上海缔安:云网关提升远程接入安全性

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:quantity22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   在云计算时代的今天,很多企业应用往往部署在公有云或私有云中,安全远程访问产品成为云时代应用访问的必需品。它必须能满足以下一些特点:安全远程访问,所有数据传输在加密状态下; 随时随地接入,用户只需接入Internet,即可实现对云中应用访问;相对稳定的访问速度保障,用户对应用的访问需要有一定的QoS保障;统一门户功能,使用者通过一次认证后,可以实现对公有云、私有云中应用的统一访问通道。
   云网关是上海缔安软件技术有限公司(简称上海缔安)集专线网络、IPSec VPN和SSL VPN多种联网方案优势为一体的安全远程接入系统,旨在为企业解决快速安全联网和多平台应用交付需求。
   相对于其它的VPN系统,云网关具有更强的安全性、易用性和应用兼容性等特点。
   移动加速网络:与其他VPN完全依赖Internet的传输质量不同,云网关可以通过注册到移动加速网络的方式提高访问速度。移动加速网络专门针对使用云网关的用户提供互联互通服务,解决由于跨地域跨网络所造成的延时等问题。
   安全性更高:一般的VPN系统采用Port Forwarding技术,一旦用户登录VPN网关之后,本机所有的程序(不管是不是经过用户允许的)都可以通过VPN网关访问到内部网络服务器。而客户端机器有蠕虫病毒或者木马程序也会通过该VPN通道威胁内部网络。另外,用户在登录VPN之后,在用户计算机C:\windows\system32\drivers\etc目录下的hosts文件将被修改,并纪录下内部服务器的地址和域名,这给黑客和病毒都留下了入侵的途径和通道。
   而云网关采用teleporting技术,该技术是在前一代技术基础上改进之后的最新技术,能够确保登录进系统之后,只有从入口界面中启动的应用程序才能通过加密隧道访问服务器,而病毒和木马则不能通过该隧道访问服务器。这种访问方式不会在用户电脑上留下任何可供黑客和病毒入侵的漏洞。
   此外,云网关也可支持反向客户端环境扫描功能,可依据客户端的操作系统、安装杀毒软件的情况、安全补丁版本、使用哪种应用程序等多种因素来评估客户端安全性,可以杜绝有风险的计算机接入内部系统。
   云网关对各种应用的支持性更强:采用Port Forwarding技术的VPN对于应用系统的支持上有其不可改变的局限性,比如对动态端口应用支持不力,最常见的应用有文件共享、FTP等。而云网关支持各种情况下的网络应用系统,不管是动态端口的应用,还是多端口应用。
   独有的分布式网络构架:云网关产品在系统构架上与其他产品有一个重要区别,即云网关既可以像其他产品那样单独部署,也可以结合特有的云交换单元来实现高安全性的网络部署。
   在这种方式下,不管内部应用服务器采用什么TCP端口配合云交换单元,云网关可做到只开放出栈的443端口,而关闭所有防火墙入栈端口,大大提高了服务器系统以及防火墙的安全性,可有效抗击蠕虫攻击。在目前的外部网络攻击中,最常见的是IP及端口扫描攻击,但是在进栈端口全部关闭的情况下,任何攻击者也无法穿越防火墙攻击内部服务器资源。因此,这种连接方式可以大大提高整个网络系统的安全性。
  
  此次能够获“2012 年度中国信息安全优秀产品奖”,我们感到非常欣慰和荣幸,荣誉是我们前行的动力,我们缔安一定会再接再厉,秉承技术创新,服务至上的原则,为用户创造更大的价值,为中国的信息化建设做出更大的贡献!
  ——获奖感言
其他文献
从系统集中到数据和应用集中,大集中的趋势已经不可逆转。通过虚拟化和广域网优化等技术手段,企业对分支机构的整合已取得了阶段性的成功,计算、存储、备份等工作大部分都可以在企业总部的数据中心内完成。从目前情况看,只有少部分服务器和存储还依然保留在企业远程的分支机构中。这是因为分支机构中还有一些专属的大量的涉及读写的应用,如果完全通过广域网处理这些应用,可能会影响处理的性能,再遇到广域网中断的问题,分支机
2012年度  RFID封装设备  最佳产品奖  华威科生产的高性能RFID标签封装装备属国内首创,是智能物联网电子制造装备,是专为电子标签生产而设计的一款全自动倒装式标签封装设备,是国际领先的系列化、柔性化、模块化的RFID标签制造装备。  华威科智能技术有限公司(简称华威科)创建于湖北武汉东湖国家自主创新示范区。公司依托华中科技大学数字装备与技术国家重点实验室雄厚的科研实力,致力于成为物联网(
2012年度中国  电子政务  最佳产品奖  亿创网安数据交互平台旨在解决政府各个职能部门间的信息共享问题,可实现部门之间的数据交互与数据共享,将分布的、异构数据源中的数据如关系数据、数据文件等采集后进行清洗、转换、集成,最后加载到基础信息数据库中来完成数据的抽取、交换、保存、更新、共享、备份、分发和存证。  北京亿创网安科技股份有限公司(简称亿创网安)成立于2003年9月,主要从事金融、电信和政
上海颐东网络信息有限公司(简称颐东网络)成立于1997年,隶属于中国电子科技集团(CETC)下属的普华基础软件股份有限公司,是一家由央企控股的专业从事计算机信息系统的集成和实施、IT基础设施的维护和服务、信息安全技术的研究和研发、信息安全产品的研发和生产、信息安全系统的建设和集成、云计算安全体系的预研和实践、物联网安全的规划和实现等业务的高科技企业。   颐东网络经过多年的努力,在集成能力、研发
自从奇虎360公司通过个人安全产品免费彻底颠覆了杀毒软件市场的商业模式,瑞星、江民、卡巴斯基等老牌杀毒软件厂商纷纷将企业级市场作为主要的目标市场。5月15日,瑞星发布新一代企业级整体解决方案,推出基于私有云技术的瑞星杀毒软件网络版2012和5S专业级企业信息安全服务,向高端企业级市场发起冲击。  企业私有云平台  云计算已经从概念走向应用。在近日举办的第四届中国云计算大会上,中国电子学会名誉理事长
物联网的发展不容忽视。根据赛迪顾问发布的《2010—2011年中国物联网发展年度报告》,到2015年我国物联网产业规模将超过5000亿元。  物联网的心脏和神经  然而,尽管当前我国物联网的发展如火如荼,但在核心关键技术、产业化发展等方面还面临着巨大挑战和诸多瓶颈。有专家认为,要想实现物联网产业的大发展,就必须突破物联网应用层的基础软件设施和共性软件平台这一核心技术。而中间件是各类物联网应用的重要
十分高兴来参加“2012中国信息产业经济年会·成功企业家之夜”活动。首先我代表工业和信息化部对各位来宾、各位朋友对中国信息产业发展给予的支持和做出的努力表示诚挚的感谢!  众所周知,电子信息产业是基础性、战略性、先导性的产业,对国民经济和社会的发展具有十分重要的作用。当前,在我们围绕稳增长、调结构、转方式、惠民生来推进经济社会稳健增长和发展转型的过程中,发展电子信息产业更具有特别重要的意义。  在
自人类出现以来,就产生了对信息数据进行记录和整理的需求,从文献记载《易 ·系辞下》中的描述“上古结绳而治,后世圣人易之以书契”可以看出,随着人类的进化与文明的发展,信息记录的形式也随之改变,尤其是文字的出现,成为了人类由蒙昧走向文明的分水岭。   随着21世纪的来临,无纸化的交流方式与互联网的普及极大地降低了信息传播的成本,也极大地扩展了分享内容的丰富性。皮尤(Pew)互联网项目的最新
通信综合网络管理系统是各大电信运营商为了保障电信网络高效、可靠、经济、安全地运行,最大限度利用网络资源,降低运营成本,向用户提供高质量、高可靠性服务而建立的一种规模庞大的管理系统。其中的告警管理系统往往担负着非常重要的责任——对电信网络中的设备上报的告警信息进行采集、分析、呈现及处理。但是,如何保证告警信息的完整性,更好地实现对告警信息的管理,却是一大难题。  由于设计时的系统容量问题,当出现告警
本报讯 目前,运行在当前企业IPv4网络上的IPv6的影子网络还不能被检测到。近日,Blue Coat宣布推出的用于Blue Coat PacketShaper 设备的新软件操作系统——PacketShaper 9版本,却解决了这一问题。  PacketShaper 9版本是目前行业内首个可以让IPv6影子网络中的应用程序被透视和控制的解决方案。为了满足不断增加的视频和其他富媒体、大型软件下载和其