移動安全接入方案概述
為滿足眾多移動用戶方便快捷地接入公司網(wǎng)絡的互連需求,防止用戶直接從互聯(lián)網(wǎng)接入導致的安全問題,解決數(shù)據(jù)在互聯(lián)網(wǎng)傳輸中的安全問題,XXX提供了全面的移動接入解決方案。網(wǎng)絡結構如圖1所示,用戶可以根據(jù)自身的網(wǎng)絡和業(yè)務特點選擇以下兩種方式:
·SSL VPN方式接入,針對不同的業(yè)務分別使用不同的客戶端,目前XXXVPN網(wǎng)關支持的客戶端有XXX自開發(fā)的Topconnect,Topbrowser,SSLVpnClient。
·IPSEC 客戶端方式接入,可以處理所有的業(yè)務數(shù)據(jù)。目前XXXVPN網(wǎng)關支持IOS系統(tǒng)系統(tǒng)自帶VPN中的IPSEC接入。Android系統(tǒng)可以支持部分手機自帶VPN的IPSEC接入,支持開源NCP軟件的IPSEC接入。
移動安全接入優(yōu)勢與特點
安全的遠程連接可以通過XXX各種客戶端和VPN之間建立SSL隧道或IPSEC隧道進行。XXX可以提供一體化設備,同時支持這兩種接入方式,無需分別部署、管理獨立的設備,就能夠獲得最高的靈活性和應用接入。
采用SSL方式進行移動接入時,用戶端只需具備安裝SSL客戶端,在可以接入互聯(lián)網(wǎng)的任何位置,都能夠遠程訪問內網(wǎng)資源。發(fā)起者首先通過客戶端與VPN網(wǎng)關建立SSL隧道,在經(jīng)過嚴格的身份認證后,用戶可根據(jù)預先分配好的訪問控制策略進行安全數(shù)據(jù)傳輸。SSL 接入方式可以處理虛擬應用、虛擬桌面、OA、WEB等大部分應用訪問。SSL VPN可以提供完整的身份認證、數(shù)據(jù)加密、Session保護、歷史信息清除等安全功能。
IPSEC 接入方式具備完善的遠程接入功能,能夠完全訪問公司內網(wǎng)資源。利用IPSEC,用戶可以訪問任何應用,就好像自己與總部局域網(wǎng)建立了實際連接。而IPSEC協(xié)議眾多的安全特性也保證了采用該方式進行接入時數(shù)據(jù)的安全性。
·擴展企業(yè)網(wǎng)絡和應用
采用移動安全接入可以顯著擴展企業(yè)的網(wǎng)絡邊界和應用服務范圍,極大提高生產(chǎn)效率。如OA、ERP、財務、內部郵件遠程擴展等業(yè)務系統(tǒng)提供一個安全的網(wǎng)絡互聯(lián)平臺。
·提供隨時隨地的移動安全接入
XXX移動安全接入方案提供了多種靈活的接入方式,即:基于SSL以及IPSEC 協(xié)議的VPN接入,只要Internet能夠到達的地方即可進行遠程接入。同時,基于標準SSL和IPSEC協(xié)議的認證、強加密等屬性也保證了數(shù)據(jù)在傳輸過程中不被竊取和篡改,在連接的用戶認證、應用資源訪問控制、用戶流量審計等方面均具備相應的安全措施。
·提供SSL與IPSEC 一體化網(wǎng)關,應用更靈活
XXX可提供一體化的網(wǎng)關設備,同時支持SSL與IPSEC兩種接入方式,吸收最主流的IPSec VPN和SSL VPN 各自的優(yōu)點,使得用戶在擁有一臺設備的同時擁有更廣泛的功能,可自主選擇更適用的方式。
XXX移動安全產(chǎn)品
XXX安全移動接入方案中IPSEC接入客戶端主要使用的是智能終端系統(tǒng)自帶的VPN,這里不進行介紹。SSL VPN方式接入主要使用的是XXX自開發(fā)的Topbrowser,Topconnect,SSLVpnClient。對于XXX自開發(fā)的SSL VPN不同的接入方式,可應用于不同的應用場景。
TopBrowser,是將瀏覽器、SOCKS5代理服務器和SSLVPN端口轉發(fā)模塊相結合,實現(xiàn)基于SSLVPN的安全瀏覽器。該產(chǎn)品基于SSLVPN端口轉發(fā)功能,為用戶提供內置VPN的安全瀏覽器客戶端。該APP支持iOS和Android系統(tǒng)。支持國密協(xié)議、國密算法和專用國密硬件Key,支持用戶名口令、證書、雙因子、硬件證書、硬件證書雙因子、圖形認證碼、短信認證碼的認證方式。該APP接入只適用于B/S系統(tǒng)的應用訪問,如,如CRM、OA、ERP等。
下圖即是TopBrowser典型應用的拓撲結構圖:
SSLVpnClient,是SSLVPN全網(wǎng)接入方式的移動VPN客戶端。該產(chǎn)品基于SSLVPN全網(wǎng)接入功能,為用戶提供內置VPN的全網(wǎng)接入客戶端。該APP只支持Android系統(tǒng)。支持國密協(xié)議、國密算法和專用國密硬件Key,支持用戶名口令、證書、雙因子、硬件證書、硬件證書雙因子、圖形認證碼、短信認證碼的認證方式。該APP接入不僅適用于B/S系統(tǒng)的應用訪問,還適用于C/S系統(tǒng)的應用訪問。
""