一系列的优化技术(如流压缩、流缓存、TCP协议代理等)提升用户的系统访问速度,增加用户体验。
    技术优势与亮点 DEMAND ANALYSIS

    安全

    端到端的安全防护体系,深信服拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全。*

    易用

    全面支持Windows、MAC、Linux等主流操作系统及主流浏览器接入,同时支持虚拟门户、应用单点登录等功能,将系统部署和管理化繁为简,管理容易,使用方便。

    全面

    提供丰富的移动端解决方案:安全加固EasyApp自动集成VPN模块,实现数据加密。全面的解决方案,实现业务移动化。

    快速

    多项专利技术进行支撑,从链路、传输、数据、应用,层层优化,访问速度可提升80%,给每个接入用户不同以往的畅快体验。
    产品参数 PRODUCT PARAMETER
    型号规格每年价格(元)
    vSSL-1002核/2GB/32GB,最大支持100Mbps(vSSL-web指标),最大支持500并发用户3600
    vSSL-2002核/4GB/32GB,最大支持200Mbps(vSSL-web指标),最大支持1000并发用户6400
    vSSL-4004核/4GB/32GB,最大支持300Mbps(vSSL-web指标),最大支持2000并发用户12000
    vSSL-8004核/8GB/32GB,最大支持400Mbps(vSSL-web指标),最大支持5000并发用户22400
    vSSL-10008核/8GB/32GB,最大支持600Mbps(vSSL-web指标),最大支持10000并发用户43200
    vSSL-12008核/16GB/32GB,最大支持900Mbps(vSSL-web指标),最大支持20000并发用户84400
    功能授权SSL VPN用户授权提供数≤50(默认提供5个免费授权)216/个
    50<授权数≤100180/个
    50<授权数≤100150/个
    授权数>200100/个
    可选配件用户认证硬件key280/个
    第三方IPSEC每增加1个非烽火云集网关对接授权0
    企业移动管理套件应用封装模块EasyAPP,每个用户授权140
    双域隔离模块EasyWork,每个用户授权200