
Przegląd produktu
Brama SSL VPN to zestaw produktów niezależnie opracowanych przez Cathay Pacific, głównie przeznaczonych do zabezpieczenia komunikacji w sieci wewnętrznej. Produkt uwierzytelnia użytkowników sieci zewnętrznej na podstawie protokołu SSL, który po uwierzytelnieniu tworzy sieć prywatną zaszyfrowanej komunikacji z uzasadnionymi użytkownikami i rejestruje szczegółowy dziennik audytu proxy. Za pomocą bramy VPN SSL można łatwo utworzyć bezpieczną sieć wewnętrzną w Internecie i podjąć szczegółowe kontrole bezpieczeństwa informacji. Produkt został dostosowany do zgodności z krajową produkcją i może być dostarczony w wersji Creo.
Funkcje
Utrzymaj nawyki użytkownika:Korzystanie z technologii przekierowania portów nie wymaga ani słuchania usług na 127.0.0.1, ani dodawania wirtualnych kart sieciowych, nie zmieniając codziennych nawyków użytkownika.
Wiążenie aplikacji klienta:Administratorzy/użytkownicy mogą zarówno skonfigurować wiele aplikacji klienta dla jednej usługi, jak i dostosować powiązane aplikacje. Użytkownicy mają maksymalną swobodę wyboru oprogramowania klienta.
Obsługa wielu protokołów TCP/UDP:Obsługuje różne protokoły aplikacji używające portów dynamicznych, takie jak FTP, TFTP, Oracle, SQL Server itp.
Obsługa wielu systemów certyfikacji stron trzecich:Obsługa systemów uwierzytelniania użytkowników Radius, Windows AD i LDAP zapewnia zintegrowane urządzenia uwierzytelniania użytkowników. Korzystając z systemów uwierzytelniających stron trzecich, administratorzy nie muszą skonfigurować żadnych informacji dotyczących użytkowników w sieci VPN, po prostu uwierzytelniają użytkowników na różnych serwerach uwierzytelniających lub serwerach.
Aplikacje certyfikatów PKI oparte na linkach zaufania:Obsługuje trzy sposoby uzyskania własnych certyfikatów: 1) samowystawianie certyfikatów; 2) wiadomość o wniosku o wydanie certyfikatu; 3) Importowanie certyfikatów wydanych przez CA strony trzeciej.
Kontrola dostępu oparta na rolach:Kontrola dostępu oparta na rolach ułatwia administratorom szybkie wprowadzanie odpowiednich zmian w zasadach kontroli w oparciu o zmiany w przedsiębiorstwie.
Elastyczne i bezpieczne definicje usług aplikacji:Aby zdefiniować usługę w sieci SSL VPN, należy określić adres, port, typ usługi, regułę kontroli dostępu aplikacji, powiązaną aplikację klienta, czy usługa jest ukryta, rolę, do której usługa jest zastosowana itp.
Różne sposoby certyfikacji:Obsługuje nie tylko uwierzytelnianie użytkownika z wieloma certyfikatami, ale także różne środki uwierzytelniania o różnych intensywnościach, w tym: nazwa użytkownika / hasło, APC (kod dodatkowy), Certificate、 hasło jednorazowe (Safeword).
典型部署

