1、產(chǎn)品簡述
免客戶端VPN是一款內(nèi)網(wǎng)資源管理系統(tǒng),學(xué)校所有的應(yīng)用系統(tǒng)部署在校內(nèi)網(wǎng)上,避免了外網(wǎng)安全掃描和攻擊,唯有“免客戶端VPN”部署在外網(wǎng),教職工和學(xué)生先訪問“免客戶端VPN”系統(tǒng),再訪問內(nèi)網(wǎng)的應(yīng)用系統(tǒng),與傳統(tǒng)ssl-VPN優(yōu)勢是免安裝插件。
免客戶端VPN是一款基于純HTML5方式訪問學(xué)校內(nèi)網(wǎng)資源的VPN系統(tǒng),具備傳統(tǒng)VPN功能,但在瀏覽器無須安裝任何客戶端、插件等,體驗(yàn)比傳統(tǒng)VPN較大的提升,學(xué)校可以將智慧校園平臺(tái)及業(yè)務(wù)系統(tǒng)PC端和移動(dòng)端放置于校內(nèi)網(wǎng),只有VPN提供外網(wǎng)訪問,教職工和學(xué)生通過電腦或者手機(jī)通過VPN訪問內(nèi)網(wǎng)應(yīng)用,而且本VPN可以與放置內(nèi)容的統(tǒng)一身份認(rèn)證SSO CAS對接。與智慧校園平臺(tái)完美結(jié)合。大大提升了智慧校園平臺(tái)維護(hù)效力、體驗(yàn)提升、降低了運(yùn)維成本。
2、產(chǎn)品功能與技術(shù)優(yōu)勢
(1)、無客戶端、瀏覽器插件,完美兼容當(dāng)前所有瀏覽器
(2)、標(biāo)準(zhǔn)HTTPS協(xié)議,WEB端口可自定義。
(3)、支持SSL 2.0/3.0 TLS 1.0、 TLS1.1、tls1.2
(4)、支持HTML、JAP、ASP、JAVA APPLET、ACTIVE、Cookies等各種Web應(yīng)用系統(tǒng)。
(5)、跨平臺(tái)性強(qiáng),支持windows、linux、MAC、Android、IOS等所有支持瀏覽器的設(shè)備。
(6)、支持本地用戶、SSO CAS單點(diǎn)等認(rèn)證方式。
(7)、內(nèi)外網(wǎng)相隔離,僅開放一個(gè)SSL通信端口給VPN設(shè)備,所有服務(wù)器均在內(nèi)網(wǎng),保障網(wǎng)絡(luò)安全。
(8)、無須安裝插件輕松實(shí)現(xiàn)通過Windows遠(yuǎn)程桌面、SSH、Telnet、VNC等對服務(wù)器遠(yuǎn)程操作。
3、部分界面展示
(1)、登錄
教職工、學(xué)生、管理人員等,直接訪問https://vpn.學(xué)校域.com,進(jìn)入單點(diǎn)認(rèn)證,登錄成功后,自動(dòng)判斷PC或者手機(jī)訪問,進(jìn)入PC或者移動(dòng)辦事大廳。
(2)、PC主界面
若是PC登錄,自動(dòng)進(jìn)入PC辦事大廳,通過辦事大廳直接訪問學(xué)校所有應(yīng)用系統(tǒng)
(3)、移動(dòng)端主界面
教職工、學(xué)生、管理人員等,通過手機(jī)訪問https://vpn.學(xué)校域.com,或者公眾號終端跳轉(zhuǎn),進(jìn)入單點(diǎn)認(rèn)證,登錄成功后,移動(dòng)辦事大廳。
(4)、部署方式的改變
未部署VPN系統(tǒng)前,智慧校園平臺(tái)部署方式如下:
部署VPN系統(tǒng)后,智慧校園平臺(tái)部署方式如下:
4、產(chǎn)品規(guī)格
類別 |
功能 |
描述 |
網(wǎng)絡(luò)特性 |
布署方式 |
旁路模式 |
客戶端 |
VPN客戶端 |
不需要安裝VPN客戶端和插件 |
兼容性 |
支持終端 |
支持Windows、Linux、BSD、MAC、Android、IOS等 |
屏幕自適應(yīng) |
支持PC、手機(jī)、平板屏幕自適應(yīng) |
支持應(yīng)用 |
WEB |
支持HTML、JAP、ASP、JAVA APPLET、ACTIVE、Cookies等各種Web應(yīng)用
支持自定義系統(tǒng)編碼(如UTF-8 、GBK等)設(shè)置 |
應(yīng)用程序 |
RDP遠(yuǎn)程桌面、ssh、telnet等 |
文件共享 |
支持文件的上傳和下載 |
技術(shù)標(biāo)準(zhǔn) |
VPN規(guī)范 |
符合國密局制定的《SSL VPN 技術(shù)規(guī)范》 |
安全特性 |
加密 |
采用https的socket安全加密方式
支持SSL 2.0/3.0 TLS 1.0、 TLS1.1、tls1.2; |
PKI |
國密證書支持
支持PKS11、PKS12
支持商業(yè)證書機(jī)構(gòu)簽發(fā)的HTTPS瀏覽器證書 |
認(rèn)證方式 |
本地帳號和密碼
LDAP
CA證書認(rèn)證
SSO CAS
支持以上認(rèn)證方式的組合認(rèn)證 |
高級特性 |
SSO單點(diǎn)登錄 |
支持單點(diǎn)登錄用戶修改每個(gè)登陸的賬戶信息 |
虛擬門戶 |
每個(gè)虛擬門戶都可以定制不同的登錄界面、定制不同的
認(rèn)證方式、定制不同的公告信息等; |
超時(shí)設(shè)置 |
支持用戶超時(shí)自動(dòng)退出,超時(shí)時(shí)間可以設(shè)置 |
帳戶有效期 |
支持限制登錄時(shí)間、帳號有效期設(shè)置 |
無痕訪問 |
支持接入客戶端痕跡清除,能夠清楚cookie、緩存、歷史記錄等各種訪問痕跡 |
|
|
隧道中止功能 |
支持拔KEY隧道自動(dòng)中斷 |
踢用戶功能 |
管理員可以管理在線用戶,可以踢在線用戶下線 |
雙機(jī)熱備 |
支持HA雙機(jī)熱備功能 |
用戶級別 |
用戶級別最多50層級 |
多語言 |
支持中英文兩種語言切換 |
大容量接入 |
最多支持上面萬用戶并發(fā)接入 |
海量存儲(chǔ) |
采用mysql數(shù)據(jù)庫存儲(chǔ)數(shù)據(jù),支持海量數(shù)據(jù)存儲(chǔ) |
狀態(tài)信息 |
在線用戶 |
支持實(shí)時(shí)監(jiān)控在線用戶的登錄時(shí)間、在線時(shí)間、訪問流
量,認(rèn)證方式,來源IP、使用瀏覽器等多種信息。 |
系統(tǒng)排名 |
用戶登錄時(shí)長排名、資源使用排名、用戶登錄次數(shù)排名、客戶來源地區(qū)排名等 |
日志 |
日志功能 |
用戶登錄日志
應(yīng)用使用日志
資源發(fā)布日志
用戶管理日志 |
5.安全掃描