冰峰SSL VPN虛擬站點(diǎn)技術(shù)助力重慶地稅提升網(wǎng)絡(luò)安全 |
發(fā)布時(shí)間: 2012/8/15 10:13:16 |
重慶市地稅局作為主管全市地方稅收工作的市政府直屬機(jī)構(gòu),承擔(dān)著全市稅收計(jì)劃、征管、服務(wù)等職能,肩負(fù)著組織地方財(cái)政收入、促進(jìn)地方經(jīng)濟(jì)發(fā)展發(fā)揮的重任,其行政效率和服務(wù)水平不僅直接影響著全市的地方稅收的征收入庫,而且在很大程度上影響廣大納稅人(單位)對(duì)稅務(wù)機(jī)關(guān)乃至重慶市投資環(huán)境的看法。建設(shè)一個(gè)安全高效的信息網(wǎng)絡(luò)和綜合業(yè)務(wù)系統(tǒng)是提高稅務(wù)部門行政效率和服務(wù)水平的重要手段。
用戶需求挖掘 1)操作簡(jiǎn)單、管理方便。移動(dòng)辦公時(shí)間地點(diǎn)的變動(dòng)性以及終端用戶的非專業(yè)性決定不僅要求網(wǎng)絡(luò)系統(tǒng)的搭建簡(jiǎn)單易行,而且要求系統(tǒng)尤其是終端的使用、維護(hù)和管理簡(jiǎn)單方便。 2)具有多重身份認(rèn)證機(jī)制。移動(dòng)辦公的特點(diǎn),決定了不僅上網(wǎng)的地點(diǎn)經(jīng)常變動(dòng),而且上網(wǎng)的終端也可能出現(xiàn)變化,提供多重身份認(rèn)證機(jī)制對(duì)于確保通信和數(shù)據(jù)的安全是必要的。 3)提供網(wǎng)絡(luò)安全保障;ヂ(lián)網(wǎng)上日益嚴(yán)重的病毒和惡意攻擊,不僅會(huì)導(dǎo)致網(wǎng)絡(luò)不暢甚至宕機(jī)情況的發(fā)生,嚴(yán)重的還導(dǎo)致機(jī)密信息的泄露和系統(tǒng)的破壞,所以在方案設(shè)計(jì)時(shí),要充分考慮到系統(tǒng)的防御和抗攻擊能力。 4)提供分角色控制手段。目前移動(dòng)用戶的數(shù)量就有600多人,而且隨著系統(tǒng)的擴(kuò)大和應(yīng)用的增加,移動(dòng)用戶也將不斷增加。面對(duì)動(dòng)輒上千的并發(fā)要求,不同部門角色的應(yīng)用需求變得多樣化。各部門接入訪問的相互獨(dú)立,是保障移動(dòng)辦公系統(tǒng)穩(wěn)定運(yùn)行的重要手段。 用戶實(shí)施體驗(yàn) 在不改變?cè)芯W(wǎng)絡(luò)架構(gòu)的情況下對(duì)原有網(wǎng)絡(luò)的擴(kuò)充,市局和直屬機(jī)構(gòu)和區(qū)縣局繼續(xù)采用專線連接,VPN建設(shè)在專線中形成分級(jí)分權(quán)的安全保護(hù)及線路備份應(yīng)用。而移動(dòng)安全接入則采用SSL VPN作為接入基礎(chǔ),其具有極大的靈活性和安全性,尤其適合移動(dòng)辦公的需要。 冰峰網(wǎng)絡(luò)為重慶市地稅局提供的移動(dòng)辦公接入網(wǎng)絡(luò)解決方案主要具備以下特點(diǎn): 1)簡(jiǎn)單易用,使用靈活,維護(hù)方便。用戶可以直接使用瀏覽器訪問各種Web應(yīng)用、客戶端/服務(wù)器應(yīng)用、電子郵件和文件共享,并可通過設(shè)備內(nèi)建Update功能輕松實(shí)現(xiàn)軟件升級(jí)。系統(tǒng)還具有自動(dòng)撥號(hào)、斷線自動(dòng)恢復(fù)功能,在線路恢復(fù)正常后VPN可在10秒內(nèi)愈合。所有這些特點(diǎn),都大大方便了系統(tǒng)管理員的管理控制工作,減少了運(yùn)行維護(hù)的工作量。 2)多重身份認(rèn)證機(jī)制,確保網(wǎng)絡(luò)安全可靠。系統(tǒng)可強(qiáng)制施行客戶端安全策略,并提供了基于角色(用戶名密碼)、USB KEY安全認(rèn)證方式、硬件特征碼等多種訪問控制,實(shí)現(xiàn)與第三方認(rèn)證的無縫接合。 3)提供全面高效的網(wǎng)絡(luò)安全保障策略。除了為用戶提供專業(yè)的虛擬專用網(wǎng)絡(luò)安全,冰峰VPN從產(chǎn)品規(guī)劃之初,就在產(chǎn)品中預(yù)置了防火墻策略及抗攻擊能力。可通過IP-MAC綁定策略防止ARP攻擊,并以最快的速度定位內(nèi)網(wǎng)攻擊源的位置信息。 4)冰峰VPN設(shè)備可建立多個(gè)虛擬站點(diǎn),每個(gè)虛擬站點(diǎn)均可針對(duì)不同部門的用戶,設(shè)定不同的訪問接入界面。系統(tǒng)則自動(dòng)根據(jù)用戶權(quán)限將不同的用戶分配到不同的應(yīng)用服務(wù)器上,有效降低了應(yīng)用服務(wù)器的負(fù)荷,充分提升用戶的IT應(yīng)用價(jià)值。 虛擬站點(diǎn)技術(shù) 冰峰網(wǎng)絡(luò)針對(duì)如今客戶對(duì)于遠(yuǎn)程登陸越來越多的需求,推出虛擬站點(diǎn)技術(shù),該技術(shù)可為不同用戶提供不同的遠(yuǎn)程接入界面。 冰峰VPN設(shè)備可建立多個(gè)虛擬站點(diǎn),每個(gè)虛擬站點(diǎn)均可設(shè)置不同的域名、IP端口,并配置相互獨(dú)立的應(yīng)用服務(wù)器、Web接口,同時(shí)提供不同的訪問權(quán)限和訪問隧道。對(duì)IT運(yùn)維人員來說,這就相當(dāng)于是虛擬了多 VPN的配置環(huán)境,每一個(gè)不同的配置環(huán)境針對(duì)不同應(yīng)用的用戶。而對(duì)接入用戶來說,不同類型用戶的登陸界面都是完全不相同的。用戶以自己的權(quán)限進(jìn)行訪問時(shí),系統(tǒng)會(huì)自動(dòng)將用戶分配到其權(quán)限范圍內(nèi)的VPN虛擬站點(diǎn),允許用戶通過該站點(diǎn)進(jìn)行訪問。 通過虛擬站點(diǎn)方式,可為所有用戶根據(jù)權(quán)限提供完全不同的登陸和訪問體驗(yàn)。 用戶應(yīng)用效果 1)全市所有處級(jí)以上領(lǐng)導(dǎo)及市地稅局和區(qū)縣地稅局局長(zhǎng)及部份業(yè)務(wù)科長(zhǎng)的筆記本電腦,共約600多個(gè)用戶,均可通過SSL技術(shù),經(jīng)過身份認(rèn)證和筆記本的硬件地址(MAC地址)認(rèn)證,根據(jù)不同的線路接入系統(tǒng)進(jìn)行數(shù)據(jù)交互。因系統(tǒng)部署時(shí)具備了多角色認(rèn)證和主動(dòng)式防御功能,能保證安全的被授權(quán)機(jī)器才可以進(jìn)行訪問,有效的提高了整個(gè)移動(dòng)辦公網(wǎng)絡(luò)的安全性。 2)冰峰SSL VPN設(shè)備和系統(tǒng)的部署,為重慶地稅局及下屬區(qū)縣地稅局的領(lǐng)導(dǎo)和業(yè)務(wù)負(fù)責(zé)人提供了在任意時(shí)間、任何地點(diǎn)進(jìn)行訪問的能力,大大提高了業(yè)務(wù)系統(tǒng)的應(yīng)用效率,確保各項(xiàng)工作的順利開展和稅務(wù)系統(tǒng)服務(wù)水平的提高。 3)作為政府單位的應(yīng)用系統(tǒng),重慶地稅局每天收到的各類未知源請(qǐng)求達(dá)百萬計(jì),冰峰SSL VPN從安全出發(fā),在做好各級(jí)防護(hù)的同時(shí),其虛擬站點(diǎn)技術(shù)不僅針對(duì)接入用戶的訪問權(quán)限進(jìn)行分配,還使得各應(yīng)用服務(wù)器相互獨(dú)立,最大限度降低全局?jǐn)?shù)據(jù)泄露的風(fēng)險(xiǎn)。為保障用戶的關(guān)鍵應(yīng)用,全面提升IT應(yīng)用價(jià)值。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |