深信服SSL VPN保障安徽電信外網服務安全
隨著“互聯網+”的襲來,越來越多的企業將內部系統對公網開放,以滿足分支機構辦公、員工出差訪問內網資源,以及客戶接入等需求。但內部系統的防護能力弱,接入時的安全不能得到保障,以及內部系統二次開發帶來的成本高,周期長的問題,是IT管理者必須要面臨的問題。為幫用戶解決這些問題,深信服推出了SSL VPN遠程接入解決方案,完美保障了對外業務的安全。
深信服SSL VPN擁有豐富的認證機制和傳輸加密手段,并且適用于各種平臺,支持所有的網絡應用,能夠保障業務系統端到端的安全。
安徽電信正是深信服SSL VPN的用戶之一。部署于安徽電信總部的兩臺深信服SSL VPN設備,在內網和外網之間樹立起一道堅實的安全屏障,有效地降低了安全風險,并且實現了安全、便捷的移動接入,為開放至互聯網的諸多服務保駕護航。
無需二次開發,移動辦公更便捷
移動辦公是當下移動互聯網的熱門應用方向之一,用手機、平板等移動平臺辦公成為了業務發展的一大趨勢。深信服SSL VPN可支持安卓、IOS等主流移動智能操作系統,實現對移動辦公業務的安全防護。通過深信服統一業務安全接入平臺,用戶無需進行二次開發,只要在移動終端上下載深信服EasyConnect 客戶端,即可立即享受到安全快捷的高品質移動辦公體驗。
雙因素認證+傳輸加密,安全防護無死角
由于CRM系統中有大量保密的客戶信息數據,網上營業廳、校園網等系統更需對惡意登錄嚴加防范,因此,用戶在接入內部系統時,需要得到高標準的安全保障。深信服SSL VPN為安徽電信提供以短信認證為主的雙因素認證方式,外網用戶需要提供短信驗證碼才能接入內網系統,在這種情況下,即使用戶名/密碼不慎被盜,非法分子也無法登錄。同時,深信服SSL VPN對數據進行高強度加密傳輸,為數據打造一條專用的數據傳輸“隧道”,有效降低了數據被竊聽的風險。
2秒實現無縫切換,保障系統穩定可靠
系統在運行的過程中,可能會由于物理等原因出現故障。并且部分業務系統為純公網應用,一旦VPN系統中斷,業務就會受阻。考慮到這種情況,安徽電信采用了深信服SSL VPN高可靠性容錯方案,將兩臺VPN設備集群部署,既能在單機故障時,無需用戶重新登錄,2秒鐘實現設備無縫切換,又能提前響應日后的擴容需求,保障系統的穩定可靠。
安微電信的用戶表示,深信服SSL VPN解決方案不但能實現外網用戶的安全穩定接入,構建端到端的安全防護體系,還能夠將用戶訪問日志、資源訪問日志、安全日志等記錄報表以圖形的方式展現,降低運維人員的工作量。同時SSL VPN在傳輸鏈路和數據上進行了優化,幫助我們更高效地開展移動辦公,提升了用戶的訪問體驗。