圖:北京科蘭德管理咨詢有限公司VPN應用拓撲
北京作為總部與其它分點并沒有太多的區(qū)別,在規(guī)模上,濟南、青島等分點與北京總部一樣,整體PC數(shù)大約均在100臺左右,因此,考慮成本、應用及移動辦公的便利性,總部與分點均采用了俠諾全方位VPN SSL005作為VPN的接入設備。它支持PPTP、IPSec VPN、SSL VPN、SmartLink VPN等連機方式,與各個網(wǎng)點之間可以方便快速的建立VPN互連網(wǎng)絡。該公司各網(wǎng)點間通過俠諾特有的SmartLink VPN協(xié)議互聯(lián),簡化了IPSec VPN多達20幾個步驟的繁復設定,只需輸入三個參數(shù),即可讓多個分點輕松進行安全、快速的VPN連機。而且利用VPN Hub的功能,各分點之間不需要建立獨立的線路,就能夠互聯(lián)互通,進而促進總部與分支網(wǎng)點、及網(wǎng)點與網(wǎng)點間的信息共享。就算有移動辦公的人員想要隨時隨地訪問總部或分點的信息,也可通過SSL VPN進行快速聯(lián)機進行遠程辦公。
在該VPN方案中,體現(xiàn)了諸多SSL VPN的特點,其中安全性是很讓該公司滿意的一點。首先,SSL005內建強效防火墻,支持智能型雙向ARP綁定功能,可有效防止沖擊波、木馬、常見DOS攻擊及頑固的ARP攻擊。其實,在遠程信息共享的安全上, SSL 005也提供了必要的防護。如果外點采用SSL VPN 遠程聯(lián)機,當用戶打開IE聯(lián)機Qno SSL VPN,會跳出安全性警訊提示您正透過SSL的加密保護。防暴力破解功能使得用戶輸入密碼錯3次將阻擋該帳號5分鐘不可登入。而且,SSL005允許設置用戶名稱、密碼、到期日、沒有動作強制注銷時間等,如果一段時間用戶沒有動作或用戶使用時效到期,該帳戶則無法登入或被強制注銷,從而避免內部網(wǎng)絡被惡意入侵。登錄注銷后還提供清除Web緩存、Cookie等各種記錄功能,避免數(shù)據(jù)資料被有心人士竊取,在安全上更增一層保障。
除了QVM三參數(shù)超快速聯(lián)機、較高安全性外,在該方案中還體現(xiàn)了雙核提升穩(wěn)定性、操作設置簡便性、網(wǎng)絡管理智能性等多方面優(yōu)點,不僅滿足了企業(yè)目前的VPN應用需求,也為將來的擴展提供了很大的空間。如將來若接入多條線路,可應用備援功能讓網(wǎng)絡及VPN更加穩(wěn)定;增加新的外點或辦事處,可以采用SSL VPN的方式聯(lián)機而不需要客戶端設備;就算采用其它廠商的設備也可很好的兼容等等,該VPN方案整體上滿足了該公司未來幾年的發(fā)展應用需求,并節(jié)省了一定的成本。
北京科蘭德公司相關負責人表示說,應用了俠諾VPN解決方案后,加速了總部與各網(wǎng)點間的數(shù)據(jù)共享,拉近了與合作伙伴間的溝通距離,讓業(yè)務方式更為靈活,促進了企業(yè)的快速發(fā)展。俠諾全方位VPN采用雙核處理器,還有很多創(chuàng)新的如ARP雙綁、上網(wǎng)行為管理等人性化的功能,而且具備很大的擴展空間,十分適用于科蘭德公司,相信俠諾VPN解決方案就是該公司的最佳選擇!
其他詳情可訪問俠諾官網(wǎng)www.qno.cn 。業(yè)務咨詢請撥打業(yè)務專線400-886-9850。