[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

SonicWALL挑战校园网络安全三道关

作者: CC,  出处:IT专家网, 责任编辑: 张帅, 
2009-01-09 00:00
  校园网络的安全问题一直是考验安全网关功效的试金石,SonicWALL SSL VPN认为“送安全进校园”,不应只是一句空洞的口号,而应该转化为实实在在的行动。

  校园环境的相对纯净,也使其成为各种安全威胁最易得手的目标。因而,“送安全进校园”逐渐成为全社会的一个共同行动,食品安全、交通安全、用电安全……而这一次,送进校园的则是网络安全。近日,网络安全市场的领导厂商SonicWALL和上讯信息系统工程有限公司正式签约,委托后者为其旗下SSL VPN远程安全访问产品(包括SSL VPN 200,SSL VPN 2000以及SSL VPN 4000)的全国独家包销商,进一步推广SSL VPN产品的应用。学生入校得经过选拔考试,同样,这款SSL VPN远程安全访问解决方案能否真正进入校园,也得经过一番严格的考验。

  第一关:安全

  经过二十余年的发展,教育行业信息化建设初见成效。目前,绝大多数高校都已建成数字化图书馆、OA办公系统、校园一卡通等网络化平台,高校师生及行政管理人员均能通过校园网轻松获取网络平台上的各种数字资源。然而,这样的便利只是局限于封闭的校园网络。随着校际间的合作交流日益频繁、分校区的设立、远程教育的发展,师生们需要在离开校园网络环境的情况下,也能方便快捷地访问数字化校园的信息资源。

  为此,教育机构对通过VPN远程安全访问校园网的需求大为提升。然而,由于校园网络用户群数量巨大、成分复杂,且自我保护意识和能力不足,为避免远程接入给校园网络造成攻击,VPN产品的安全性能以及易用性成为决定教育用户选购的关键因素。

  据悉,SonicWALL SSL VPN产品,不仅可以导入经第三方机构支持的多重验证证书,还能提供唯一的一次性密码保护,化解击键记录器可能带来的危险。此外,精细的策略配置控制,可以使网络管理员创建将用户“锁定”在特定应用程序/资源的访问策略,阻止任何未经授权的访问,防止任何安全威胁透过SSL VPN渗入校园网络。

  第二关:性价比

  随着教育产业化政策的提出,高校也开始像企业一样关注经营策略,思考该如何用最小化的成本获得最大化的效益。因而性价比也成为校园用户采购SSL VPN产品另一个决定因素。与其它解决方案按每通道收取许可证费用不同,SonicWALL SSL VPN设备取消了对并发用户通道数量的限制,从而大大降低了部署可扩展的安全远程访问解决方案所产生的相关成本。简言之,该SSL VPN产品的销售是以“盒”为单位,可以极大地满足用户的扩展需求。看来“性价比”这一难题,同样没能难住。

  第三关:方便易用

  保障校园网络安全固然重要,但SSL VPN产品的初衷是为师生用户随时随地接入校园网络,分享数字化信息资源提供便利,再加上校园网络用户以学生、教师、相关行政人员居多,这类人群普遍缺乏IT专业技术能力,因而一个部署方便、简单易用的SSL VPN产品才是校园用户的首选。

  在这一关上,SonicWALL SSL VPN同样表现不俗。该产品可无缝集成到几乎所有防火墙后面,而且无需预先安装“胖的”VPN客户端,极大地降低了IT技术人员安装部署及日常维护的工作量。此外,其直观的Web界面,大大简化了从任意位置进行的远程访问和策略管理,并能在管理和最终用户门户中全程提供上下文相关帮助信息,既方便了终端用户的使用,也减少了IT部门的呼叫支持。通过采用特有的NetExtender技术,可以满足用户访问校园网络中的多种资源、服务和应用程序,极大地拓展了用户的访问范围,当然,这种范围是经过授权的。

  通过以上三关的严格考验,SonicWALL SSL VPN远程安全访问产品已经顺利通过了这次“入学考试”。“送安全进校园”,不应只是一句空洞的口号,而应该转化为实实在在的行动。尽管SonicWALL 2006年才正式涉足SSL VPN领,但凭借着多年来在网络安全领域积累下的专业经验,其产品的技术优势毋庸置疑。随着与上讯信息合作的进一步展开,凭借着其在渠道及用户群中的广泛影响力,将会有越来越多的用户享受到这一安全、经济、易用的SSL VPN解决方案带来的便利。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。