移动安全时代——安全接入网关SVN
【IT168行情】随着智能终端设备的普及和功能增强,移动办公逐渐成为人们生活中的重要部分,越来越多的人通过WiFi/3G等无线网络接入公司办公网络实现移动办公,但安全问题日益显现。
针对以上问题,华为推出安全接入网关SVN系列安全产品,为移动办公安全接入提供解决方案,能够覆盖各种智能终端设备,使用高强度的加密技术和身份认证技术,确保了用户使用任意的智能终端设备都能安全地接入公司办公网络,针对用户可以细粒度的进行权限控制,解决了被窃听、数据泄密、中间人攻击等安全问题。
图1 支持各种智能终端设备接入
当远程用户通过SVN访问企业内网服务器时,数据的传输路径可以划分为两端。一是从客户端到SVN,需要经过公网,另一部分是从SVN到内网服务器,这一段属于内网数据传输。由于内网网络出入口一般都部署有防火墙,因而内网的数据传输被视为是安全的,采用标准的TCP/IP协议。而客户端到SVN之间的数据传输则面临着诸多的安全威胁,因此就需要一种强有力的措施来保护机密数据不被窃取或是篡改。
SVN系列安全接入网关支持多种SSL加密算法,对传输数据进行强加密,确保了数据传输的真实性、完整性。
?加密算法:3DES\DES,RC4,AES
?非对称密码算法:RSA
?Hash算法:MD5,SHA-1
图2 支持多种用户认证方式
在确保数据传输加密的同时,安全接入网关还需要针对远程接入的用户进行认证。华为SVN系列安全接入网关支持多种身份认证方式,能够提供本地认证和外部认证。企业或机构可以根据自身需求、认证体系的建设情况灵活选择认证方式,保护企业的原始投资。
图3 华为移动办公安全解决方案
自从iOS和Android为代表的智能手机和Pad推出以来,这些计算和表现能力远超前辈的强大智能终端快速统治了个人通信设备市场。如今很多员工更倾向于使用智能手机和平板电脑开展工作。办公应用的移动化接入特性使得企业网络边界重新变得模糊。企业员工既可以通过3G在公共场所接入公司网络,也可以在企业园区通过Wi-Fi接入公司网络。移动设备用于办公的特点可以归纳为4A:Any Device——设备和操作系统的多样性;Any Time——随时访问公司网络;Any Location——任何可以接入移动互联网的场所;AnyOne——企业的任何成员。4A的特性使得目前的企业安全体系无法良好地应对,当前不成熟的设备接入授权和管理能力也成为IT实施移动办公时增加工作量的原因。
那么华为如何通过安全的解决方案来实现移动办公, 5项安全机制:
1)终端安全
?访问痕迹清除
?主机检查
?终端标识码绑定
2)接入安全
?身份认证
?L3VPN接入
?Web代理接入
3)传输安全
?高强度加密
?完整性校验
?SSL/TLS协议
4)网关安全
?细粒度访问控制
?网络攻击防范
?OS安全加固
5)管理安全
?丰富的日志
?专业的审计
?SSH/HTTPS方式管理
华为SVN系列安全产品通过虚拟网关为用户提供SSL VPN服务。SVN作为一个物理实体,可以通过虚拟技术将其虚拟为多个逻辑上的SSL VPN网关,以提供给多个企业或者一个企业多个部门使用。
虚拟网关可以分为独占型和共享型两种。如果一个虚拟网关独占一个IP/域名,则被称为独占型;也可以是多个虚拟网关共享一个IP/域名,则这几个虚拟网关都被称为共享型。单台SVN2200设备可提供多达64个虚拟网关。通过虚拟网关技术,不但使设备的利用率得到最大化,更在很大程度上降低了企业对设备的投资成本,为企业带来更高的投资回报。
