|
案例
某企业采用ERP、CRM业务系统,企业员工在出差的时候需要不断的访问公司的内部网,查看 CRM
和财务信息。
在应用ENLINK SSL VPN之前,出差员工需要用IPSec-VPN进行接入公司内部网,但后来公司发现这种VPN在某些地点受到某些地区ISP的影响,或者受某些网络设备的影响,不能正常访问公司总部的内部企业网络,而且繁琐的客户端安装和使用让许多不熟悉网络的员工大大的降低了工作效率。
在了解了公司的应用设备,及其所遇到的问题的基础上,中电公司将ENLINK SSL VPN产品部署在该企业的内部核心交换机上,这样做是保证不会对用户的原有网络造成任何影响,而只需要在边界防火墙上做一个地址转换,这样远程移动用户或者分支机构就可以先通过防火墙访问SSL
VPN产品,进入到企业内部网络中,进行企业内部Intranet的访问;同时,远程移动和分支不受任何接入的限制;
(解决方案如图示)

面对客户感到莫名的难题,中电公司回馈的是一套成熟的系统方案,在运营中已经完全证实了方案的操作正确性,为客户大幅度减少了使用IPSec的运营维护成本,使IT管理人员的工作效率也大大提高。
该企业部署ENLINK SSL VPN后,员工从任何地点都可以轻松的通过浏览器从外部网络登陆到内部网络的 ERP系统工作,同时使访问安全性和易用性的问题得到了十分成功的解决。
与传统的IPSEC VPN技术相比较
更好的安全性
IPSec VPN创建一个完全的TCP/IP网络隧道让远程计算机进入公司局域网。这个管道让合法的用户拥有像他们在公司局域网内部一样的权力,它允许他像在公司内部一样访问网络资源。同时,这也潜在地为黑客、病毒、蠕虫进入公司网络提供了方便。那些拥有了访问VPN能力的不怀好意者,也具有如同在公司局域网内部一样访问内部资源的能力,这就可能导致严重后果。虽然个人防火墙可以帮助解决这些难题,但很显然最根本的解决办法就是不用隧道。
任意地点访问
和IPSec VPN不同,ENLINK SSL-VPN远程访问解决方案允许雇员无需专用客户端软件,就可以访问企业应用系统,这样就不会把公司雇员束缚在某一台电脑上。只要公司雇员有浏览器,通过ENLINK
SSL-VPN远程访问就能方便、安全地访问公司网络,可以是通过机场提供的上网场所,或者在客户处,或者通过无线设备。当他们出行时,也不用非得带上笔记本电脑。这种方便性带来效率上的提高和给雇员带来精神上的愉悦也是很难量化的。
降低了内部服务器的维护费用
由于ENLINK SSL-VPN远程访问提供主动的基于应用层的过滤,能保护公司内部服务器,从而使得内部服务器不用忙于打补丁,也不会忙于应付各种紧急情况,最终降低了内部服务器的总体拥有成本。
|