您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 信息化管理 > SSLVPN流缓存版本参数VPN-2050-Q
快速、安全、好用的SSLVPN远程接入方案作为国家SSLVPN标准的核心制定者之一,深信服SSLVPN产品拥有业界最多的专利技术,是国内业界应用最广泛、最完善的SSL安全访问解决方案。据国际权威调查机构FROST&SULLIVAN2008年和2009年调查报告显示,深信服SSLVPN分别以31.1%和34.0%的市场占有率连续两年独占鳌头,大量大规模、高并发客户案例为同行业之最。一、功能列表功能分类详细指标部署模式网关模式、单臂模式、集群、分布式部署快速性支持路由和单臂模式下的基于Web的多线路智能选路(选配)支持Web服务压缩、C/S服务压缩、LZO压缩、动态压缩算法、Web优化技术、WebCache技术、IPTunnel加速技术,全面提升B/S应用和C/S应用的访问速度支持HTP高速传输协议,保证高丢包高延时环境下的快速访问支持资源负载均衡,根据不同的权值实现负载接入,提高接入效率支持使用本地流缓存技术,减少SSLVPN通道中的重复数据帧,来实现提高访问速度和减少数据流量的效果;并可实时显示终端流量加速对比效果安全性支持DES、3DES、AES、MD5、SHA、DH、RSA等加密算法,支持加载扩展安全算法模块支持本地认证,基于短信猫、移动和联通短信网关的短信认证(支持重发功能)(选配)、动态令牌(选配)、硬件特征码(自动收集获取、支持与身份多对多、支持批量导入导出和自动审批、可分级管理)、USB-Key(选配)、第三方与自建CA(同步CRL、OCSP)、LDAP(读取分组权限、手机号码、虚拟IP、内置的资源)、RADIUS(读取手机号码、虚拟IP、分组权限)等多种认证方式的组合认证,可支持5因素捆绑认证;支持终端的基于IP和用户名的防暴破登录和多种密码安全策略(数字字母组合的图形验证码、动态变换的软键盘、定时修改密码、密码强度、首次登陆修改密码);独有的专利技术用户的主从绑定实现SSLVPN账号与应用系统账号的唯一绑定支持客户端安全配置权限控制,允许或禁止私用用户自行配置密码、手机号码及用户描述;支持客户端注销后自动清除所有缓存和临时文件,实现零痕迹访问;可配置含Vista/Win7下的VPN专线功能支持进行操作系统、文件、进程、注册表、用户接入IP、登录IP、登录时间、接入终端等规则的“与或”组合进行登录前和登录后的客户端安全检测,可配置准入和授权策略;支持客户端安全策略库,并支持自动升级可配置匿名登录用户,只提供SSL加密隧道传输实现针对资源的IP地址、端口、服务、URL地址等实现基于角色的细粒度权限分配功能支持基于状态监测的防火墙功能,支持防DoS攻击支持开放数据库给第三方;也支持与第三方数据库结合认证支持安全桌面功能:利用沙盒技术,可实现禁止外网和本地局域网通讯;禁止和本机默认桌面的通信;阻止使用USB存储设备、刻录机、打印机等外设的泄密行为;退出安全桌面后清除安全桌面内一切操作和数据遗留的痕迹(选配)易用性支持B/S、C/S应用的单点登录,可允许用户自行修改SSO登录帐号支持系统托盘;支持开机自动登录SSLVPN;VPN隧道的中断自动恢复;支持桌面快捷方式;可配置用户登录后默认服务页面;支持自定义资源组、登录资源显示界面及资源图标;支持User权限登录正常使用SSLVPN支持用户、用户组、各种资源的查询和排行功能;支持资源导入导出,支持csv格式导出支持4套页面模板和页面完全定制,支持页面标题、LOGO、用户公告信息自定义支持拨号、ADSL、CDMA、GPRS等各种网络接入方式,支持SOCKS、HTTP代理穿透,支持NAT穿透;支持ISA代理环境下的无缝SSLVPN接入支持内网DNS;支持智能递推功能,防止资源漏访;支持域控下发控件支持基于用户和用户组的流量管理、会话控制、超时时间设置;会话管理和超时时间可全局配置支持DHCP、LDAP、RADIUS分配虚拟IP,支持基于用户、用户组分配不同的虚拟IP支持16级用户分级,支持下级组对上级组的角色、组属性及认证方式继承支持虚拟站点功能,可以配置独立拥有IP、域名、认证方式、访问资源等元素,实现更高隔离的安全性。(选配)支持远程应用发布,可支持远程应用发布功能:只传输鼠标、键盘操作和显示数据,不用安装客户端即可支持C/S模式软件系统的远程使用。(选配)支持高达253个站点非对称集群功能,支持不同型号、低端型号设备集群(选配)高管理性支持管理员16级分级管理,支持查看、配置权限授予不同管理员;支持用户组流量、会话配置的强制继承,支持用户组属性的强制继承和可选继承;支持管理员登录IP限制;支持资源垂直提升功能支持Web/CLI/SSH管理,支持Telnet管理;支持SNMP、Syslog;支持本地和远程备份及恢复,SSL备份可单独配置支持独立日志服务器提供多种日志类型,支持基于用户、用户组、流量、资源多因素的柱状图、曲线图等多种报表,可定时发送报表;支持多台设备日志统一到一台日志服务器,支持日志服务器的管理员分级管理。IPSec功能支持IPSecVPN,支持与第三方国际IPSecVPN进行对接二、VPN-2050-Q性能参数项目要求细节防火墙吞吐量150Mbps最大并发会话数目350,000SSLVPN加密速度100Mbps并发SSL用户数300流缓存加速并发用户数50流缓存加速并发用户数50每秒新建用户数60IPSecVPN加密速度75MbpsIPSecVPN隧道数3000条网络接口4个千兆电口冗余电源无尺寸1U三、部分典型客户政府金融教育科研能源电力运营商大企业中华人民共和国最高人民法院中国人民银行总行中国科学院计算机网络信息中心中国海洋石油总公司中国移动通信有限公司总部中国远洋运输集团中华人民共和国农业部农业部信息中心中国银行浙江大学中国国电集团中国移动云南省分公司中国航天科技集团公司中华人民共和国农业部中国农业银行中国人民大学中国电力投资集团中国电信广西区分公司中国电子信息产业集团国家药典委员会招商银行中山大学中国华能集团中国电信山东省分公司招商局集团有限公司中国对外贸易中心兴业银行电子科技大学中国华电集团中国电信湖南省分公司中国葛洲坝集团股份有限公司中国环境监测总站中国银联中国政法大学大唐国际发电股份有限公司中国电信四川省分公司中国长江航运(集团)总公司中国妇幼保健中心中国人寿保险中央广播电视大学国家电网公司中国联通河北省分公司中国邮电器材集团公司中国红十字总会泰康人寿财产保险中国传媒大学中国南方电网中国联通辽宁省分公司中国长江航运集团中国残疾人联合会新华人寿保险华东理工大学中国水电顾问集团中国联通黑龙江省分公司中国航空器材集团公司国家林业局森林病虫害防治总站华夏基金管理有限公司吉林大学广东省粤电集团中国联通重庆市分公司中国中纺集团公司
本文标题:SSLVPN流缓存版本参数VPN-2050-Q
链接地址:https://www.777doc.com/doc-2860659 .html