产品说明(SJJ1209系列)_天融信VPN综合安全网关_20130326

合集下载

天融信-综合安全网关系统 TopGate

天融信-综合安全网关系统 TopGate

综合安全网关系统TopGate产品概述网络卫士安全网关TopGate(UTM)是天融信公司自主研发的新一代基于TOS平台研发推出的一款多功能综合应用网关产品。

集合了防火墙、虚拟专用网(VPN)、入侵检测和防御(IPS)、网关防病毒、WEB 内容过滤、反垃圾邮件,流量整形,用户身份认证、审计及BT、IM控制等应用。

TopGate不但能为用户提供全方位的安全威胁防护方案,还为用户提供全面的策略管理、服务质量(QoS)保证、负载均衡、高可用性(HA)以及网络带宽管理等功能。

TopGate安全网关(UTM)可灵活部署在大中型企业及其分支机构或中小企业网络的网关处,保护用户网络免受黑客攻击、病毒、蠕虫、木马、恶意代码以及未知的“零小时”(zero-hour)攻击等混合威胁的侵害;同时还为用户提供简便统一地管理各种安全特性及相关日志、报告,大大降低了设备部署、管理和维护的运营成本。

除此之外,TopGate还为企业提供了CleanVPN服务,使得用户通过VPN远程访问企业内网时,确保VPN数据没有病毒等有害内容。

在新攻击的防护上,TopGate对VoIP, IM/P2P, 间谍软件, 网络钓鱼, 混合攻击等都有出色的表现。

TopGate UTM 在技术上采用先进的完全内容检测技术和独特的加速引擎处理技术,可通过简单的配置和管理,以较低的维护成本为用户提供一个高级别保护的“安全隔离区”。

它对经过网关的数据流量进行病毒、蠕虫、入侵等进行高效检测,而且能够阻挡来自垃圾邮件、恶意网页的威胁,所有的检测都是在实时状态下进行,具有很高的网络性能。

典型应用产品特点多功能与高性能的完美结合TopGate网络卫士安全网关是高性能与多功能的完美结合,它通过提供全系列产品而为不同类型的用户提供多功能与高性能的UTM产品。

真正实现了一机多用,管理简单,节省大量成本。

TopGate作为一款优秀的UTM产品,具备多种安全功能,既可以作为防火墙设备,也可以作为VPN设备、病毒网关或IPS设备,更重要的是这些功能融为一体,可同时任意组合使用,满足用户各种安全需求,为用户节省大量购置与维护成本。

TOPSEC VPN远程客户端产品说明

TOPSEC VPN远程客户端产品说明

网络卫士VPN系统VPN远程客户端产品说明天融信TOPSEC®北京市海淀区上地东路1号华控大厦 100085电话:+8610-82776666传真:+8610-82776677服务热线:+8610-8008105119版权声明本手册中的所有内容及格式的版权属于北京天融信公司(以下简称天融信)所有,未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。

版权所有不得翻印© 1995-2008天融信公司商标声明本安装手册中所谈及的产品名称仅做识别之用。

手册中涉及的其他公司的注册商标或是版权属各商标注册人所有,恕不逐一列明。

TOPSEC® 天融信公司信息反馈目录1产品概述 (1)2产品特点 (1)3产品主要功能 (3)4运行环境与标准 (4)5产品规格 (4)6典型应用 (4)6.1小型用户移动办公应用 (5)6.2大型用户集中管理应用 (6)6.3与用户原有认证系统结合应用 (7)1产品概述VPN(Virtual Private Network)是政府、企业网络进行安全通讯的一种高性价比的解决方案。

为了适应现代企业对网络通讯的安全性、灵活性的要求,端到端的VPN解决方案应运而生。

端到端VPN是解决现代政府、企事业的跨区、跨国甚至跨洲的地域性分布,各分布点人员相对偏少,同时又要求安全可靠的内部通讯之间矛盾的一个较好的方案。

随着Internet的发展,移动办公MO(Mobile Office)要求安全通信提供更大的灵活性,解决移动用户的安全通信问题迫在眉睫。

VRC(VPN Remote Client)是天融信网络卫士VPN产品系列中的VPN远程客户端,是针对上述需求而设计的个人虚拟专用网系统。

它能为用户提供有效的身份认证、高强度的数据加密和细粒度的访问控制。

VRC的整个IPsec模块运行在Windows应用层,与其它桌面软件的兼容性极佳,其运行过程对用户表现为全透明,即:用户的应用系统无需作任何调整,其网络配置也不必作任何改动。

产品说明&技术白皮书-天融信入侵防御系统产品说明

产品说明&技术白皮书-天融信入侵防御系统产品说明

天融信网络入侵防御TopIDP系列产品说明天融信TOPSEC®北京市海淀区上地东路1号华控大厦100085电话:(86)10-82776666传真:(86)10-82776677服务热线:400-610-5119800-810-5119Http: //天融信网络入侵防御系统TopIDP系列产品说明1前言 (2)2网络入侵防御系概况 (2)2.1入侵防御系统与防火墙 (3)2.2入侵防御系统与IDS (3)3天融信网络入侵防御系统TOPIDP (3)3.1产品概述 (3)3.2T OP IDP体系架构 (4)3.3T OP IDP主要功能 (5)3.4天融信网络入侵防御系统T OP IDP特点 (6)3.4.1领先的多核SmartAMP并行处理架构 (6)3.4.2强大的攻击检测能力 (6)3.4.3精准的应用协议识别能力 (7)3.4.4实用的网络病毒检测功能 (8)3.4.5智能的上网行为监控和管理 (8)3.4.6立体的Web安全防护 (8)3.4.7先进的无线攻击防御能力 (9)3.4.8精确的QOS流量控制能力 (9)3.4.9灵活的自定义规则能力 (9)3.4.10丰富的网络部署方式 (9)3.4.11高可靠的业务保障能力 (10)3.4.12可视化的实时报表功能 (10)4天融信网络入侵防御系统TOPIDP部署方案 (11)4.1.1典型部署 (11)4.1.2内网部署 (12)4.1.3IDP.VS.IDS混合部署 (13)4.1.4WIPS旁路部署 (14)5结论 (15)1前言随着计算机网络与信息化技术的高速发展,越来越多的企业、政府构建了自己的互联网络信息化系统,互联网络已成为人们生活中必不可缺的工具,在网络带来高效和快捷的同时,网络安全形势也从早期的随意性攻击,逐步走向了以政治或经济利益为主的攻击;攻击的手段从早期简单的扫描、暴力破解逐步过渡到通过缓冲区溢出、蠕虫病毒、木马后门、间谍软件、SQL注入、DOS/DDoS等各种混合手段攻击;攻击的层面也从网络层,传输层转换到高级别的网络应用层面;而很多黑客攻击行为也由单个个体转变到有组织的群体攻击行为上,其攻击行为有明显的政治或经济诉求目的,给政府、企业的网络信息业务系统安全造成极大隐患。

综合安全网关设备(防火墙)主要参数

综合安全网关设备(防火墙)主要参数
32
所投产品具备公安部颁发的《计算机信息系统安全专用产品销售许可证》(需提供相关证明文件或功能截图)
33
技术支持服务
提供三年免费质量保障售后服务承诺
25
支持对第三方API接口的功能(提供具备CNAS资质的第三方机构颁发的第三方测试报告,第三方报告需体现第三方接口支持的测试方案内容)
26
所投产品必须支持针对“应急响应消息”的手动或自动处置,处置方法至少包括基于漏洞的处置和基于威胁情报的处置(需提供相关证明文件或功能截图)
27
运维管理
产品内置安全报表模板,可定义报表内容,包括网络整体安全状况、服务器安全风险分析、终端主机安全分析等。
18
所投产品必须支持L2TP、支持L2TP over IPSec、支持PPTP ,并支持本地认证以及LDAP/Radius/证书/Active Directory/TACACS+/POP3等第三方用户认证系统。支持客户端地址分配
19
IPSec VPN支持DES、3DES、AES、AES192、AES256等标准加密算法,支持MD5、SHA1、SHA2-256、SHA2-384、SHA2-512等标准HASH算法。
22
支持对失陷的主机进行检测并阻断隔离的功能(提供具备CNAS资质的第三方机构颁发的第三方测试报告,第三方报告需体现失陷主机检测及处置的测试方案内容)
23
策略与处置
支持在单条安全策略中可同时启用入侵防御、防病毒、URL过滤、文件过滤、Web应用防护等安全功能。
24
所投产品必须支持接收前防护状态、处置状态以及相应的操作等信息;并可根据设备安全配置的变化动态显示应急响应的处理结果(需提供相关证明文件或功能截图)
28
所投产品必须web页面必须内置抓包工具,并可通过表达式方便灵活的指定抓包过滤条件

新一代VPN产品彩

新一代VPN产品彩

天清汉马VPN安全网关系统V3、0天清汉马VPN安全网关系统V3、0就是启明星辰新一代VPN安全网关产品,就是集VPDN、IPSEC、SSLVPN于一身,兼具用户认证、访问控制、NAT. SAML众多功能的综合性VP\安全网关,具有稳定强、易用强、网络环境适应性强,性能高的特点;可为各种规模的企业、政府机构、军队、团体提供网络数据加解密服务, 最大限度的保护用户网络传输的数据安全。

启明星辰新一代VP\产品支持多种新技术,包括异步高并发流水线技术,服务端配置推送技术,在线用户高速缓存技术,历史记录统讣技术等,而且具有定制方便,安全易用的特点,H前已在税务、公安、政府、能源、交通、电信、金融、制造等行业中部署,并受到用户一致好评。

一、天清汉马VPN产品特点1.客户端二合一,服务端推送配置将IPSec VPN与SSL VPN客户端二合一,配置全部在服务端实现,用户不必再做复杂的安装,只需登入Web输入用户名密码,客户端的安装与启动自动进行。

配置由服务端推送,免除了客户冗长繁琐的配置。

新VPNII «W9・I iSTM ・f^MMU■vmac: tw wae」I •VTJKtB i»:nn2.全面支持移动设备接入近年随着移动设备办公的迅猛发展,移动设备的传输安全问题也日益突出。

启明星辰VPN产品为了保证移动客户端的安全接入与数据安全,全面提供对IOS 及Android系统移动设备的接入保护。

启明星辰YP\产品支持移动客户端的三种主流接入方式,包括移动设备自带VPX远程应用发布、SDK封装APP三种方式。

移动设备自带VPN功能为客户提供完全免安装的VPN接入解决方案,同时支持I0S与Android系统;二合一客户端••• •nti V * tO疋牙0 4宮胳总円划0个人砒XW > Q VPN0 i&Xfi 中眄诒>@ MICQ楡“中心0勿奶KM O Q昼示与题□V v t<^l»WNVW‘祝VPN ①^MJVFNKB...••• ♦E»・O ♦V < t<VPN »ttftHVPNAfi iPSecH述事&C4WN1.1.1.1第户g««X 4f口焰各修远程应用发布方式,为客户提供移动设备快速访问传统PC 业务系统的解决方 案,为用户没有将传统PC 应用转化为移动APP 的情况下,提供移动访问解决方案。

天融信多功能VPN技术参数

天融信多功能VPN技术参数
基于状态检测的动态包过滤。
基于源/目的IP地址、MAC地址、端口和协议、时间、用户的访问控制。
支持基于用户的PPTP的访问控制。
支持报文合法性检查。
动态端口支持协议:H.323、SIP、FTP、RTSP、SQL*NET、MMS、RPC、TFTP、PPTP。
可实现IP/MAC绑定。
防御攻击
非法报文攻击:land、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa3、ipspoof。
统计型报文攻击:Synflood、Icmpflood、Udpflood、Portscan、ipsweep。
Topsec联动:可与支持TOPSEC协议的IDS设备联动,以提高入侵检测效率。
端口阻断:可以根据数据包的来源和数据包的特征进行阻断设置。
SYN代理:对来自定义区域的Syn Flood攻击行为进行阻断过滤。
600mbps每秒最大新建连接数?不少于6万pki证书格式?支持x509v3数字证书支持derpempkcs12多种证书编码本地ca?支持内置ca为其他设备或移动用户签发证书?支持本地ca根证书根私钥的更新?支持证书废弃支持生成标准crl列表?支持证书请求的生成由第三方ca进行签名第三方ca?支持同时导入多个第三方ca的根证书和crl列表对不同ca证书用户进行身份认证支持通告http协议定时下载crl列表?支持通过ocspldap等协议在线认证证书类别功能详细描述ssl协议协议类型?支持ssl2030tls10安全算法?支持aesdes3desrc4md5sha1rsa等多种算法选择?支持国家商密专用的sm1scb2sm3算法数据压缩?支持高效流压缩算法用户认证?支持用户名口令用户名口令图形认证码认证?支持x509数字证书认证?支持数字证书usbkey口令多因子认证?支持公共帐户登陆支持临时禁止帐户登录?支持本地数据库认证?支持基于ldapradiustacas等协议的外部服务器认证?支持短信认证用户授权?支持角色授权支持独立用户授权?支持基于url访问路径访问文件访问动作的细粒度授权?支持基于时间的访问授权方式?支持本地授权支持外部组映射授权支持证书用户授权?支持基于证书中的字段属性组合授权应用支持?支持htmljapaspjavaappletactivecookies等各种web应用?支持基于ip协议的各种cs应用如emailftperpcrmdb等?支持windowscifs远程文件共享?支持ftp的web化访问?支持udp协议的端口转发?支持资源自动打开?支持资源连接隐藏?支持资源和特定应用程序关联实时监控?实时监控在线用户的登录时间在线时间访问流量认证方式等多种信息?支持主动中断在线用户的隧道连接日志审计?详细审计用户登录认证过程各种认证授权错误内网资源访问情况等信息?支持多级审计日志可以灵活配置审计级别?支持日志本地保存支持将日志上传到外部日志服务器?支持天融信专用的tal日志服务器可以对日志内容进行深度分析和统计虚拟门户?支持虚拟门户功能从而使得企业及部门都可拥有自己独立的远程接入门户

产品说明-天融信网络卫士脆弱性扫描与管理系统

产品说明-天融信网络卫士脆弱性扫描与管理系统

网络卫士脆弱性扫描与管理系统TopScanner系列产品说明天融信TOPSEC®北京市海淀区上地东路1号华控大厦100085电话:+8610-82776666传真:+8610-82776677服务热线:+8610-8008105119版权声明本手册中的所有内容及格式的版权属于北京天融信公司(以下简称天融信)所有,未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。

版权所有不得翻印© 2011 天融信公司商标声明本手册中所谈及的产品名称仅做识别之用。

手册中涉及的其他公司的注册商标或是版权属各商标注册人所有,恕不逐一列明。

TOPSEC® 天融信公司信息反馈目录1产品概述 (2)2产品特点 (3)2.1产品特性简介 (3)2.2先进的扫描技术 (4)2.2.1高扫描速度 (4)2.2.2高准确率 (4)2.2.3强大的漏洞库 (5)2.3灵活的部署方式 (5)2.4完善的检测报表 (5)2.4.1丰富的报表格式与样式 (6)2.4.2扫描目标的漏洞概要信息 (6)2.4.3漏洞类别概要信息 (6)2.4.4详细的漏洞描述与解决方案 (7)2.5自身高安全性 (7)2.6完善的三级服务体系 (7)3产品功能 (8)4产品规格 (10)5典型应用 (11)5.1独立式部署 (11)5.2分布式部署 (12)6产品资质 (13)7系统应用介绍 (15)7.1应用领域 (15)7.2安全应用场景 (16)8技术支持 (17)9申明 (18)1产品概述天融信网络卫士脆弱性扫描与管理系统简称TopScanner,是北京天融信公司基于多年网络安全产品研发经验推出的包括应用检测、漏洞扫描、弱点识别、风险分析、综合评估的脆弱性扫描与管理评估产品。

TopScanner不但可分析和指出有关网络的安全漏洞及被测系统的薄弱环节,给出详细的检测报告,并针对检测到的网络安全隐患给出相应的修补措施和安全建议。

VPN密码机-VPN安全网关系统解决方案

VPN密码机-VPN安全网关系统解决方案

VPN密码机-VPN安全网关系统解决方案目录VPN/密码机•产品简介•功能特点•技术优势•典型应用•用户价值产品简介产品简介天清汉马VPN安全网关系统产品是启明星辰集团依靠雄厚的技术优势,依靠多年信息安全产品研发的积累,严格遵照国家有关主管部门的设计规范要求,具有完全自主知识产权的SSL/IPSec 二合一VPN安全网关系统,为用户提供安全的传输链路加密服务。

功能特点•自主可控:产品严格遵照GM/T 0022-2014 《IPSec VPN技术规范》和 GM/T 0024-2014 《SSLVPN技术规范》进行设计。

产品支持国家商用密码算法SM1-SM4,产品具备国家商用密码产品型号证书。

•集中管理:集中管理系统可以对大规模部署的VPN项目进行统一的策略下发、状态监控、批量升级、审计告警、和报表审计等。

•行为审计:VPN可以对访用户登录、退出信息,以及访问的站点等情况进行详细记录,并可汇总到集中管理系统,进行追溯。

•终端安全检查:VPN在终端接入前可以对终端的操作系统补丁、系统进程、注册表等进行检查,并可以退出时指定清楚cookie和表单历史记录等。

•多种接入方式:启明星辰VPN可以同时实现Windows、MAC、Linux、Android、iOS等操作系统的接入,并可以通过应用虚拟化方式实现跨平台的快速接入,保证用户随时随地,随心随行快速接入企业内网处理业务。

•多因素认证:产品支持静态口令、UKEY证书、动态令牌、短信、RADIUS、LDAP、AD等多种认证方式,并可进行多种认证方式的组合,同时可以实现对指定账号和硬件设备的特征绑定,从而实现安全接入。

•IPSEC VPN:可以提供端到站和站到站的的网络层加密,实现与内网访问一样的用户体验。

同时通过启明星辰的动态多点VPN技术可以实现IPSEC的大规模高效组网。

•SSL VPN:提供端到站的应用层链路加密,无需安装任何客户端插件,同时具备URL级别的访问控制,做到权限最小化,实现对指定web应用的快速安全防护。

天融信 SSL VPN 说明书

天融信 SSL VPN 说明书
版权所有 不得翻印© 2009 天融信®
商标声的注册商标或是版权属各商标注册人所有,恕不逐一列明。
TOPSEC® 天融信®
信息反馈

SSL VPN 用户手册
目录
1 前言 .................................................................................................................................................. 1
2 SSL VPN客户端概述.......................................................................................................................... 4
3 使用网页浏览器 .............................................................................................................................. 6
3.2 介绍用户主界面......................................................................................................................... 32 3.3 设置页面风格............................................................................................................................. 33 3.4 修改用户密码............................................................................................................................. 35 3.5 访问内网资源............................................................................................................................. 37

天融信网络安全产品大全

天融信网络安全产品大全

天融信网络安全产品大全目录1产品功能描述 (5)1.1防火墙 (5)1.1.1系统概述 (5)1.1.2功能描述 (5)1.2入侵防御系统 (6)1.2.1系统概述 (6)1.2.2功能描述 (6)1.3WEB应用防火墙 (7)1.3.1系统概述 (7)1.3.2功能描述 (8)1.4漏扫扫描系统 (11)1.4.1系统概述 (11)1.4.2功能描述 (11)1.5数据库审计系统 (13)1.5.1系统概述 (13)1.5.2功能描述 (14)1.6负载均衡系统 (15)1.6.1系统概述 (15)1.6.2功能描述 (16)2安全产品硬件规格及性能参数 (17)2.1防火墙品目一:TG-62242 (17)2.2防火墙品目二:TG-42218 (19)2.3入侵防御:TI-51628 (20)2.4WAF :TWF-72138 (21)2.5漏扫:TSC-71528 (22)2.6数据库审计:TA-11801-NET/DB (24)2.7负载均衡:TopApp-81238-NLB-R (25)2.8相关应答: (26)3产品测试方案 (29)3.1负载均衡系统测试方案 (29)3.1.1测试目的 (29)3.1.2测试内容 (29)3.1.3测试环境 (29)3.1.4测试用例设计 (30)3.1.5测试结论 (46)3.2防火墙测试方案 (46)3.2.1测试说明 (46)3.2.2功能要求及测试方式 (48)3.2.3测试结果记录 (64)3.3入侵防御系统测试方案 (66)3.3.1测试说明 (66)3.3.2测试环境 (66)3.3.3攻击测试内容和方法 (69)3.3.4WEB过滤测试内容和方法 (76)3.3.5应用监控测试和方法 (77)3.3.6防病毒测试内容和方法 (78)3.3.7防火墙联动 (79)3.3.8事件审计 (79)3.3.9测试结果 (81)3.4WEB应用防火墙测试方案 (82)3.4.1测试环境 (82)3.4.2防护能力测试 (83)3.5漏洞扫描系统测试方案 (116)3.5.1测试目的 (116)3.5.2测试环境 (116)3.5.3功能测试 (117)3.5.4专项测试 (140)3.5.5漏洞测试 (145)3.5.6压力测试 (163)3.5.7测试结论 (165)3.6数据库审计系统测试方案 (165)3.6.1测试目的 (165)3.6.2数据库审计基本功能 (166)1 产品功能描述1.1 防火墙1.1.1 系统概述网络层访问控制基本的安全防护手段,通常采用路由器和防火墙等手段实现,然而防火墙相对与路由器而言,不仅仅只是提供简单的访问控制功能,同时也能够提供更为强大的连接检测、攻击检测、认证、内容过滤等更加细粒度的安全防护,所以在网络层访问控制方面通常都采用防火墙设备,通过防火墙设备定义好的安全规则来实现基本的访问控制。

产品说明-天融信网站防护系统

产品说明-天融信网站防护系统

网络卫士网站防护系统产品说明天融信TOPSEC®北京市海淀区上地东路1号华控大厦100085电话:+8610-82776666传真:+8610-82776677服务热线:+8610-400-610-5119+8610-800-810-5119目录1 产品简介.............................................................................................................................. - 3 -1.1 产品概述..................................................................................................................... - 3 -1.2 产品组成..................................................................................................................... - 4 -2 产品特点.............................................................................................................................. - 5 -2.1 恶意代码主动防御..................................................................................................... - 5 -2.2 可保护动态网页不被篡改........................................................................................... - 5 -2.3 先进的主动防护体系................................................................................................. - 6 -2.4 防止SQL注入 ........................................................................................................... - 6 -2.5 防跨站攻击................................................................................................................. - 7 -2.6 采用内核级安全加固技术........................................................................................... - 7 -2.7 自身抗网络攻击能力................................................................................................... - 7 -3 产品功能.............................................................................................................................. - 7 -4 运行环境.............................................................................................................................. - 8 -5 产品型号.............................................................................................................................. - 9 -6 产品典型应用.......................................................................................................................... - 9 -1产品简介随着世界科学技术的迅猛发展和信息技术的广泛应用,特别是我国国民经济和社会信息化进程的全面加快,互联网已经成为人们工作和生活不可或缺的部分。

天融信文档安全管理系统-产品介绍PPT

天融信文档安全管理系统-产品介绍PPT

2
3 4
5
文档安全管理-终端解决方案
设计/研发部门 强制加密 合法出口
合法离线脱机
组织内部 授权信息
管理/业务部门 手动授权加密
竞争对手窃密
明文外发
流 系统管理员 程 审 批 平 台
员工离职拷贝
乱 码
18
财务部门 强制加密+手动授权 密 文 上 传 密 文 下 载
内部有意无意 泄密 间谍、黑客 窃密
Thanks!
实现功能
应用技术
– 透明加解密、权限管理技术、 身份认证技术、访问控制技 术、日志管理审计、硬件绑定技术; – 以集中式管理和分散式管理的方式安全保存各类文档、密 钥,提供最大程度的文档安全共享机制。
目 录
1
需求与价值 文档安全管理系统设计理念 文档安全管理系统功能特点 文档安全管理系统解决方案 典型案例
文档安全管理需求分析
创建
流转
使用
修改
归档
销毁
无法约束、 规范。有泄 密风险
邮件、网络 、U盘、电脑 、服务器等 多方式
打印、带出 等动作无审 批控制
无审计、无 跟踪,修改 无权限控制
有制度,制 度落地实施 性不高
无法跟踪
文档的管理和使用现状
信息使用不明确,无法防止扩散泄密 没有切实有效的文档密级划分手段和落实方法 权限控制粗放,组织管理压力大 无法对信息进行全生命周期控制 核心信息分散在终端,无法有效统一管控 信息明文存储,封堵方式防泄漏依然存在泄密隐患
授权D部门 授 员工4只读/打印/修 权 改/再授权的权限
员工4 授 只读/打印/修改/再 权 授权的权限
授权信息
已授权用户
其它用户

天融信-VPN

天融信-VPN

配置天融信VPN一.初始登录二.天融信VPN用户和子接口升级三.创建子接口逻辑属性并与相应子接口绑定四.物理接口配置五.子接口划分及IP配置六.安全区域划分及默认权限的配置七.针对安全区域开放相应管理服务八.DHCP地址池的划分九.创建用户角色十.创建VRC用户管理并添加到相应角色十一.策略路由的配置十二.VRC配置十三. 0SPF配置定义1初始登录一.初始登录VPN安全网关在浏览器地址栏内键入管理地址,如下图所示:二.管理地址形如:https://192.168.1.254:8080三.默认用户名:superman四.默认口令:talent五.本地链接IP配置IP:192.168.1.1 掩码255.255.255.0 网关指向192.168.1.254。

六.用网线链接到天融信VPN Eth0口,0口也是它的管理口。

七.用户名口令更改后一定要劳记,天融信安全设备遗失用户名口令需要返厂清除。

2天融信VPN用户和子接口升级一.给用户升级,IPsec-VPN和SSL-VPN用户要升级。

默认是IPsec和SSL各5个用户。

州上设备升级完是IPsec和SSL都是1000个用户。

县上的是500用户。

二.升级一定要看好产品的序列号。

如:序列号K1107080136 这个就是产品序列号。

三.把设备序列号和vpn升级用户包里的序列号一一对应,在Web里找到→系统管理→维护→系统升级→网页升级。

四.浏览到VPN升级包现在有设备序列号升级就好了,IPsec和SSL都要升级。

五.原有子接口是31个子接口,现在要升级到255个子接口。

升级方法也是在网页升级。

3创建子接口逻辑属性并与相应子接口绑定一.天融信VPN安全网关子接口创建完毕后,尚不能正常启用。

主要表现为VPN可以PING通对端数通设备的相应子拉口,但对端设备却无法正常PING通VPN相应的子接口。

这是因为相应区域的子接口没有开通权限造成的。

需要在CLI下为相应子接口添加属性,并将所添加的属性与子接口做一对一的绑定即可。

综合安全网关

综合安全网关

综合安全网关综合安全网关(Unified Security Gateway,USG)是一种集成了多种安全功能的网络设备,旨在为企业提供全面的网络安全保护。

它可以同时实现防火墙、入侵检测与防御系统(IDS/IPS)、虚拟专用网络(VPN)、反病毒、内容过滤、应用程序控制等多种安全功能,为企业网络的安全提供了全方位的保障。

首先,综合安全网关作为企业网络的边界防护,承担着防火墙的功能。

它可以对网络流量进行深度检测和过滤,阻止恶意流量的进入,保护企业内部网络不受外部攻击的侵害。

同时,它还可以对出站流量进行检测,防止内部网络向外部传播恶意软件,保护企业的声誉和隐私。

其次,综合安全网关还可以集成入侵检测与防御系统(IDS/IPS),实现对网络流量的实时监控和分析。

一旦发现异常流量或潜在的攻击行为,它可以立即做出相应的阻断和应对措施,确保企业网络的安全和稳定。

此外,综合安全网关还可以为企业提供虚拟专用网络(VPN)功能,实现远程办公人员和分支机构之间的安全通信。

通过加密技术和隧道协议,它可以确保远程通信的安全性和私密性,有效防止敏感数据在传输过程中被窃取或篡改。

除了以上功能外,综合安全网关还可以集成反病毒、内容过滤和应用程序控制等功能。

它可以对网络中的恶意软件进行及时识别和清除,过滤非法或有害内容,限制员工在工作中使用某些特定的应用程序,从而有效管理和保护企业的网络资源和信息资产。

总的来说,综合安全网关作为企业网络安全的重要组成部分,具有多种安全功能的集成和协同作用。

它可以帮助企业建立起一道坚固的网络安全防线,保护企业的网络不受外部威胁和内部风险的侵害,为企业的稳定运行和发展提供可靠的保障。

在当前信息化快速发展的时代,综合安全网关的作用愈发重要,它将成为企业网络安全的重要利器,也是企业信息化建设的必备设备之一。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

天融信IPSEC/SSL VPN综合安全网关SJJ1209系列产品说明天融信TOPSEC®北京市海淀区上地东路1号华控大厦100085电话:+8610-82776666传真:+8610-82776677服务热线:+8610-400-610-5119+8610-800-810-5119http: //版权声明本手册的所有内容,其版权属于北京天融信公司(以下简称天融信)所有,未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。

本手册没有任何形式的担保、立场倾向或其他暗示。

若因本手册或其所提到的任何信息引起的直接或间接的资料流失、利益损失,天融信及其员工恕不承担任何责任。

本手册所提到的产品规格及资讯仅供参考,有关内容可能会随时更新,天融信恕不承担另行通知之义务。

版权所有不得翻印© 1995-2012天融信公司商标声明本手册中所谈及的产品名称仅做识别之用,而这些名称可能属于其他公司的注册商标或是版权,其他提到的商标,均属各该商标注册人所有,恕不逐一列明。

TopSEC®天融信信息反馈1产品概述 (1)1.1产品定义 (1)1.2产品简述 (1)2产品特点 (3)2.1符合国密局《IPS EC VPN技术规范》和《SSL VPN技术规范》 (3)2.2全面支持IPS EC协议标准 (3)2.3C LEAN VPN (4)2.4完善的PKI体系提高用户网络安全等级 (4)2.5支持全动态IP地址间建VPN隧道 (4)2.6NAT自动穿越 (5)2.7隧道路由技术实现VPN灵活自动部署 (5)2.8完善的VPN网络集中管理功能 (6)2.9支持组播穿越隧道 (6)2.10多机多线路负载均衡与备份 (6)2.11支持灵活的移动用户接入策略 (6)2.12丰富多样的认证与授权 (7)2.13分级可信接入体系 (7)2.14简单易用的无驱客户端 (8)2.15集成功能强大的防火墙功能 (8)2.16集成强大的网络附加功能 (8)3产品主要功能 (10)4产品规格 (15)5典型应用 (16)5.1大中型企业VPN密码机解决方案 (16)1产品概述1.1产品定义SJJ1209系列是由北京天融信公司独立开发研制的,遵循国密局制定的《SSL VPN技术规范》和《IPSEC VPN技术规范》,经国家密码管理局审批鉴定的,具有完整商用密码产品生产、销售资质和SM2商用密码产品型号资质的IPSEC/SSL VPN综合安全网关产品。

通过产品的多种VPN功能可以实现企业总部与各个分支机构、合作伙伴、移动办公人员之间的远程接入等多种网络互联需求,同时对这些远程网络中传输的数据提供私密性、完整性等安全防护手段。

1.2产品简述在信息化高度发展,电子商务、电子政务开始被企业和政府等行业普遍应用的今天,不同的分支机构之间、不同的信息系统之间有着非常迫切的网络互联需求,如我们常见的ERP、CRM、OA、VOIP和网络视频等应用。

对于企业来说,很多都具有多个分支机构,并且随着企业规模的不断扩大和业务的不断扩充,企业跨地区、跨国发展成为一种必然的趋势。

同时企业移动办公人员的数量也在逐渐增多,企业之间的联系也日趋频繁、密切。

政府及事业单位一直是中国信息化的先行者,一些政府的网络基础建设已经比较完善。

随着“电子政务”的进一步深入,政府与各分支机构、合作单位网络的互连互通和信息交互就变得非常必要。

而且政府部门的相关局、处、办、所往往遍布于城市的各区县,也经常需要与所管辖的事业单位交互信息。

同时,政府人员的外出移动办公需求也日益迫切。

所有这些应用,无论是企业信息化应用,还是电子政务应用,都离不开一个基本前提:要首先建立一个安全的、可靠的、互联互通的基础网络平台。

建立这样的基础网络,传统的做法是采用电信运营商提供的专线,例如DDN、帧中继、MPLS等,或者早期很多用户采用的电话拨号方式。

一些特殊的行业,如金融、电力、铁路、政府等,他们对网络的可靠性、安全性有非常高的要求,通常都是采用专线的方式来连接分支机构和不同地域的局域网络。

但是对于大部分企业和很多政府机构来讲,无论在建设成本上还是后期维护上,要建立一个物理专网都是比较困难的。

而利用电话拨号的方式,由于网速慢、费用高,安全性、稳定性差等原因,现在已经基本被淘汰。

随着Internet的迅速发展及VPN技术的出现,为企业、政府信息化应用提供了发展良机和更好的选择。

VPN (Virtual Private Network,虚拟专用网)是利用公共网络资源来构建的虚拟专用网络,它是通过特殊设计的硬件或软件直接在共享网络中通过隧道、加密、认证等技术来实现远程网络的互连互通和确保信息远程传输的安全。

通过VPN能提供与专用网络一样的安全性和功能保障,使得整个企业网络在逻辑上成为一个专用的透明内部网络,具有安全性、可靠性和可管理性。

近几年,随着国内网络基础设施的不断完善和宽带互联网的快速发展,尤其是ADSL的发展,使得互联网迅速普及到国内的各个角落,VPN技术和应用也获得了空前的发展。

今天,VPN虚拟专用网已经具备了与专线相近的稳定性和安全性。

事实上,利用VPN技术来组建自己的“专用网络”,已经成为今天大多数政府、企事业单位的首选组网解决方案。

在各种VPN技术中,基于IPSec的VPN技术经过多年的实践、发展和完善,以其方便性、安全性、标准化等优势,在全球范围得到广泛应用,已成为实现企业网络跨地域安全互联的主要技术手段。

天融信SJJ1209系列IPSec/SSL VPN综合安全网关就是在这样的应用背景下,基于天融信公司自主知识产权的安全操作系统平台TOS进行开发的VPN产品。

VPN综合安全网关既可以作为独立的VPN网关产品形态提供给用户,也可以作为一个TOS安全引擎(SE),与TOS上的其他安全引擎(如防火墙、IDS等)协同工作,为用户提供综合的集成化的安全网关产品。

2产品特点2.1 符合国密局《IPSec VPN技术规范》和《SSL VPN技术规范》天融信的IPSEC/SSL VPN综合安全网关全面支持国家密码管理局制定的《IPSec VPN技术规范》和《SSL VPN技术规范》,支持多种国内自主研制的硬件密码算法,采用硬件密码模块进行密码算法运算,支持国家密码管理局规定的SM1、SM2、SM3、SM4商用密码算法,产品的安全性和合规性有充分的保障。

天融信IPSec VPN安全网关可以与任何严格遵循《IPSec VPN技术规范》实现的IPSec网关进行互联互通。

《IPSec VPN技术规范》对标准的IPSec协议进行了修正,以数字信封的认证方式替代了预共享密钥和签名的认证方式,抛弃了DH密钥交换方式,采用了公钥加密的方式,杜绝了中间人攻击的可能,同时,采用国家的商用密码算法替代公开的标准算法,为用户的数据提供了最大限度的安全保护。

2.2 全面支持IPSec协议标准IPSec作为一个全球性的安全标准,要求所有IPSec的实现必须严格遵循其各种协议规范,以便实现不同产品之间的互通。

天融信IPSec VPN产品经过严格的互通性测试,与Cisco、Juniper、MicroSoft等著名厂家的VPN产品可以实现互通。

产品遵循RFC 1828、RFC 1829、RFC 1851、RFC 1852、RFC 2085、RFC 2401-2412等一系列协议标准。

➢支持标准ESP、AH加密认证协议;➢支持隧道模式、传输模式的协议封装格式;➢支持IKEv1、IKEv2;➢支持主模式、野蛮模式、快速模式多种协商模式;➢支持证书认证和预共享密钥认识方式;➢支持DES、3DES、AES等多种对称密钥算法;➢支持MD5、SHA1等多种完整性验证算法;➢支持RSA、DH等多种非对称密钥算法;➢支持扩展认证和模式配置。

2.3 CleanVPN天融信VPN产品是集VPN、防火墙、带宽管理、入侵防御等功能于一身的网络安全产品,隧道策略、防火墙策略和防病毒策略可以组合使用。

CleanVPN病毒扫描可以对所有的VPN数据流进行扫描,从而阻止病毒和蠕虫通过VPN隧道传播,在总部、分支、远程用户和合作伙伴之间建立纯净的VPN网络。

2.4 完善的PKI体系提高用户网络安全等级随着VPN技术在政府、金融等高安全性要求领域的应用不断深入,用户对VPN网络的认证功能与其原有的PKI体系进行无缝结合的需求也越来越强烈。

网络卫士多合一VPN产品全面支持标准PKI体系结构,既能够通过内置的CA模块独立为移动用户签发数字证书,又能够通过导入CA根证书+CRL列表方式对第三方CA签发的证书进行认证,同时还能够通过OCSP/LDAP等标准协议向第三方CA提交在线证书认真请求。

具体PKI功能包括:➢支持标准X509.V3格式数字证书;➢支持DER、PEM、PKCS12等多种证书编码格式;➢支持通过内置CA模块为用户签发标准数字证书;➢支持同时导入多个CA根证书和CRL列表,对不同CA签发证书进行认证;➢支持通过OCSP/LDAP等标准协议向第三方CA进行在线证书认证;➢支持生成PKCS10格式的证书请求,可生成证书请求,由第三方CA签名;➢支持CRL列表文件的导入和通过HTTP自动下载。

天融信与吉大正元、上海格尔、天威诚信、江南计算所等国内主要CA厂商有着长期的合作,网络卫士VPN网关与这些厂商的CA系统均能够无缝集成。

2.5 支持全动态IP地址间建VPN隧道目前国内常用的因特网接入方案,包括电话拨号、ADSL宽带接入等,都是由ISP为接入用户动态分配临时IP地址。

如果企业的两个分支机构均采用动态IP地址方式接入因特网,那么这两个分支机构之间的VPN隧道策略参数必须进行动态调整,这一过程对目前市场大部分的VPN产品(包括国内产品和国外产品)都无法自动完成,这为VPN网络的日常维护和广泛应用带来很大困难。

天融信SJJ1209系列IPSec/SSL VPN综合安全网关产品通过集中的VPN策略管理方式和DDNS无缝结合技术成功解决了全动态IP之间自动建立VPN隧道的问题。

2.6 NAT自动穿越NAT技术是目前国内企业共享上网、小区和智能大厦宽带接入、城域网宽带接入所使用的主流技术。

NAT与IPSec协议在原理上存在一定的矛盾,所以在应用IPSec技术组建VPN 网络时,一定要考虑选用的VPN设备是否具有“NAT穿越”的功能。

而大多数的VPN设备在配置隧道时,需要预先知道该条隧道是否存在NAT设备,而事实上,网络管理员很难准确掌握整个路径中设备的NAT情况,而且NAT状态也可能经常变化。

天融信IPSec VPN全系列产品均支持最新的NATT协议标准,在隧道协商过程中动态的计算是否存在NAT设备,动态的调整策略,无需管理员额外填写任何配置,具有非常好的网络适应性。

相关文档
最新文档