深信服SSL VPN

更安全,体验更好的应用发布产品

产品概述


让业务系统的接入更加安全

  • 提升黑客仿冒身份成本:提供8种身份认证方式,您可以根据业务需求,采用3种以上的组合身份认证方式,如用户名/密码+终端特征码+口袋助理验证码认证等
  • 防止黑客控制终端:提供PC端安全检查机制,PC不符合安全规定则禁止接入网络;提供企业移动管理解决方案,检查终端的安全状态,并根据判定的结果对移动终端进行远程锁定或者数据擦除
  • 访问权限更小化:提供基于URL授权的细粒度访问权限控制,让用户只能访问同一台Web服务器上的有限页面,防止非法接入用户找到SQL注入漏洞页面;同时深信服提供主从账号绑定功能,将SSL VPN与业务系统的帐号做绑定,防止内部用户主越权访问
  • 行为记录、展示及回溯:详细记录接入用户的访问行为,确保用户的访问过程可追溯
  • 加密算法有效性:根据不同业务的安全级别,提供AES、3DES、RSA、RC4、MD5及国密SM1、SM2、SM3、SM4等加密算法进行选择,保障数据的安全性

提供更好的用户体验

  • 兼容性:业界兼容性更好的SSL VPN产品, 具备操作系统和浏览器兼容性,windows、MAC、移动终端都不是问题
  • 简化用户安装和使用VPN的操作:通过技术创新,大幅提升用户操作体验,例如提供下载、安装速度更快的轻量级安装包,一次安装、无需JAVA等其他支持软件即可使用新版本的各类浏览器登录SSL VPN;为开发APP的用户提供SDK,用户点击APP后自动连接SSL VPN而不需要额外做连接SSL VPN的操作;移动端和PC端应用实现单点登录等
  • 跨平台无缝访问:应用虚拟化技术,让您无需二次开发,即可让过往的windows业务系统在各种新的终端、操作系统上跨平台访问,既低成本、高效的解决了应用系统的跨平台兼容性问题,同时又提升了用户的访问体验
  • 提升系统访问速度:通过一系列的优化技术(如流压缩、流缓存、TCP协议代理等)提升用户的系统访问速度,增加用户体验

产品优势


安全

端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全。


快速

多项技术,从链路、传输、数据、应用,层层优化,访问速度可提升80%,给每个接入用户不同以往的畅快体验。


易用

全面支持Windows、MAC、Linux等主流操作系统及主流浏览器接入,同时支持虚拟门户、应用单点登录等功能,将系统部署和管理化繁为简,管理容易,使用方便。


全面

提供丰富的移动端解决方案:应用虚拟化EasyConnect无需二次开发即可实现业务系统轻松迁移;安全加固EasyApp自动集成VPN模块,实现数据加密。全面的解决方案,实现业务移动化。

深信服应用交付AD

保障应用稳定,安全,高效交付,适应不同数据中心架构

产品概述


  • 应用系统的性能和可靠性
  • 链路的可靠性和宽带利用率
  • 多数据中心的可靠性和全局调度
  • 服务器性能和用户访问体验

深信服应用交付(AD)解决方案是对应用数据进行端到端的分析、调度、保护、加密和优化,通过多达20种应用探测机制,能够探测应用交付过程中的故障,并毫秒级切换,保障应用稳定。同时AD具备网络层DDoS攻击防护、应用层DDoS攻击防护,SSL加密功能(支持国际通用加密算法),保障应用从服务器至客户端的应用安全和数据安全。


AD具备全球IP地址库,全面的4-7负载算法,可以为用户精准选对链路、服务器。同时TCP单边加速功能能够改良TCP算法,提升用户访问速度;图片转码,减少页面加载时间,连接复用、内存缓存、数据压缩等技术,减轻服务器压力,释放服务器性能,提升服务器处理能力,为用户的高效交付提供有力保障。


深信服应用交付具备的适应性,硬件设备性能从1G-120G,支持多租户模式,纯软件版本AD支持KVM、VMware、XEN等平台,具备强大的兼容性,在云化数据中心,可以与OPenstack云管平台对接,开放的API接口,能够与任何厂商云管平台进行对接,实现统一管理运维。


产品优势


业务访问更高效

TCP单边加速、图片自适应转码、缓存、压缩等技术,有效提升业务传输效率和服务器响应速度,用户访问速度提升30%。


云端部署更便捷

支持Openstack对接,可与VMware联动实现自动化运维;提供硬件一虚多、软件版等多种产品形态,软件版可部署于VMware、KVM、Xen等主流虚拟化平台,开放的API接口,适配云计算环境


业务交付更安全

SSL国密算法加密、访问控制策略等技术,应用层DDOS防护,可以保障业务交付全程安全可靠;服务器漏洞实时检测技术,扫描业务潜在风险。


全面的稳定性保障

包含前段链路至后端数据库的检测,通过主动与被动探测技术相结合,更全面、更真实的检测业务健康状况。

深信服广域网优化WOC

市场占有率排名靠前(IDC近年统计数据)

产品概述


不要让带宽扩容成为IT投资的“黑洞”是时候做出新选择了。


广域网优化WOC产品可以部署在数据中心和分支机构的广域网出口,通过流削减、流压缩、流缓存和协议加速等技术,削减70%的冗余流量,将丢包率降低至1%,节省50%的链路费用,3-10倍提升应用速度,最终实现应用性能或广域网速度的提升。


目前,深信服广域网优化产品中国地区市场占有率排名靠前(IDC近年统计数据)(*排名数据均来源于IDC、Frost&Sullivan及Gartner等全球知名分析机构),并且三度入围Gartner的WOC魔力象限,数万台设备已为全球10多个国家和地区用户提供服务,用户囊括政府、金融、运营商、能源、教育、企业等各行业客户,世界500强中70%的中国企业正在使用深信服广域网优化。


产品优势


链路优化,速度提升200%

HTTP协议:通过扩充传输窗口、改善拥塞控制等技术提高TCP传输效率,显著提升在高丢包、高延时情况下的网络传输速度。


数据优化,流量削减70%

流压缩:通过对数据进行压缩后传送,减少数据传输量。流缓存:通过基于码流特征的缓存技术,大幅削减带宽消耗,减少带宽扩容成本。


应用优化,效率提升3-10倍

通过应用层协议代理技术,优化应用交互机制,可以为数十种常见的OA/ERP等业务系统进行加速,加快分支访问业务应用的速度。


加速VPN,成本降低1/2

融合IPSec VPN技术,支持国际标准等多种加密算法,让VPN组网的速度媲美专线且成本更低。


视频会议优化,丢包降至0%

通过对UDP数据进行缓存、代理,自动感知链路丢包进行数据重传,消除马赛克,让视频会议更流畅。

深信服安全SD-WAN 2.0 解决方案

基于安全合规,提升业务访问体验,降低广域网建设成本

产品概述


SD-WAN,即软件定义广域网络,是将SDN技术应用到广域网场景中所形成的一种服务。这种服务用于连接广阔地理范围的企业网络、数据中心、互联网应用及云服务,旨在帮助用户降低广域网的开支和提高网络连接灵活性。


深信服通过在安全及云计算领域的双重积累,发布了面向未来、有效保护的安 全SD-WAN 2.0,区别于传统SD-WAN解决基本的全局联通性问题,SD-WAN 2.0在其基础上全面考虑访问体验和安全保障,为多分支、DC互联、跨国场景 提供丰富解决方案,帮助用户降本增效,更好地支持用户的数字化转型。


产品优势


分钟级部署上线

深信服安全SD-WAN 2.0通过邮件部署、业务编排等方式,使分支能够做到零IT。用户只需要在总部预先配置好公网信息及接入中心信息,生成相应的配置信息邮件发送给分支,分支人员仅需要开机触发邮件链接,即可完成设备的部署上线。甚至可以根据用户分支业务需要,总部动态编排分支业务和网络。


更好业务访问体验

SD-WAN 2.0通过智能选路,针对不同业务精细分类,并根据具体应用的对传输线路质量需求实现动态调度;将包括4G、 Internet、专线等线路类型抽象为统一资源实现调配,屏蔽底层物理链路形态,提升80%线路利用率;作为国内广域网优化入围Gartner魔力象限的厂商,通过链路、数据、应用等多维度的优化技术,提升约300%的访问速度。

用户收益
  • 核心业务更高优先级保障
  • 提升3000%传输速度
  • 增加80%线路利用率
技术亮点
  • 智能应用选路
  • 广域网传输优化
  • 池化WAN线路

极简分支运营管理

对全网的业务情况进行实时的监控并展示,同时能够快速的对全网的配置进行动态调整。结合自主知识产权 的VPN技术,通过AUTO VPN技术实现总部端所画即所得的VPN网络拓扑,快速构建虚拟专网。

  • 全网分支可视
  • 全网vpn可视
  • 全网安全可视

立体安全防护

分支端uCPE设备通过SD-Branch的方式,包括下一代防火墙,上网行为管理等网功能,都能通过虚拟化软件方式随需部署,实现边界安全、传输安全、上网安全、移动安全、终端安全五大安全防护。

构筑安全的网络边界
  • L2-L7层网络安全防护
  • 互联网出入口安全
  • 分支机构安全组网
  • 外网应急远程安全链接通道
加强对内网威胁的识别与防护
  • 办公终端安全
  • 僵尸网络及肉鸡检测
  • 上网行为安全
  • 办公应用系统安全
  • 信息资产防泄密
加固移动SSL VPN及APP安全
  • SSL 用户安全监控
  • SSL 安全问题溯源
  • APP 安全接入
  • 移动设备安全域
  • 安全邮箱等
形成全局安全可视与高级威胁防护的能力
  • 安全事件集中监控
  • 用户及资产可视
  • 风险&攻击威胁可视
  • 联动防护&行为响应与审计
  • 整体安全态势感知