
Ürün Genel Bakış
SSL VPN Geçidi, Cathay Pacific tarafından bağımsız olarak geliştirilen ve esasen iç ağ iletişimini güvenli tutmak için kullanılan bir ürün dizisidir. Ürün, dış ağdaki kullanıcıları SSL protokolüne dayanarak kimlik tanımlar, kimlik geçtikten sonra yasal kullanıcıların şifrelenmiş iletişim özel ağları oluşturur ve ayrıntılı vekil denetim günlüklerini kaydeder. SSL VPN geçitleri kullanarak, internet üzerinde güvenli bir iç ağ oluşturmak ve sınıflandırılmış bilgi güvenliği kontrolleri sağlamak kolaydır. Ürünler yerleştirme uyumluluğuna uyum sağlanmıştır ve bir sürüm sağlanabilir.
Fonksiyonel Özellikler
Kullanıcı alışkanlıklarını koruyun:Port yönlendirme teknolojisi kullanarak ne 127.0.0.1 üzerinde hizmetleri dinlemek, ne de sanal ağ kartları eklemek, ne de kullanıcıların günlük alışkanlıklarını değiştirmek gerekir.
İstemci Uygulaması Bağlantısı:Yöneticiler/kullanıcılar bir hizmet için birden fazla uygulama istemci yazılımı ayarlayabilir veya ilişkili uygulamaları özelleştirebilirler. Kullanıcılar, uygulama istemci yazılımını en fazla özgürlük seçebilirler.
Çeşitli TCP/UDP uygulama protokollerini destekler:FTP, TFTP, Oracle, SQL Server gibi dinamik bağlantı noktaları kullanan çeşitli uygulama protokollerini destekler.
Çeşitli üçüncü taraf sertifikasyon sistemlerini destekler:Radius, Windows AD ve LDAP kullanıcı kimlik doğrulama sistemlerini destekler ve entegre bir kullanıcı kimlik doğrulama tesisi sağlar. Üçüncü taraf kimlik doğrulama sistemleri ile yöneticilerin VPN'de kullanıcıyla ilgili herhangi bir bilgiyi yapılandırması gerekmez, sadece farklı kimlik doğrulama sunucularına veya sunuculardaki kullanıcılara yetki vermesi gerekir.
Güven bağlantısı tabanlı PKI sertifika uygulamaları:Kendi sertifikalarını elde etmenin üç yolunu destekler: 1) Kendi sertifikalarını vermek; 2) Sertifika isteği mesajı; 3) Üçüncü taraf CA tarafından verilen sertifikaları ithal edin.
Rol tabanlı ince granül erişim kontrolü:Rol tabanlı erişim kontrolü, yöneticilerin kurumsal değişikliklere göre uygun kontrol kuralları değişikliklerini hızlı bir şekilde yapmalarını kolaylaştırır.
Esnek ve güvenli uygulama hizmetleri tanımı:SSL VPN'de bir hizmeti tanımlamak için, hizmetin bulunduğu adresi, bağlantı noktası, hizmet türü, Uygulama Erişim Kontrol Kuralı, ilişkili istemci uygulaması, hizmetin gizli olup olmadığını, hizmetin uyguladığı rolleri vb. belirtmek gerekir.
Farklı sertifikasyon yöntemleri:Sadece çeşitli sertifikalı kullanıcı kimlik doğrulamasını desteklemekle kalmaz, aynı zamanda çeşitli güçlü kimlik doğrulama araçları da sunmaktadır: Kullanıcı adı / şifresi, APC (ekleme kodu), Certificate、 Tek seferlik şifre (Safeword) vb.
典型部署

