需求數(shù)量:0
價格要求:面議
所在地:上海市
包裝要求:
產(chǎn)品關(guān)鍵詞:上海華為VPN多少錢
***更新:2020-05-24 05:27:58
瀏覽次數(shù):6次
聯(lián)系我們
當(dāng)前位置:首頁?產(chǎn)品供應(yīng)?通信產(chǎn)品?VPN設(shè)備?上海華為VPN多少錢 上海雪萊信息科技供應(yīng)
需求數(shù)量:0
價格要求:面議
所在地:上海市
包裝要求:
產(chǎn)品關(guān)鍵詞:上海華為VPN多少錢
***更新:2020-05-24 05:27:58
瀏覽次數(shù):6次
聯(lián)系我們聯(lián)系人:許經(jīng)理
郵箱: 846864328@qq.com
電話: 18621860861
傳真: 021_
網(wǎng)址:
手機(jī): 021-68072100
地址: 南匯新城鎮(zhèn)環(huán)湖西二路800號215室
[當(dāng)前離線] [加為商友] [發(fā)送信件]
詳細(xì)說明
與其他第三方認(rèn)證系統(tǒng)結(jié)合,保護(hù)前期投資
從整個業(yè)界范圍來看,上海華為VPN多少錢,認(rèn)證系統(tǒng)多種多樣,采用的數(shù)據(jù)格式也不禁相同,為了保護(hù)前提的投資,需要跟原有的認(rèn)證系統(tǒng)進(jìn)行結(jié)合,上海華為VPN多少錢,但是作為SSL VPN來說不能完美對于所有的認(rèn)證系統(tǒng)都能進(jìn)行充分的結(jié)合,深信服提出了通過深信服自己的Radius服務(wù)器作為中轉(zhuǎn),從而實(shí)現(xiàn)與其他認(rèn)證系統(tǒng)的完美結(jié)合,上海華為VPN多少錢,而且SANGFOR Radius強(qiáng)大的擴(kuò)展性可以滿足您與第三方進(jìn)行對接的要求,解決了客戶的問題信息傳輸安全性的問題。
與LDAP(AD)結(jié)合
隨著組織規(guī)模的擴(kuò)大,為了更好的進(jìn)行認(rèn)證,大部分的組織都建立了LDAP(AD)服務(wù)器,通過LDAP服務(wù)器來進(jìn)行人員的統(tǒng)一管理。LDAP可以根據(jù)組織內(nèi)部的結(jié)構(gòu)來進(jìn)行人員的劃分,完全根據(jù)企業(yè)內(nèi)部的組織架構(gòu)來建立LDAP的人員結(jié)構(gòu)。
深信服能夠與LDAP進(jìn)行聯(lián)動,無需在SSL VPN設(shè)備上建立LDAP上的用戶,直接將認(rèn)證的數(shù)據(jù)轉(zhuǎn)向LDAP服務(wù)器,讓LDAP進(jìn)行判斷。如果有一些特殊的需要,也可以將LDAP中的用戶導(dǎo)入到設(shè)備中,可以根據(jù)您的需要定時進(jìn)行同步,您可以選擇一個固定的時間進(jìn)行同步,也可以選擇實(shí)時的進(jìn)行同步,從而保證LDAP上的用戶與SSL VPN上的用戶信息保持同步。
作為HTTPS服務(wù)器,所有SSL VPN都同樣面臨著DOS的威脅。所以大多數(shù)SSL VPN設(shè)備都需要前置防火墻保護(hù)其安全。而SANGFOR SSL VPN自身就是一個防火墻,集成了對DOS等攻擊的防御手段。
對于來自外部的DOS攻擊,其防御DOS的基本原理如下:在網(wǎng)絡(luò)層模擬應(yīng)用層對DOS攻擊的主機(jī)發(fā)起應(yīng)答,由于DOS攻擊主機(jī)無法完成3次握手,因此可以識別出不完整的請求,避免了把攻擊發(fā)送到SSL VPN應(yīng)用上。而對于真實(shí)的SYN,在網(wǎng)絡(luò)層完成了SYN的3次握手后,再模擬請求的客戶端把SYN請求發(fā)送到應(yīng)用層。通過這種SYN代理的方法就使得正常的SSL VPN遠(yuǎn)程訪問順利的通過防火墻到達(dá)內(nèi)部服務(wù)器,而DOS攻擊則被拒之門外。
SANGFOR SSL VPN安全網(wǎng)關(guān)不僅可以防御來自外網(wǎng)的DOS攻擊,對于內(nèi)網(wǎng)計算機(jī)發(fā)起的DOS攻擊,SSL VPN安全網(wǎng)關(guān)也可以進(jìn)行防御。管理員可以在SANGFOR SSL VPN安全網(wǎng)關(guān)內(nèi)增添內(nèi)網(wǎng)網(wǎng)段列表,若檢測到來自該列表之內(nèi)的計算機(jī)發(fā)起的連接請求,則認(rèn)為是合法用戶;而若是來自該列表之外的IP地址,則被認(rèn)為是攻擊。這對于通常偽造源IP地址的DOS攻擊發(fā)起端來說,將是一個有效的防范措施。
文章來源地址: http://www.cdcfah.com/cp/23309.html
本企業(yè)其它產(chǎn)品 更多>>