功能特性
更新時間 2024-04-15 10:33:01
最近更新時間: 2024-04-15 10:33:01
分享文章
本小節介紹SSL VPN的產品特性。
身份安全——多因素身份認證
在用戶身份安全方面,SSL VPN提供用戶名密碼、USB KEY、動態令牌、第三方認證(HTTP/HTTPS)、硬件特征碼、數字證書、短信認證、LDAP、Radius多種身份認證方式保障用戶接入身份的合法性。
終端安全——PC端移動端,全面保障
針對普通PC終端,可進行登錄前系統安全狀態檢查,針對注冊表、殺毒軟件、系統版本、文件和應用等進行全面檢查,確保只有安全終端才可以登錄VPN訪問業務服務器。在用戶結束訪問以后會自動清除Cookies、臨時文件等遺留在客戶端計算機上的信息,實現“零痕跡”訪問,避免安全隱患。
權限安全——更細粒度,基于URL和業務賬號進行授權
在應用授權方面,可針對每個部門、每個用戶進行細致到應用、URL級別的授權,并可針對用戶終端安全環境、登錄時間、網絡地址不同情況下的差別授權及靈活控制。采用了業內獨有的主從賬號綁定技術,對用戶登錄SSL VPN后訪問應用的賬號進行強制指定,防止采用他人賬號的越權訪問行為。通過更細粒度的授權機制,有效降低了黑客入侵的影響,提升業務系統安全性。
傳輸安全——加密強度持續關注
SSL VPN支持國際商用加密算法,用戶可根據業務系統重要程度按需選擇加密算法和密鑰長度。通過標準加密算法保障數據傳輸安全。
行為追溯——訪問行為記錄和管理
SSL VPN提供獨立日志中心,可以詳細記錄接入用戶的訪問行為,確保用戶的訪問過程可追溯。同時可以提供詳盡報告,作為網絡規劃的依據。此外日志中心具備管理員權限分級功能,提高了管理安全性。