网络通信 频道

名词解释:什么是SSL VPN(三)

Remote Access Pass (遥访门系统) 包括以下功能:

远程控制:基于任何一个浏览器都可以运行自适应程序,通过它就能够交互访问企业内网中的桌面应用(哪怕这个应用不是基于WEB的)。

文件传输:在计算机之间快速地传输文件、文件夹和共享目录资源,而且非常简便易用。上传下载文件速度等同于FTP.

远程开机:用户可以远程唤醒位于企业内网中自己的主机。

Java JSP: 动态运行在任何远程终端上的JVM网页。

Java Applet:能够运行在任何远程终端上的遥控访问连接,远程用户端支持几乎所有的操作系统,包括Windows、Mac或者Unix PC.

Remote Access Pass (遥访门系统) 的整体结构由以下五部分组成:

企业内网主机:处于内网中的目标机控制权属于用户自己,由已被授权的用户注册目标计算机。在注册过程中,将由遥访门基于RSA算法产生证书给目标计算机,连同目标计算机的私钥存于目标计算机中,以认证目标计算机和用户的所属关系及建立SSL安全通道。

远程终端:在用户端,工作人员需要打开浏览器,访问企业的公共IP地址,输入用户名和密码,然后点击所要连接的目标主机名。远程用户端会自动向App模块发出一个基于SSL协议的加密请求。

App模块:侦听外来的连接请求,并把他们映射给注册的目标机。

通过远程浏览器动态运行JSP与该模块中的Java servlet的对应交互, 实现认证及文件的传输。 同时,当一个远程遥控连接完成,App会分配一个session任务给Relay.此时,远程终端的Java Applet程序自动装载运行,任何一个细小或简短的事件都会被精确地执行。

Relay中继:负责在远程终端和内网主机之间传送高压缩比的加密数据包。

Admin系统管理平台:可以使企业管理员轻松地完成增减用户,设定帐号临时失效或有效,删除目标主机等工作。

任何一个企业最关心的都是如何保持企业网络的完整性和敏感数据的机密性。基于Internet来向移动工作者扩展企业的网络应用时,安全是最关键的要素。

Remote Access Pass (遥访门系统) 正是基于密钥安全措施来得以建立和发展的,正如本文所描述的那样。

彻底的安全性

Helm Systems提供的Remote Access Pass遥访门系统是一个非常强大、坚固和安全的系统。

安全的设备

Remote Access Pass (遥访门系统) 作为硬件工作设备,对于未授权的普通人员是无法对其进行控制和管理的,甚至它连显示屏幕都没有提供。只有企业的系统管理员才能够通过登录来对其进行管理设置,而且所有的操作都是非常简单和容易的。

安全的应用平台

Remote Access Pass遥访门系统运行在坚固的、高品质的、可靠的Linux应用平台之上。所有的遥访门系统都通过了突破测试,它们时刻监察着任何可疑的行为并做出详细的系统记录。

可靠的、伸缩性的系统结构

整个系统结构设计是可靠而又安全的,支持集群及冗余功能保证了系统的高实用性和伸缩性。

大量的图像压缩和加/解密工作分布在远程终端和内网主机上,而遥访门系统的核心模块则主要负责在连接之初对用户和微机双方的身份进行验证、在远程终端和内网主机建立连接后的交互会话过程中,不断对双方身份的真实性进行再次验证以及抵御外界的非法侵入。这样就非常有效地解决了常见的网络瓶颈问题,而使系统能够得到非常好的性能。

保护用户的机密

Helm Systems知道,任何一个企业对于网络建设最关心的是安全性。Remote Access Pass (遥访门系统)

提供强大的安全保密策略来保证个人用户或企业的信息不被泄露。

访问用户信息企业的系统管理员是唯一能够管理控制Remote Access Pass (遥访门系统) 的人,当然,这是在被允许的受限范围内。为了进行更好地技术服务,他们要进行一些大家都知道的必需的基本工作。

Remote Access Pass (遥访门系统) 的session记录将被企业用来进一步提高网络服务的质量和进行性能分析。遥访门系统记录了交互通讯中的域名、浏览器和MIME类型。当然,这些数据是集中体现和记录的,它不会同任何的个人或企业帐号发生关联。
0
相关文章