作为国家ipsec 标准的制定者,深信服科技为广大用户提供以下价值:
1、异地机构远程互联
????? 2、大型网络中的小型专网搭建
?????3、 专线改造及替换
?????4、行业专网延伸建设
???? 5、构建备份网络
深信服ipsec 组网模式:
1、路由模式
部署模式:充当网关设备,或者将深信服ipsec 部署在路由器与交换器之间。
2、单臂模式
?
?
部署模式:将深信服ipsec 部署交换机之下,此种模式下 深信服,仍然支持多条internet线路复用。
3、混合模式:支持路由+单臂模式
?
?
基于角色的六元素权限控制
? ?sangfor ssl 可实现基于用户、用户组、资源、资源组、准入、授权的六元素角色权限控制。
? ?sangfor通过角色实现用户、用户组、资源、资源组进行用户与内网应用访问权限的绑定,并结合客户端安全检查结果进行ssl 用户登录的准入控制和根据客户端安全级别进行应用权限的授权控制。
? ?在资源的划分上,sangfor ssl 通过ip、端口、服务、url等方式对内网应用进行资源定义,并通过与用户/用户组在角色设置里面的绑定,实现指定用户只能访问指定的应用的权限划分。
? ?同时,sangfor ssl 支持根据客户端安全检测结果基于角色进行相应的准入和授权控制。管理员可依据组织自身的安全需求,设定操作系统及版本、进程、注册表、文件、登录ip、接入线路ip、登录时间、接入终端等相应的客户端安全检测的组合规则 深信服2050,并根据不同的检测结果判断是否允许该客户端进行接入、允许接入后能访问什么应用。例如对于前文所述的财务人员,可设置其在办公时间的财务办公室内 深信服2150,使用安装了指定杀毒软件和防火墙的终端可访问bbs、oa、财务系统;在非办公时间的公司内网内,可使用bbs、oa等办公应用;在任意接入时间的使用指定操作系统的终端可以访问bbs。灵活组合,基于角色根据终端自身的安全级别实现接入的灵活控制。
?
济南深信服|深信服2150|龙芯网由龙芯网提供。本信息由:深圳市龙芯信息技术有限公司(www.loon)提供,我们是商盟会员,全网认证的诚信供应商。欢迎联系我们,联系人:刘先生