广州铭冠信息科技有限公司 
 
   
 
首页 关于我们 产品解决方案 产品分销 成功案例 热门下载 战略伙伴 职业生涯 联系我们
   
Netentset网康安全网关
 
网康上网行为管理产品NS-ICG
网康互联网控制网关NI3110|3210
网康互联网控制网关NI3310|3320
网康互联网控制网关NI3410|3420
网康互联网控制网关NI3510|3520
网康互联网控制网关NI3610|3620
网康互联网控制网关NI5110|5120
网康互联网控制网关NI5310|5320
网康互联网控制网关NS-ICG5610

网康互联网控制网关NS-ICG7110

网康互联网控制网关NS-ICG7310
网康上网行为监控部署方式
 
网康智能流量控制系统NS-ITM
网康智能流量管理系统NT4110
网康智能流量管理系统NT4310
网康智能流量管理系统NT4510
网康智能流量管理系统NT6300
网康智能流量管理系统NT6500
网康智能流量管理系统NS-ITM产品硬件型号及参数
 
网康代理-服务器NPS
 
网康IPSecVPN和SSLVPN
NV3000-10
NV3000-30
NV3000-50
NV3000-70
NV1000-00
 
网康上网行为管理最新型号
NI3000-10
NI3000-20
NI3000-30
NI3000-40
NI3000-50
NI3000-60
NI5000-10
NI5000-30
 
 
 
 
 
 
 
 
 
 
 
 
 
 

 

 
网康应用安全网关ASG

产品概述

NS-ASG 产品是集IPSEC VPNSSL VPN为一体的新一代VPN产品,为客户实现安全、易用、高效的连接。

需求背景

要想有效率且安全地运作网络服务,会遇到如下问题:

  1. 不在单位内网的员工可能使用各种移动终端访问公司内网的CRM/OA/知识库等应用系统

  2. 有较多分支机构,租赁端到端的专线价格昂贵

  3. 重要的专线资源没有备份,出现问题会造成业务中断

  4. 高校用户从外网访问教育网资源速度过于缓慢

  5. WLAN等移动网络因为其开放性带来的安全问题

功能特性

IPSec VPN

ASG提供标准的IPSec网络层连接功能,解决异地机构安全互连的问题。

SSL VPN

ASG使用安全套接层(SSL协议)提供数据加密,保证数据在公网上传输的安全。企业员工、合作伙伴、移动办公人员可以通过任何标准的浏览器实现远程安全接入。

接入用户认证

ASG支持多种静态与动态用户认证技术,用于对远程接入用户进行高精度的认证与授权。另外,这些用户认证技术可以通过功能组合的方式来完成双因素可多因素认证。

应用访问授权

ASG的用户在使用VPN服务时,直观看到的是每一个他有权使用的内部应用。用户对于应用的使用权限通过访问安全策略来限制。

终端准入控制

ASG支持对客户接入的终端计算机进行安全扫描,对于不符合安全接入条件的计算机予以屏蔽。安全扫描要素包括:操作系统种类、版本、操作系统补丁、文件、注册表、进程、杀毒软件以及IP地址等。

日志报表

ASG可以对系统管理员的登录与操作、用户登录信息、应用资源的使用以及系统错误都形成日志,并且提供了丰富的信息统计与报表工具。

 

产品优势

同时支持IPSecSSL两种VPN接入模式,适应各种应用场景

考虑到IPSecSSL各自的技术特性,可以来综合两种技术于一般使用场景中,即远程访问用户采用SSL方式,而局域网互联时采用IPSec方式,通过网康科技的二合一技术,某一个通过SSL进行远程访问的移动用户可以即时地访问虚拟网络内的应用资源,而不用关心访问该应用时是否需要经过IPSec隧道。

创新的虚拟实体路由协议VERP,成倍减少管理员配置工作

ASG可以跨越多个VPN网关,将每一个VPN网关设备上所直连的网段或是VPN网关上所带的远程用户虚拟地址(池)信息告知同一个管理域内的其它网关设备,不再需要在所有网关之间建立全网状的虚拟隧道。对于一个大型的VPN网络来说,减少隧道数即意味着减少管理员的日常工作量。

用户自助注册与审核机制,管理员无需手动添加每个用户

ASG系统具备用户在线注册功能,需要申请账号的用户可以通过在线注册页面申请账号。用户的注册申请将被自动发送至管理员进行审核,审核通过的用户将自动被添加为正式用户。适用于大型用户数较多的企业,减轻企业管理员的工作量

用户认证类型丰富,全面覆盖各种用户场景

ASG是一个综合用户认证网关,支持多种静态与动态用户认证技术,用于对远程接入用户进行高精度的认证与授权。另外,这些用户认证技术可以通过功能组合的方式来完成双因素可多因素认证。ASG支持的认证技术包括:本地数据库认证、Radius认证、Windows/AD认证、LDAP认证、UKey认证、CALIS认证、证书认证、硬件特征码认证、IP地址认证、一次性口令卡认证、短信动态口令认证(需短信网关配合)。

除了ASG系统内置的用户认证功能模块外,还支持动态添加认证功能模块。一种新的功能模块可以通过一个动态链接库文件插入到系统中并即时生效。通过动态插入功能模块的方式,无需复杂的开发工作,ASG可以快速的满足用户不断增长的功能需求。

 

应用场景

移动用户远程接入

在外办公的人员使用PC、笔记本、PDAPAD等移动设备,随时随地接入内网,无差别访问内网应用系统。

异地机构互连

总部与分支机构之间采用端到端的局域网互连,实现跨越地理位置的大局域网,终端用户无需配置客户端,无感知访问远端资源

专线备份

重要的专线资源要求全年业务无中断,但是专线质量受到物理链路影响不能保证无故障,可采用VPN技术为专线建立备份链路,保证业务质量

非教育网访问教育网资源加速

运营商网络访问局域网资源缓慢已经成为一种现象,运营商网络采用VPN接入教育网从而访问教育网内的资源可以实现访问速度的成倍增长

移动网络安全加固

WLAN网络由于其开放性,用户和数据的安全无法得到保证,ASG的高强度用户认证、多种数据加密可以加固移动网络的安全

 

成功案例

北京医院图书馆有众多关于医学科学方面的电子资源,但无法向公网发布这些资源。医院员工出差时急需这些资料却无法获取。通过部署网康ASG应用安全网关产品,为医院每一个员工建立远程访问的账户,充分利用这些电子资源,并提升医院员工的学术水平。

招金矿业在全国有数十个分支机构,如果使用专线将每个分支机构连接到总部的成本太大。通过在总部和各个分支机构部署网康ASG应用安全网关产品,在节约成本的基础之上,利用互联网资源实现了公司全网的互连。

为了给浙江省的企业客户提供随时随地接入的统一运营平台,浙江移动通过部署网康ASG应用安全网关产品,同时使用SSLIPSec VPN两种方式为全省企业客户建立统一的接入平台,每个企业无需自己建立VPN平台就可以享受浙江移动提供的服务,提升了浙江移动客户的黏度,同时也提升了浙江移动的收益。

网康VPN型号:NV3000-10,NV3000-30,NV3000-50,NV3000-70,NV1000-00

编码 产品名称 描述
NV3000-10应用安全网关
应用安全网关
NV3000-10 NV3000-10应用安全网关系统 标准1U应用安全网关系统,含专用安全操作系统与应用安全网关标准软件,同时支持SSL与IPSec。系统自带4个独立10/100/1000M自适应端口(电口,RJ45),适用于中小型企业网络或中小型分支机构网络,适用于300人以下的网络环境。系统内置20个用户接入许可。价格含1年的软硬件质保与服务。
NV3000-30应用安全网关
应用安全网关
NV3000-30 NV3000-30应用安全网关系统 标准1U应用安全网关系统,含专用安全操作系统与应用安全网关标准软件,同时支持SSL与IPSec。系统自带4个独立10/100/1000M自适应端口(电口,RJ45),适用于中小型企业网络或中小型分支机构网络,适用于800人以下的网络环境。系统内置30个用户接入许可。价格含1年的软硬件质保与服务。
NV3000-50应用安全网关
应用安全网关
NV3000-50 NV3000-50应用安全网关系统 标准1U应用安全网关系统,含专用安全操作系统与应用安全网关标准软件,同时支持SSL与IPSec。系统自带6个独立10/100/1000M自适应端口(电口,RJ45),适用于中型企业网络或大型分支机构网络,适用于1500人以下的网络环境。系统内置40个用户接入许可。价格含1年的软硬件质保与服务。
NV3000-70应用安全网关
应用安全网关
NV3000-70 NV3000-70应用安全网关系统 标准1U应用安全网关系统,含专用安全操作系统与应用安全网关标准软件,同时支持SSL与IPSec。系统自带6个独立10/100/1000M自适应端口(电口,RJ45),适用于中型企业网络或大型分支机构网络,适用于2200人以下的网络环境。系统内置50个用户接入许可。价格含1年的软硬件质保与服务。
NV1000-00 NV1000-00应用安全网关 桌面级应用安全网关产品,含专用安全操作系统与应用安全网关标准软件,只支持IPSec。系统自带4个100M自适应端口(RJ45),适用于小型分支机构或远程网络与总部互联。价格含1年的软硬件质保与服务。

 

 

Copyright @ 2006-2008 All Rights Reserved MingcrownTech