与Radius结合
Radius作为3A体系中重要的一个元素,对于一些大型的集团型公司来说都部署了Radius服务器作为身份认证的一个因素,如果重新在SSL VPN上建立一套认证体制的化就会造成需要管理两套认证体制,因此为了减少增加认证体制所带来的麻烦。SSL VPN需要与Radius进行完美的结合。
深信服SSL VPN能够读取Radius的分组权限信息,这样在Radius中已经建立好的分组就可以映射到SSL VPN中,天津SSL VPN哪家好,从而实现角色的划分和资源的绑定。
同样为了实现多样的认证,深信服SSL VPN也支持读取Radius中的手机号码属性,天津SSL VPN哪家好,从而跟短信认证可以完美结合,实现双因素的认证。
同样为了实现通过Radius进行认证的用户也能够分配到虚拟IP,天津SSL VPN哪家好,深信服SSL VPN可以读取Radius中的IP属性段,从而也可以绑定虚拟IP,实现通过Radius访问也能够进行IP资源的正常访问。
多方位的密码安全保障
对于采用在SSL VPN上建立的用户名和密码,深信服采用了多种机制保证密码的安全性。
一旦系统启用防密码***功能以后,用户连续输入密码错误次数达到一定的数量以后,系统会将该帐号锁定一段时间,防止密码被猜解。对于被锁定的用户可以通过查看锁定用户在线列表来解除被锁定的用户,从而使其快速解冻。
面对大量的用户,管理员出于管理的方便可能针对每个用户设定了初始密码,但是出于密码的安全性考虑,必须提供一定的密码安全保障来保证密码的安全性。深信服提供强迫初次登陆修改密码,可以要求密码必须至少多少位,根据您的要求可以设定密码的最小长度,也可以设定密码必须包含数字、字母、特殊符号,从而保证密码的复杂度,但是不能要求密码与用户名相同、密码不能与旧密码相同。对于密码的管理,可以实现定时修改密码,密码过期前多少天提醒用户进行密码修改,通过上面一系列的措施保证用户的密码的安全性。
应用迁移场景
存在问题:
1.一些业务系统软件版本无法更新,与当前公司的接入终端系统与无法兼容
2.终端访问业务系统时容易出现泄密问题
解决方案:
将现有的Windows系统应用,利用应用虚拟化的技术发布到***版本的MAC和Windows及移动终端上,确保用户使用方法不改变!
典型案例
**制造业 互联网及媒体业 房地产 连锁零售 汽车行业 央企
东阿阿胶 京东集团 新城控股 好孩子 比亚迪 中国远洋运输
潍柴动力 饿了么 碧桂园 美特斯邦威 东风日产 中国航天科技
光明集团 人民网 链家地产 劲霸男装 中国南车 中国电子信息
上药集团 中国日报 华润置地 安踏 上汽通用 中电投
宝钢 神州租车 恒大集团 特步 北汽集团 中国葛洲坝
鞍钢集团 网易 中原地产 紫燕食品 长安汽车 中国长江航运
文章来源地址: http://txcp.chanpin818.com/vpnshebei/deta_4020896.html
免责声明: 本页面所展现的信息及其他相关推荐信息,均来源于其对应的用户,本网对此不承担任何保证责任。如涉及作品内容、 版权和其他问题,请及时与本网联系,我们将核实后进行删除,本网站对此声明具有最终解释权。