频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

让分支机构更有生气——浅析上海石气SSL VPN改造计划始末

作者: 佚名 出处:网界网 2007-09-20 20:56    砖    好    评论   进入论坛
阅读提示:伴随着MIS系统的应用,上海石气部分分公司外派机构需要对总部的MIS系统实现安全访问,同时希望能够解决在外办公人员以及出差人员和公司总部的信息同步问题。考虑到以上几个方面的原因以及对整个网络安全架构的要求,上海石气决定采用VPN安全互联解决方案。

上海石油天然气有限公司(以下简称上海石气)成立于1992年9月,公司诞生之初就考虑到了,充分利用现代管理技术和信息技术来培育自己独有的核心竞争力。近两年来,随着公司业务的拓展,对信息化的要求也显著提高,如何实现远程分支机构高效率低成本的网络互连和便捷的移动办公,成为上海石气迫切需要解决的问题。
上海石气的总部位于上海的江宁路,旗下包括了南汇、岱山以及海上平台等几大分支机构。目前上海石气在江宁路总部已经实现了办公自动化、实时生产、安全管理等三大信息系统,并采用电信的DDN专线来实现语音和数据的信息传送。
伴随着MIS系统的应用,上海石气部分分公司外派机构需要对总部的MIS系统实现安全访问,同时希望能够解决在外办公人员以及出差人员和公司总部的信息同步问题。考虑到以上几个方面的原因以及对整个网络安全架构的要求,上海石气决定采用VPN安全互联解决方案。
用VPN保证业务
作为项目的实施方,深信服科技为上海石气部署了SSL VPN移动办公解决方案。在上海石气总部,采用SINFOR M5100-S一体化安全网关,为IPSec和SSL VPN用户实现安全接入;对于原来使用DDN专线实现南汇、岱山这些分支机构和江宁路总部互连的方案,改用SINFOR M5100-S的IPSec VPN实现;而对于在外办公以及出差人员,使用SSL VPN进行安全接入。
上海石气认为,SSL VPN安全网关结合了IPSec和SSL两套主流的VPN技术,实现了在一台安全网关设备上稳定高效运行两套VPN系统。利用两者的优势进行互补,避免了单一VPN设备存在的不足,最大限度地发挥了VPN给企业带来的方便性和易用性,节约了企业大量的投入成本和管理成本。
具体部署中,在上海石气总部的M5100-S硬件上为接入的各分支机构和移动用户分配相应的账号,包括用户名、密码、权限等信息。同时针对每个不同的分支用户、移动用户,进行内网资源权限的分配,不同的用户根据所分配的权限、访问局域网内的特定资源,并根据各分支机构、移动用户的办公规律设置连接时间规则。
而对于单点接入的用户,上海石气采用SSL协议,基于B/S结构访问总部的MIS系统。考虑到安全性,公司将每个移动用户的登陆账号、接入权限等信息导入硬件加密客户端载体(DKEY)中,启用数字证书实现安全认证。
为了确保远距离连接的带宽问题,上海石气采用了安全网关中的多线路智能选路功能,对于分布到不同运营商网络的远程接入用户,SSL VPN网关会自动迁移到最快的线路上。只要在上海石气总部端申请多条运营商线路,便能最有效地解决跨运营商之间连接延迟大、带宽小的问题。

【相关文章】

【责任编辑:安妮 TEL:(010)68476606】

专题
SSL VPN详细知识
见证中国网络安全二十年
NAC安全访问控制
安全防范与策略
网络技术经典基础教程
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。