移動(dòng)辦公/遠(yuǎn)程辦公已經(jīng)成為常態(tài),移動(dòng)接入成為企業(yè)信息安全的短板。新型攻擊下,傳統(tǒng)防護(hù)已經(jīng)出現(xiàn)漏缺口。高價(jià)值數(shù)據(jù)資產(chǎn),一旦泄露,損失慘重。塔吉特百貨信息泄露事件中,黑客盜取400萬張信用卡、借記卡資料,7000萬用戶數(shù)據(jù)泄露,1.1億用戶受到影響。導(dǎo)致賠償visa、MasterCard共計(jì)1億零600萬美元,賠償1.1億用戶約2億美元。業(yè)務(wù)也受損,集團(tuán)盈利暴跌,醫(yī)藥業(yè)務(wù)被迫低價(jià)轉(zhuǎn)讓給競(jìng)爭(zhēng)對(duì)手。同樣的情況,國(guó)內(nèi)也在發(fā)生。大量團(tuán)購(gòu)網(wǎng)站因信息泄露給對(duì)手虧損,大量P2P金融公司因數(shù)據(jù)被黑客篡改和破壞而倒閉。在這種情況下,企業(yè)迫切需要安全接入,需要端到端的安全防護(hù)。
一、什么是VPN?
VPN,Virtual Private Network(虛擬專用網(wǎng)絡(luò)),依靠ISP(互聯(lián)網(wǎng)服務(wù)提供商)提供的公網(wǎng)線路,建立專用數(shù)據(jù)通信網(wǎng)絡(luò)的技術(shù)。VPN可以通過遠(yuǎn)程連接,把分散在各地的分支、個(gè)人虛擬在同一個(gè)局域網(wǎng)環(huán)境。在Internet上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊,防止被竊取。
二、藍(lán)訊SSL VPN方案
1、終端安全:支持多種終端接入環(huán)境安全防護(hù)措施,有效保障終端不被黑客監(jiān)控成為跳板攻擊企業(yè)內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)。
2、傳輸加密:原來明文傳輸,易被監(jiān)聽、篡改、竊取,現(xiàn)在國(guó)產(chǎn)商用密碼/國(guó)際標(biāo)準(zhǔn)密碼加密傳輸。
3、應(yīng)用權(quán)限:(1)URL級(jí)權(quán)限管控應(yīng)對(duì)黑客入侵,黑客盜用用戶身份信息登錄VPN,全網(wǎng)掃描,發(fā)現(xiàn)能掃到的服務(wù)器只有幾個(gè),嘗試尋找系統(tǒng)網(wǎng)站后臺(tái),發(fā)現(xiàn)無法訪問。(2)VPN帳號(hào)與業(yè)務(wù)帳號(hào)綁定防止越權(quán)訪問,A用戶用自己帳號(hào)登錄VPN,A用戶用自己的帳號(hào)查看銷售報(bào)表,可以登錄A用戶用B用戶的帳號(hào)查看銷售報(bào)表,無法登錄。
三、身份認(rèn)證
1、短信認(rèn)證:藍(lán)訊SSL VPN支持與主流的GSM/CDMA短信貓、移動(dòng)V2/V3、電信V3、聯(lián)通標(biāo)準(zhǔn)接口短信網(wǎng)關(guān)、標(biāo)準(zhǔn)接口的短信代理商短信網(wǎng)關(guān)、標(biāo)準(zhǔn)接口的專業(yè)短信網(wǎng)關(guān)代理設(shè)備、口袋助理、阿里云短信平臺(tái)、騰訊云短信平臺(tái)等結(jié)合實(shí)現(xiàn)企業(yè)內(nèi)網(wǎng)接入時(shí)的短信認(rèn)證,針對(duì)非標(biāo)準(zhǔn)接口的短信網(wǎng)關(guān)可通過定制方案支持(具體類型具體分析),為企業(yè)提供安全便捷的身份認(rèn)證機(jī)制,幫助企業(yè)實(shí)現(xiàn)便捷安全的內(nèi)網(wǎng)資源訪問。
2、動(dòng)態(tài)口令認(rèn)證:支持Google動(dòng)態(tài)軟令牌、基于Radius的動(dòng)態(tài)口令、深信服自服務(wù)動(dòng)態(tài)口令等多種動(dòng)態(tài)口令認(rèn)證方式,實(shí)現(xiàn)基礎(chǔ)認(rèn)證+動(dòng)態(tài)軟令牌的高安全性雙因素認(rèn)證。
3、數(shù)字證書認(rèn)證:藍(lán)訊SSL VPN目前可與主流電子簽名證書認(rèn)證廠商集成對(duì)接(如信步云、前海微密等),SSL VPN終端內(nèi)集成移動(dòng)簽名認(rèn)證終端SDK,SSL VPN服務(wù)端對(duì)接電子簽名認(rèn)證服務(wù),完美融合,實(shí)現(xiàn)一個(gè)客戶端即可完成移動(dòng)簽名認(rèn)證及SSL VPN安全接入,即增強(qiáng)身份認(rèn)證安全級(jí)別,又向用戶提供極致用戶體驗(yàn)。
廣東藍(lán)訊智能科技提供SSL VPN解決方案,歡迎來電咨詢,電話:18028990096.