深圳市惠隆科技有限公司

远程安全接入解决方案

方案概述

在电子政务、金融、企业等用户的远程接入建设中,VPN已成为成本最低、应用最广泛的接入技术。但是,以下难题却一直困扰着用户:

² 分支机构、合作伙伴、移动用户等不同接入需求如何解决

² 接入用户的安全如何保证

² 众多分支机构如何管理

H3C远程安全接入解决方案能彻底解决上述问题,是业界最佳的VPN方案,方案由安全接入网关和安全管理平台组成。安全接入网关SecPath防火墙融合多种VPN技术和专业防火墙功能,实现分支机构、合作伙伴、移动用户的一体化远程安全接入;并通过安全管理平台实现众多SecPath防火墙的统一部署、监控、管理。

典型组网

方案特点

l 一体化安全接入方式

通过IPSec VPN、SSL VPN、GRE VPN 以及VPE(VPN+PE)技术,分别解决分支机构、合作伙伴、移动用户的不同接入需求。

对于中小分支机构、合作伙伴,通过IPSec VPN接入保证传输安全;对于大型分支机构,通过GRE+IPSec VPN的方式接入,GRE承载OSPF,实现大型分支机构和总部的统一路由信息发布,方便管理。

对于移动用户,则通过免客户端的SSL VPN的方式进行接入,SSL VPN支持本地、Radius、LDAP、AD、证书、双因素等多种认证方式,可以在无线、拨号、LAN、Proxy、NAT等各种环境下,随时随地安全接入。

在涉及到MPLS网的情况下,通过H3C专有的VPE技术,可将不同用户映射到相应的MPLS VPN,实现分支机构、移动用户和MPLS网的加密互联。

l 全面的接入安全保障

SecPath防火墙集成状态过滤、攻击防范、NAT、流量监控、动态路由等功能,能有效防范来自外部和内部攻击、过滤VPN隧道中的非法流量,既保护了传输通道的安全,也保证了传输内容的安全;同时,通过对接入用户的认证、授权和审计,防止接入用户越权使用网络,造成信息泄漏;对于移动用户的接入,则通过终端安全漏洞审查,杜绝不符合安全策略的用户接入。

l 统一安全管理

安全管理平台由BIMS、VPN Manager和SecCenter三个组件组成,实现了远程接入的统一部署、监控和管理。BIMS能对所有分支进行统一系统软件升级、策略集中下发,当分支机构通过拨号或者NAT连接上Internet时,公网IP地址不固定,普通的网管系统不能管理,BIMS能突破普通网管的限制,实现整网设备的统一部署;VPN Manager对VPN隧道实时监控,第一时间了解用户接入状态、流量分布;SecCenter对全网安全事件进行收集和分析,具有强大的审计功能,实时输出安全报告,协助管理员及时掌握远程接入安全状态。目前,已有对5000个以上分支机构节点进行统一管理的应用案例。

l 高可靠性

通过双机热备、L3 Monitor、IPSec DPD、动态路由等先进技术对链路状态实时探测,在链路故障或者设备故障的情况下,及时发现故障并快速自动切换,保障业务不间断运行。


 
  

     销售部在线咨询 

      点击这里给我发消息

       msn online

      0755-88822751

    13714766288  

      此邮件地址受阻挡spam的自动程序保护,需要激活Javascript功能才能查阅。

    技术部在线咨询

      点击这里给我发消息

        msn online

      0755-88822752

  

    此邮件地址受阻挡spam的自动程序保护,需要激活Javascript功能才能查阅。

 网络工程,电话系统,监控系统,服务器,存储设备,机房设备,HP全系列产品;为您提供7x24小时服务。

服务热线:0755-88822752

网络工程合作伙伴

You are here  :首页 arrow 远程安全接入解决方案