您订阅的产品有更新,请实时查阅
审查详情
宣布时间:2017-09-25
目今,营业专网中保存一个普遍的清静问题——“一机两用”。营业专网用户在接入营业专网时,需要断开互联网的毗连,包括3G/4G/Wi-Fi等,而现实是,用户在会见营业专网时,互联网也可以会见,那么此时用户使用的这台PC很容易成为网络攻击的跳板机,进而威胁到营业网的清静。
对此,政府信息化管理部分出台了相关的管理规范。以政务外网为例:在《接入营业专网外网的局域网清静手艺规范》中,建议公用网域、互联网域、专用网域必需举行会见控制、入侵提防和清静审计�?梢钥闯�,在以后的营业专网建设中,界线清静将会被规范起来。
97国际网络使用基于清静接入隔离认证手艺(用户的PC终端在接入营业专网之后,无法通过任何方法毗连互联网),推出《清静接入解决计划》,一方面实现营业专网与互联网的隔离,另一方面实现了用户在营业专网中权限的细腻管理,旨在为营业专网提供一个清静合规的营业专网系统。

基于清静接入的隔离认证
营业专网与互联网隔离,解决“一机两用”
当用户会见营业专网时,首先在浏览器输入要会见的资源。这时,SSL VPN数据加密已经启动,并区分用户的身份,对用户身份举行验证,包括用户名密码、key、短信、硬件绑定等多种方法组合认证,判断用户是否具备进入营业专网的权限。
随后,用户的PC终端通过一条由清静接入网关建设的清静隧道会见营业专网——实现互联网隔离功效。RG-WALL1600-VPN清静接入网关会自动下发外地路由至客户端,PC终端所有的会见都会通过SSL VPN建设的虚拟网卡举行数据传输。若是要会见的营业网资源地址,在外地路由表中不可达,用户将无法会见互联网,反之不举行管控。借此,实现互联网和营业专网的会见隔离,确保统一时间该用户只能会见营业专网或者互联网。

营业专网与互联网隔离
营业专网细腻化资源分派,阻止用户权限过大
不管是营业专网照旧互联网的会见,RG-WALL1600-VPN清静接入网关都能针对用户的身份举行认证。
认证后,网络管理职员会结适用户身份举行细腻化营业系统会见权限的划分。主要有以下2种情形:
若是A只有财务系统的会见权限,他只能会见财务部的资源,就无法会见非财务系统的营业专网。
若是用户B有权限会见财务系统和OA系统,统一时间内,他只能会见其中一个系统,不可以同时会见两个系统。如需会见另一个系统,可无邪切换。

营业专网资源细腻化分派
别的,RG-WALL1600-VPN清静网关会对用户有权限会见的资源提供单点登录,即用户在会见营业专网时不必重新输入用户名和密码就能直接会见,简化用户操作。

营业专网用户资源会见流程
用户在整个资源会见历程中,所有数据都会经由SSL VPN举行加密传输,RG-WALL 1600-VPN清静网关提供清静的会见,即用户PC终端隔离互联网、在专网区域分区管控用户会见营业专网的资源。
安排方法

RG-WALL1600-VPN清静接入网关安排实验简朴。无需改变用户网络拓扑,支持串联、旁路安排,PC终端免安装客户端。
