此次發(fā)布的華盾VPN/UTM一體化安全網(wǎng)關(guān)系統(tǒng)6版本包括:華盾SMC安全管理中心、VPN網(wǎng)關(guān)、UTM網(wǎng)關(guān)、SSLVPN網(wǎng)關(guān)、VPN客戶端,其產(chǎn)品線已經(jīng)全面升級。
東方華盾公司作為國內(nèi)專業(yè)的VPN/UTM產(chǎn)品及服務(wù)提供商,積累了大量的全國性VPN項目實施和部署的經(jīng)驗,公司不斷完善和提高產(chǎn)品的功能、性能、安全性、適應(yīng)性、易用性和可用性,在保持華盾VPN系統(tǒng)5版本產(chǎn)品技術(shù)優(yōu)勢的基礎(chǔ)上,于2007年8月10日正式發(fā)布了華盾VPN/UTM一體化安全網(wǎng)關(guān)系統(tǒng)6版本,以求更好地滿足客戶在安全接入與安全互聯(lián)方面的需求,構(gòu)建安全可信網(wǎng)絡(luò),提升客戶應(yīng)用系統(tǒng)價值。
此次發(fā)布的華盾VPN/UTM一體化安全網(wǎng)關(guān)系統(tǒng)6版本包括:華盾SMC安全管理中心、VPN網(wǎng)關(guān)、UTM網(wǎng)關(guān)、SSLVPN網(wǎng)關(guān)、VPN客戶端,其產(chǎn)品線已經(jīng)全面升級。
華盾VPN/UTM一體化安全網(wǎng)關(guān)系統(tǒng)6版本特色
隨著企業(yè)在網(wǎng)絡(luò)中部署越來越多的安全設(shè)備,而這些設(shè)備分布在不同的地理位置, 逐一對每臺設(shè)備的網(wǎng)絡(luò)參數(shù)和安全策略進(jìn)行配置和管理,會造成 IT 人員及成本的增加;獨(dú)立的設(shè)備配置還可能造成安全策略不一致,從而導(dǎo)致潛在的安全漏洞和風(fēng)險。
華盾VPN/UTM一體化安全網(wǎng)關(guān)系統(tǒng)可以使管理員簡便高效地從一個中央控制臺管理多達(dá)數(shù)千臺VPN/UTM設(shè)備和數(shù)萬個客戶端,其關(guān)鍵在于它能夠通過簡便易用、直觀的管理功能,快速完成設(shè)備部署和策略分發(fā)。
該系統(tǒng)以華盾SMC 6版本為核心,構(gòu)建集中管理和自動部署系統(tǒng),提供強(qiáng)大的管理和監(jiān)控功能,可管理范圍涵蓋華盾VPN網(wǎng)關(guān)、UTM網(wǎng)關(guān)、SSLVPN網(wǎng)關(guān)和VPN客戶端所有產(chǎn)品線;在VPN/UTM設(shè)備通過認(rèn)證時自動下發(fā)統(tǒng)一配置的安全策略,無需對每個VPN/UTM設(shè)備進(jìn)行配置,從而大大降低了分散管理可能帶來的不一致和復(fù)雜性;實現(xiàn)了VPN網(wǎng)關(guān)與UTM網(wǎng)關(guān)之間的策略分發(fā)和動態(tài)隧道的建立;華盾SMC6版本提供的VPN客戶端自動分發(fā)系統(tǒng),徹底擺脫了傳統(tǒng)的IPsec客戶端配置網(wǎng)絡(luò)參數(shù)、錄入帳號、導(dǎo)入證書、選擇算法的繁瑣操作,真正實現(xiàn)了客戶端“零配置”;華盾SMC 6版本提供的VPN/UTM網(wǎng)關(guān)、客戶端升級系統(tǒng),可實現(xiàn)全網(wǎng)設(shè)備及客戶端按計劃同步更新配置和版本升級;華盾SMC 6版本的分級/分域結(jié)構(gòu),能夠更好地適應(yīng)電子政務(wù)、電子商務(wù)和大中型企業(yè)組織結(jié)構(gòu)、管理和業(yè)務(wù)模式的實際需求。
華盾SMC6版本提供基于拓?fù)鋱D的可視化管理,通過拓?fù)鋱D方式實現(xiàn)對VPN/UTM設(shè)備、隧道的管理,對設(shè)備性能、接口進(jìn)行監(jiān)視,包括CPU信息、內(nèi)存信息、接口信息和連接信息等,同時提供隧道監(jiān)控和VPN/UTM設(shè)備監(jiān)控功能,可以通過調(diào)用內(nèi)置管理組件如ping、telnet、SSH、Traceroute、遠(yuǎn)程管理等工具,實現(xiàn)對設(shè)備的配置和管理,方便易用;可以為每個VPN/UTM設(shè)備保存最多100個配置備份,管理員隨時可以選擇備份進(jìn)行配置的恢復(fù)或更新;華盾SMC6版本支持系統(tǒng)和設(shè)備日志的接收、存儲和轉(zhuǎn)發(fā),支持詳細(xì)的日志分類查詢功能,提供系統(tǒng)或設(shè)備關(guān)鍵性記錄的報表生成及瀏覽功能,可提供詳細(xì)的設(shè)備狀態(tài)、性能、接口和監(jiān)控的信息;支持自定義報警規(guī)則,報警方式支持Mail、SNMP、WinPOP、聲音等多種方式。
華盾SMC6版本遵循X。509證書標(biāo)準(zhǔn),內(nèi)置企業(yè)級CA,可以為管理員、VPN/UTM/SSL設(shè)備、客戶端生成、更新、發(fā)放證書,同時提供證書驗證與CRL文件管理等功能;華盾SMC6版本完全支持第三方的PKI CA系統(tǒng),可以為VPN/UTM設(shè)備和客戶端導(dǎo)入/更新第三方CA生成的證書,可通過OCSP協(xié)議實時在線驗證VPN/UTM設(shè)備和客戶端身份,支持通過HTTP、LDAP協(xié)議自動下載CRL列表。
華盾VPN客戶端6版本支持包括Vista操作系統(tǒng)的全系列Windows系統(tǒng)平臺,提供6個不同安全等級的版本,新增CSP證書認(rèn)證方式,支持通用和專用USB Key認(rèn)證及加解密;網(wǎng)關(guān)和客戶端支持國際標(biāo)準(zhǔn)(3DES、AES等)和國密局批準(zhǔn)(SCB2、SMS4等)的密碼算法12種。
華盾6版本VPN網(wǎng)關(guān)、UTM網(wǎng)關(guān)、SSLVPN網(wǎng)關(guān)基于SMC6版本系統(tǒng)架構(gòu)設(shè)計,同時保持了5版本的特色功能和技術(shù)優(yōu)勢,此次發(fā)布的6版本,通過了與SMC6版本進(jìn)行集中管理、監(jiān)控、證書發(fā)放、策略下發(fā)、隧道通信、日志記錄、報表生成、報警等功能的全面測試。
華盾VPN/UTM一體化安全網(wǎng)關(guān)系統(tǒng)6版本的推出,可以更好的解決總部與分支機(jī)構(gòu)、合作伙伴之間的安全接入和安全互聯(lián)需求,實現(xiàn)VPN/UTM設(shè)備及客戶端的快速部署和策略下發(fā),在實現(xiàn)信息資源共享和安全訪問的同時,能夠為客戶提供高可管理性、高可用性、高安全性,大大降低網(wǎng)絡(luò)管理運(yùn)維成本,提高企業(yè)競爭力。