中文
登录
交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
SDN
配件
所有技术解决方案
路由器
核心路由器
汇聚路由器
接入路由器
移动路由器
行业精选路由器系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
无线管理与应用
云桌面
云终端系列
云主机系列
云桌面软件系列
配件系列
服务产品
安全
大数据安全平台
下一代防火墙
安全网关
检测管理安全
安全服务
安全云
所有技术解决方案
软件
身份管理
安全管理系列
运营管理系列
身份中台
所有技术解决方案
服务产品
基础实施服务
基础维护服务
运维管理服务
整网服务
安全服务
备件与扩容服务
培训与认证服务
官方商城
尊龙时凯睿易
体验中心
尊龙时凯AI应用
网络研讨会
当前,业务专网中存在一个普遍的安全问题——“一机两用”。业务专网用户在接入业务专网时,需要断开互联网的连接,包括3G/4G/Wi-Fi等,而现实是,用户在访问业务专网时,互联网也可以访问,那么此时用户使用的这台PC很容易成为网络攻击的跳板机,进而威胁到业务网的安全。
对此,政府信息化管理部门出台了相关的管理规范。以政务外网为例:在《接入业务专网外网的局域网安全技术规范》中,建议公用网域、互联网域、专用网域必须进行访问控制、入侵防范和安全审计。可以看出,在今后的业务专网建设中,边界安全将会被规范起来。
尊龙时凯网络利用基于安全接入隔离认证技术(用户的PC终端在接入业务专网之后,无法通过任何方式连接互联网),推出《安全接入解决方案》,一方面实现业务专网与互联网的隔离,另一方面实现了用户在业务专网中权限的精细管理,旨在为业务专网提供一个安全合规的业务专网系统。
基于安全接入的隔离认证
业务专网与互联网隔离,解决“一机两用”
当用户访问业务专网时,首先在浏览器输入要访问的资源。这时,SSL VPN数据加密已经启动,并辨别用户的身份,对用户身份进行验证,包括用户名密码、key、短信、硬件绑定等多种方式组合认证,判断用户是否具备进入业务专网的权限。
随后,用户的PC终端通过一条由安全接入网关建立的安全隧道访问业务专网——实现互联网隔离功能。RG-WALL1600-VPN安全接入网关会自动下发本地路由至客户端,PC终端所有的访问都会通过SSL VPN建立的虚拟网卡进行数据传输。如果要访问的业务网资源地址,在本地路由表中不可达,用户将无法访问互联网,反之不进行管控。借此,实现互联网和业务专网的访问隔离,确保同一时间该用户只能访问业务专网或者互联网。
业务专网与互联网隔离
业务专网精细化资源分配,避免用户权限过大
不管是业务专网还是互联网的访问,RG-WALL1600-VPN安全接入网关都能针对用户的身份进行认证。
认证后,网络管理人员会结合用户身份进行精细化业务系统访问权限的划分。主要有以下2种情况:
如果A只有财务系统的访问权限,他只能访问财务部的资源,就无法访问非财务系统的业务专网。
如果用户B有权限访问财务系统和OA系统,同一时间内,他只能访问其中一个系统,不可以同时访问两个系统。如需访问另一个系统,可灵活切换。
业务专网资源精细化分配
此外,RG-WALL1600-VPN安全网关会对用户有权限访问的资源提供单点登录,即用户在访问业务专网时不用重新输入用户名和密码就能直接访问,简化用户操作。
业务专网用户资源访问流程
用户在整个资源访问过程中,所有数据都会经过SSL VPN进行加密传输,RG-WALL 1600-VPN安全网关提供安全的访问,即用户PC终端隔离互联网、在专网区域分区管控用户访问业务专网的资源。
部署方式
RG-WALL1600-VPN安全接入网关部署实施简单。无需改变用户网络拓扑,支持串联、旁路部署,PC终端免安装客户端。