移動辦公/遠程辦公已經(jīng)成為常態(tài),移動接入成為企業(yè)信息安全的短板。新型攻擊下,傳統(tǒng)防護已經(jīng)出現(xiàn)漏缺口。高價值數(shù)據(jù)資產(chǎn),一旦泄露,損失慘重。塔吉特百貨信息泄露事件中,黑客盜取400萬張信用卡、借記卡資料,7000萬用戶數(shù)據(jù)泄露,1.1億用戶受到影響。導(dǎo)致賠償visa、MasterCard共計1億零600萬美元,賠償1.1億用戶約2億美元。業(yè)務(wù)也受損,集團盈利暴跌,醫(yī)藥業(yè)務(wù)被迫低價轉(zhuǎn)讓給競爭對手。同樣的情況,國內(nèi)也在發(fā)生。大量團購網(wǎng)站因信息泄露給對手虧損,大量P2P金融公司因數(shù)據(jù)被黑客篡改和破壞而倒閉。在這種情況下,企業(yè)迫切需要安全接入,需要端到端的安全防護。
一、什么是VPN?
VPN,Virtual Private Network(虛擬專用網(wǎng)絡(luò)),依靠ISP(互聯(lián)網(wǎng)服務(wù)提供商)提供的公網(wǎng)線路,建立專用數(shù)據(jù)通信網(wǎng)絡(luò)的技術(shù)。VPN可以通過遠程連接,把分散在各地的分支、個人虛擬在同一個局域網(wǎng)環(huán)境。在Internet上建立專用網(wǎng)絡(luò),進行加密通訊,防止被竊取。
二、藍訊SSL VPN方案
1、終端安全:支持多種終端接入環(huán)境安全防護措施,有效保障終端不被黑客監(jiān)控成為跳板攻擊企業(yè)內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)。
2、傳輸加密:原來明文傳輸,易被監(jiān)聽、篡改、竊取,現(xiàn)在國產(chǎn)商用密碼/國際標準密碼加密傳輸。
3、應(yīng)用權(quán)限:(1)URL級權(quán)限管控應(yīng)對黑客入侵,黑客盜用用戶身份信息登錄VPN,全網(wǎng)掃描,發(fā)現(xiàn)能掃到的服務(wù)器只有幾個,嘗試尋找系統(tǒng)網(wǎng)站后臺,發(fā)現(xiàn)無法訪問。(2)VPN帳號與業(yè)務(wù)帳號綁定防止越權(quán)訪問,A用戶用自己帳號登錄VPN,A用戶用自己的帳號查看銷售報表,可以登錄A用戶用B用戶的帳號查看銷售報表,無法登錄。
三、身份認證
1、短信認證:藍訊SSL VPN支持與主流的GSM/CDMA短信貓、移動V2/V3、電信V3、聯(lián)通標準接口短信網(wǎng)關(guān)、標準接口的短信代理商短信網(wǎng)關(guān)、標準接口的專業(yè)短信網(wǎng)關(guān)代理設(shè)備、口袋助理、阿里云短信平臺、騰訊云短信平臺等結(jié)合實現(xiàn)企業(yè)內(nèi)網(wǎng)接入時的短信認證,針對非標準接口的短信網(wǎng)關(guān)可通過定制方案支持(具體類型具體分析),為企業(yè)提供安全便捷的身份認證機制,幫助企業(yè)實現(xiàn)便捷安全的內(nèi)網(wǎng)資源訪問。
2、動態(tài)口令認證:支持Google動態(tài)軟令牌、基于Radius的動態(tài)口令、深信服自服務(wù)動態(tài)口令等多種動態(tài)口令認證方式,實現(xiàn)基礎(chǔ)認證+動態(tài)軟令牌的高安全性雙因素認證。
3、數(shù)字證書認證:藍訊SSL VPN目前可與主流電子簽名證書認證廠商集成對接(如信步云、前海微密等),SSL VPN終端內(nèi)集成移動簽名認證終端SDK,SSL VPN服務(wù)端對接電子簽名認證服務(wù),完美融合,實現(xiàn)一個客戶端即可完成移動簽名認證及SSL VPN安全接入,即增強身份認證安全級別,又向用戶提供極致用戶體驗。
廣東藍訊智能科技提供SSL VPN解決方案,歡迎來電咨詢,電話:18028990096.