WEB安全保护-联想网御-2009
- 格式:ppt
- 大小:1.04 MB
- 文档页数:30
联想网御安全网关SAG用户手册联想网御科技(北京)有限公司前言感谢您使用联想网御安全网关SAG。
联想网御安全网关SAG系列接入网关是适用于中小型企业/大中型企业/政府机关/移动用户的综合接入网关,为用户远程访问网络服务提供安全保护,主要功能包括:身份认证:确保远程访问者不是恶意用户;访问控制:确保访问者只能访问被授权访问的服务和信息;数据加密:确保所有数据在网络传输过程中都是被加密的,防止被窃听;SAG网关是在SSL协议基础上实现的远程接入安全平台,无需改变网络结构和应用模式,完全支持Web应用,以及Exchange、SMB、、CRM、ERP、Mail、Oracle和SQL Server 等C/S模式的应用。
和传统SSLVPN接入网关相比,SAG网关突破了SSL的局限性,创新性地对SSLVPN网关技术进行了拓展:SSLVPN网关到网关模式:和IPSEC VPN相比,传统SSLVPN适用于终端到网关模式的部署方式,SAG突破了这种局限,创新性地实现了网关到网关模式的SSLVPN技术;客户端自动获取域名解析(DNS)配置:和IPSEC VPN相比,SSLVPN无需安装客户端软件,但是传统的SSLVPN客户端无法通过DHCP协议自动从接入网关获取DNS配置,因此SSLVPN无法使用企业内部DNS服务器。
SAG创新性地实现了客户端自动从接入网关获取域名解析服务。
支持网络邻居:网络邻居是Microsoft Windows操作系统基于NetBIOS协议实现的网络文件共享功能,网络邻居难以跨越路由器在互联网范围内实现。
SAG网关能够确保用户远程接入内网的同时正常使用内网的网络邻居功能。
安全远程桌面功能:Microsoft Windows提供的远程桌面功能被网络管理人员广泛采用,但是远程桌面功能无法对远程接入用户进行细颗粒的安全限制,因此存在巨大安全隐患。
SAG网关的【远程终端】服务,实现了对Microsoft Windows远程桌面的安全拓展,用户可通过接入网关开放远程桌面的同时,限制远程用户所能访问的资源和应用程序。
联想网御防火墙配置手册1 登陆方法1.1 使用电子钥匙方式登陆防火墙在Web 界面管理中,管理主机默认只能连接防火墙的fe1,如果需要连接其它网口,必须进行相应的设置。
默认的管理主机IP 地址是10.1.5.200,Web 界面管理使用SSL 协议来加密管理数据通信,因此使用IE 来管理防火墙时,在地址栏输入https://a.b.c.d:8888/,来登录防火墙。
其中防火墙的地址“a.b.c.d”初始值为“10.1.5.254”,登录防火墙的初始用户名和口令都是“administrator”,“administrator”中所有的字母都是小写的。
注意:用Web 界面管理时,建议管理主机设成小字体,分辨率为1024*768;其他字体和分辨率可能使界面显示不全或顺序混乱。
管理员通过Web 方式管理防火墙有两种认证方式,电子钥匙认证和证书认证。
使用电子钥匙时,首先将电子钥匙插入管理主机的usb 口,启动用于认证的客户端ikeyc.exe,输入PIN 密码,默认为12345678,系统会读出用于认证的ikey 信息,此时窗口右边的灯是红的。
(如下图所示)选择“连接”,连接进行中灯是黄的,如果连接成功,灯会变绿,并且出现通过认证的提示框,“确定”后,就可以通过https://10.1.5.254:8888 连接防火墙了。
(如下图所示)注意:防火墙管理过程中,请不要拔下电子钥匙,也不要关闭防火墙管理认证客户端,否则可能无法管理。
1.2使用管理证书认证方式远程登陆防火墙1.2.1远程登陆防火墙的条件1、必须在先使用电子钥匙登陆防火墙,在“系统配置>>管理配置>>管理证书”页面上载防火墙证书。
(附图1)2、在准备登陆防火墙的计算机上导入浏览器认证证书“admin.p12”。
(附图2)3、在“系统配置〉〉管理配置〉〉管理主机”页面添加管理主机。
(附图3)4、对“网络配置〉〉网络设备”页面中的fe4口进行操作(附图4)。
联想网御安全隔离与信息交换系统
产品概述
网御SIS-3000安全隔离与信息交换系统通过专有的安全交换模块实现内外网络的安全
隔离,独创的SIS安全隔离技术把安全性、智能性、高效性等特点完美的结合在一起。
数据只能以专有数据块方式静态地在内外网间进行“信息摆渡”,切断了内外网络之间的任何连
接,从而保障数据安全、可靠、高效的交换。
可广泛应用于政府、企业、军队中不同安全等级的网络之间的安全隔离与信息交换。
产品特点
采用专有的安全隔离硬件,保证任意时刻内外网络的安全隔离基于信息摆渡机制和专有协议,
阻止任何TCP/IP连接直接穿透
提供基于应用层协议的细粒度安全检测,有效确保交换数据内容的安全可控具备数据迁移型
和数据访问型两种模式,应用面广功能模块化设计,菜单式选购,扩展灵活方便
采用专有高速交换总线和 DMA通道流水线技术,交换速率达到业界领先水平支持双机热备及
负载均衡功能,采用1 + 1冗余电源设计(可选),为用户提供不间
断服务
提供方便的开发接口,完全满足定制用户的个性化安全策略需求
产品资质
公安部销售许可证:XKC30361
国家信息安全测评认证中心注册号:CNITSEC2003TYP236
国家保密局产品检测证书:ISSTEC2004YT0143
中国人民解放军信息安全测评认证中心注册号:军密认字第0343号
国家版权局计算机软件著作权登记号:2003SR3221。