深信服SSL-VPN方案模板.docx
《深信服SSL-VPN方案模板.docx》由会员分享,可在线阅读,更多相关《深信服SSL-VPN方案模板.docx(12页珍藏版)》请在优知文库上搜索。
1、SANGFOR深信服科技SSLVPN组网方案深信服科技有限公旬20XX年XX月XX日目录第1章需求分析11.l背景介绍11.2 目前面临问题11.3 方案设计原则2第2章解决方案及方案价值22.1 SANGFOR解决方案22.2 部署拓扑42.3 方案优势4第3章技术优势53.1 便捷的访问53.2 安全的访问63.3 快速的访问73.4 方便的管理8第4章成功客户案例94.1 深信服SSLVPN助力中国人民银行总行打造高效安全连接平台.94.2 更多客户名单10第5章售后服务体系错误!未定义书签。5.1 技术支持与服务错误!未定义书签。5.2 用户培训错误!未定义书签。第6章深信服科技介绍及
2、在VPN行业的影响力错误!未定义书签。第1章需求分析1.1 背景介绍XX公司是XX行业的领先者,经过多年的积累,已成为备受客户赞誉的行业翘楚。(添加客户的背景)XX公司总部位于深圳,在北京、上海、广州等全国X个城市设立了分公司,并在XX、XX等地成立了办事处。由于业务的需要,公司领导和员工经常要到全国各地出差办公。XX公司对于信息化建设一直都非常重视,为了保障全公司业务开展的有序性和高效性,建立起了一套统一的信息平台系统。此信息平台系统承载着ERP、OA、邮件系统等应用系统。各分公司、办事处人员都需要通过互联网接入到系统中进行日常的办公。1.2 目前面临问题1 .数据安全性无法保障:在XX企业
3、信息平台上的应用数据现在都是未经加密等安全处理的,跑在互联网这个不安全而又开放的网络上。一旦数据遭到篡改或窃取,带来的损失将无法估量。2 .分公司、办事处访问总部内网资源:涉及到公司核心数据的应用如财务系统、业务系统等并没有发布到公网上,分公司、办事处的人员都需要接入到总部进行信息化办公。3 .出差领导、员工的接入:出差在外的领导和员工需要实现随时随地的接入到总部内网访问应用,实现移动办公。4 .应用权限划分:对于许多重要的应用,尤其是第三方人员接入的情况下,需要进行相应的权限划分来保证内网应用的安全性,防止越权访问。5 .应用访问安全性:用户在终端访问时所有访问的应用系统数据都保存在本地客户
4、端主机,尤其是一些安全性级别较高的数据,存在数据泄漏的安全隐患。6 .应用访问速度慢:面对遍布全国南北的分公司和出差领导、员工,线路的丢包延时严重,2小时只能做1小时的事,访问速度的低下直接影响到员工的办公效率。7 .专线价格昂贵,扩展性差:全国分公司众多,如果全部使用专线进行互联开销很大,而且专线的扩展性差,也无法实现出差领导和员工的移动接入。8 .重要应用认证手段单一:对于公司重要的应用如财务系统、CRM等,使用的是普通的帐号密码认证,安全手段较为单一,密码存在被窃取的风险。9 .不安全终端接入的风险:公司总部有很好的网络安全防护,但部分小型分公司和出差人员的移动终端的安全措施往往得不到很
5、好的保障,这部分接入的主机成为了总部的安全短板,存在将病毒、木马、黑客等引入到总部的风险。10 .终端使用复杂:大量的应用系统需要记忆众多的用户名和密码,且容易混淆,导致效率下降。11 .管理权限无法划分:处于管理的需要,需要切合网络部门管理的结构,面对不同的接入用户需要实现分级分权限管理,提高管理效率。12 .IPSeCVPN使用复杂,不易操作:IPSeCVPN的移动应用需要安装客户端软件,而下面接入单位众多,电脑水平参差不齐,易造成操作失误或者兼容性问题导致业务中断。1.3方案设计原则1 .应用支持完整性:SSLVPN系统需要拥有完整而强大的应用支持性,不仅能够支持现在企业正在使用的所有应
6、用,还必须能与其他将来所有可能会运用到的应用无缝结合。2 .稳定可靠性,整个企业的SSLVPN网络支撑着企业的重要业务系统,需要具有高稳定可靠性来保证整个信息平台的畅通运行。3 .快速性,对于身在外地接入人员来说,最重要的是得到速度上的保证,能够快速的接入并使用各种应用,顺利的开展业务。4 .易用性:许多分公司员工、移动办公人员的IT水平都不高,而且在外接入的环境各异,VPN系统需要最大的保证易用性,让人人都能很快上手,方便的使用。5 .安全性,VPN系统需要全方位的保障整个系统、网络传输、用户接入的安全性,从而保障整个公司信息系统安全畅通的使用。第2章解决方案及方案价值2.1SANGFOR解
7、决方案针对于X网络建设中存在的问题,SANGFORSSLVPN提出以下解决方案:1.数据强加密:SANGFORSSLVPN设备使用基于应用层的SSLVPN协议进行数据加密处理,在客户终端与SSL设备之间构建一条旁人无法破译的专有通道,保证数据在传输中的绝对安全性。2 .安全发布应用,访问便利:使用SSLVPN对内网应用进行发布,并根据组织原有的Internet线路通过浏览器内置的SSL协议构建在单点接入用户和内部的应用系统之间架设一条安全的通道。无需安装任何客户端软件,实现分公司和移动办公人员的安全、方便的远程接入。3 .细致权限划分:SANGFoRSSLVPN通过“角色”的设置,进行用户、用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 SSL VPN 方案 模板
