·ENGLISH · 订阅客服快报
首 页 | 产品中心 | 安全服务 | 认证培训 | 解决方案 | 支持&下载 | 关于天融信 | 安全论坛
防火墙系统 TopGuard
NGFW4000-UF系列
·TopASIC平台(猎豹Ⅲ)产品
·专用平台产品
·万兆平台产品
NGFW4000系列
·TopASIC平台(猎豹Ⅲ)产品
·专用平台产品
·网络处理器(NP)平台产品
NGFW ARES系列
·NGFW ARES系列
VPN系统 TopVPN
VONE系列(IPSEC/SSL)
IPSEC系列
网络密码机系统
SJW11系列
综合安全网关系统 TopGate
安全网关TopGate(UTM)
上网行为管理系统TopGate-ACM
过滤网关系统 TopFilter
过滤网关系统TopFilter
安全审计系统 TopAudit
内容审计平台 TA-W
日志审计平台TA-L
入侵检测系统 TopSentry
入侵检测系统TopSentry
入侵防御系统 TopIDP
入侵防御系统TopIDP
网站防护系统
安全管理系统 TSM
终端安全管理平台 TopDesk
策略管理平台 TopPolicy
安全运营管理中心TopAnalyzer
隔离与信息交换系统TopRules
安全隔离与信息交换系统
安全操作系统 TopsecOS
功能列表
安全操作系统 TopsecOS


您现在的位置:产品中心 >> VPN系统 TopVPN >> VONE系列(IPSEC/SSL)


天融信防火墙系统

网络卫士防火墙楷述

  作为国内最早从事信息安全产品研发生产的专业安全厂商,天融信自2000年开始向国内市场提供VPN产品,历经近十年的技术积累与市场考验,目前网络卫士VPN系统包括IPSEC、VONE(IPSEC/SSL VPN多合一)两大系列,向用户提供成熟、完善的高性能VPN接入方案;拥有包括政府、金融、能源、物流、连锁服务等行业在内的两万余名用户。国家部委全球项目的实施、NPD产品开发流程及ISO9001质量体系的成功实践、海外市场的好评,验证了天融信VPN产品凭借卓越的品质与技术进入了国际领先行列。自主知识产权的TOS(Topsec Operating System)系统平台,采用开放性系统架构及模块化设计,融合了数据加密、身份认证、访问控制等安全手段,使网络卫士VPN产品具有安全、高效、易于管理和扩展等特点。从2002年国内最早提出支持双边NAT穿越、第一个实现全动态组网;到2007年国内首发千兆线速VPN、首创全面支持分级可信接入VPN产品,2008年又在权威机构横向测评中,性能指标远远超越对手。长期以来,天融信VPN研发团队一直是VPN技术趋势的领航者。在TNA2.0技术体系理论的指导下,天融信将致力于为远程分支、移动办公等客户应用提供更加安全、便捷的接入服务。

产品特点  产品功能  产品组成  典型应用 


 

  
多合一VPN
集成SSL VPN ,IPSEC VPN,PPTP VPN,L2TP VPN于一体,并可同时应用多种VPN接入模式。
强大的防火墙功能
继承了天融信强大的防火墙功能,具有丰富的认证方式,精细的访问控制粒度,灵活的网络适应性。
智能应用封装
智能应用封装技术使远端工作或漫游工作等远程客户能够对企业网络进行IP接入,能够在应用层提供与应用无关的智能封装,解决了WEB应用以外的透明接入。
简便易用
支持各种接入模式,不改变现有网络配置及后方服务器,部署简便。系统简单易用,无需太多配置。可满足各种业务系统的应用需求。
支持广泛应用
不仅支持通常的B/S应用,也支持C/S应用,是一个适合各种应用的安全接入平台。
资源访问控制灵活
基于用户、组和角色的访问策略,给用户提供方便的访问控制管理;合理地保护公司内部信息,提高信息的交流效率。
完善的PKI/CA支持
内置一个CA中心,可以为网关或客户端签发证书。支持包括Windows CA、 Linux Open CA、信安世纪CA、VeriSign CA、天威诚信CA、吉大正元等第三方CA系统,支持向第三方CA在线认证。
链路叠加及智能选路
天融信VONE系列产品可以提供多条链路接入,实现带宽叠加,同时为接入客户端提供智能选路功能,自动选择最优线路进行通信,其它线路做为备份。
分级可信接入体系
天融信VPN产品对客户端的接入实行可信接入检查,对于检查结果进行分级,不同的级别可以授予不同的权限,对不满足安全要求的主机,可以根据其缺陷程度分别实行隔离、修复和有限访问。
移动用户两网分离
天融信VPN产品可以控制VPN客户端接入VPN网络时,实行VPN网络与因特网隔离,不允许移动用户在使用VPN网络时访问因特网,以保证VPN网络的安全。
丰富多样的认证与授权
天融信VPN产品内置有用户认证数据库,同时支持多种外部认证,如:RADIUS认证、AD认证、LDAP认证等,并支持外部认证服务器对用户授权与计费。通过外部认证,可以方便的与用户原有的认证系统无缝的结合。
 

功能项

功能说明

功能项

功能说明

工作

模式

支持透明、路由、混合模式。

带宽

管理

支持 QOS 带宽管理。

网络

适应性

支持静态路由、动态路由;支持策略路由;支持 Vlan 路由;支持 IGMP 组播协议;支持 802.1Q ;支持 ISL ;支持 802.1D 生成树协议;支持 ARP 代理、 ARP 学习;支持 DHCP ; 支持 ADSL 等宽带接入;支持网络时钟协议 SNTP ;支持 IPX 、 NetBEUI 等非 IP 协议。

IPSEC VPN

支持 ESP/AH/IKE/NATT/XAUTH 等标准 IPSEC 协议;支持隧道模式、传输模式;支持国密局审批的专用加密卡;支持高效数据流压缩算法;支持预共享密钥、数字证书认证、扩展认证;支持网状、树型、星型等多种 VPN 网络拓扑;支持全动态 IP 地址间的 VPN 组网;支持隧道的 NAT 穿越、双向 NAT 隧道建立;支持隧道转发;支持多机多隧道的负载均衡和冗余备份方案;支持隧道内的访问控制。

L2TP VPN

支持远程用户通过 L2TP 隧道访问内部网络。

PPTP VPN

支持远程用户通过 PPTP 隧道访问内部网络。

PKI

支持 X.509 数字证书,支持 DER/PEM/PKCS12 多种证书编码;支持内置 CA ,为其他设备或移动用户签发证书;支持第三方 CA 的根证书和 CRL 列表。

防火墙

支持完全内容检测( Complete Content Inspection )技术;支持 URL 过滤;支持状态检测的动态包过滤;支持 IP/MAC 绑定;支持双向 NAT ;支持虚拟服务器功能。

高可

用性

支持双机热备( Active-Active ,与 Active-Standby 两种模式);支持链路备份功能;支持双系统引导;支持 Watchdog 功能。

配置

管理

支持 WEB 图形配置、命令行配置。支持本地配置、远程配置;支持基于 SSH 、 SSL 的安全配置;持 SNMP 的 v1 、 v2 、 v 2c 、 v3 版本;支持远程维护和系统升级;可以进行配置文件的备份、下载、删除、恢复和上载。

安全管理

支持使用一次性口令认证( OTP )、本地认证、双因子认证( SecurID )以及数字证书( CA )等安全认证方式;支持使用第三方认证,如 RADIUS 、 TACACS/TACACS+ 、 LDAP 、域认证等安全认证方式;支持 Session 认证、 HTTP 会话认证;支持 Welf 、 Syslog 等多种日志格式的输出;支持本机状况监测;支持多种组合报警方式。

SSL

VPN

 

支持细粒度的用户授权;支持 WEB 转发;支持端口转发;支持全网接入;支持接入客户端痕迹清除;支持可信接入检查;支持单点登录技术;支持通过代理服务器登录的用户;支持自定义用户界面。


 


 

 
VONE (IPSEC/SSL) 网关:VPN网关设备,部署在需要进行加密通信的网络端
TSM-TopPolicy:VPN策略管理中心,用于集中管理VPN设备与客户端
 


 

案例一:XX邮政的多种VPN技术综合应用
XX省邮政系统以前各支局独立建立了办公网,现在整个邮政系统要上一套办公系统,要求整个各分支形成统一的虚拟专用网同时一些领导要能够移动办公。
天融信公司分析了用户的需求,在省局安装了IPSEC/SSL多合一网关,在分局安装了IPSEC网关,这样整个邮政系统组成了一个完整的虚拟专用网,分局通过IPSEC VPN访问省局的OA服务器,领导通过SSL VPN进行网上办公,同时以前有些系统中原有的L2TP用户则平滑地移到了IPSEC/SSL多合一网关的L2TP上。方案如右图所示。
 天融联系方式
北京 010-82776666  上海 021-58892100  武汉 027-87259001    成都 028-85925108 
重庆 023-68634523   广州 020-38732900  深圳 0755-25322733   海口 0898-68552856 
福州 0591-87667568 杭州 0571-56772666 南京 025-83201127    南昌 0791-6284147 
西安 029-88246336   沈阳 024-23988310  大连 0411-86867322   哈尔滨 0451-85995511 
郑州 0371-67265105 兰州 0931-8881833  西宁 0971-8217324    乌鲁木齐 0991-2834426 
银川 0951-6020875  昆明 0871-3641900  贵阳 0851-5873058    长春 0431-88607456 
南宁 0771-5760789  太原 0351-7021840   石家庄 0311-85180081 天津 022-27438089 
济南 0531-88111395 合肥 0551-3636778  长沙 0731-5234695    呼和浩特 0471-4914996

 
 
·公司简介  ·招贤纳士  ·联系我们  ·产品注册  ·网站地图  ·合作伙伴 
 
京ICP备05032353号 Copyright ©1998-2008, 北京天融信公司. All Rights Reserved.