RSS订阅
RSS订阅TT网络

深信服SSL VPN助力中国人民银行打造高效安全连接平台

2008-12-1  选择字号:  | |
打印本文章

导读:深信服SSL VPN连接方案使用户在单位局域网内安全快捷地访问OA、邮件系统、业务系统等网络资源,在外出差期间同样需要安全快速地连接进单位局域网内部访问相关办公系统

关键词:SSL VPN 深信服 中国人民银行

正在加载数据...

项目背景:

中国人民银行于1948年12月1日在华北银行、北海银行、西北农民银行的基础上合并组成。随着社会主义市场经济体制的不断完善,中国人民银行作为中央银行在宏观调控体系中的作用更加突出。在制定和执行货币政策;监督管理银行间同业拆借市场和银行间债券市场、外汇市场、黄金市场;防范和化解系统性金融风险,维护国家金融稳定;确定人民币汇率政策,维护合理的人民币汇率水平,实施外汇管理;持有、管理和经营国家外汇储备和黄金储备;发行人民币,管理人民币流通方面,中国人民银行总行发挥着重要的作用。

随着信息化建设工作的深入开展,中国人民银行建立了一套数据网络平台用于数据的整合与共享;所有邮件系统、业务系统的信息传输均在该平台上实现,有力地提高了数据整合速度,提高了运营效率。

面临问题:

随着移动办公需求的急剧增加,中国人民银行工作人员不仅仅需要在单位局域网内安全快捷地访问OA、邮件系统、业务系统等网络资源,在外出差期间同样需要安全快速地连接进单位局域网内部访问相关办公系统。为更进一步提高工作人员的工作效率,有效的解决数据传输中的通道安全、数据安全、接入安全等问题,实现现有邮件系统的安全访问,央行信息中心的管理者考虑通过VPN接入的方式来实现工作人员对内网邮件系统的安全访问和操作,要求对访问、邮件接收都达到高级别的安全性和稳定性。

解决办法:

中国人民银行信息中心的工程师们经过详细调查,得知深信服科技是前沿网络领域的领导厂商,其SSL VPN远程连接解决方案以其安全性、高效性、易用性和可靠性享誉业界,在金融、保险、制造、能源、教育、政府等行业有着大规模的成熟应用。通过进行产品实地测试应用,最终采用了深信服SSLVPN连接方案,以其独有的技术优势来实现央行信息化建设的需求。

在总部机房处,中国人民银行部署了两台深信服M5500-S设备,为远程接入提供安全高效的连接平台。同时考虑到线路稳定性、设备稳定性等因素,以双机热备的方式实现了系统稳定连接,再次,引入了深信服独有的多因素身份认证方式,实现静态认证和动态认证的混合模式身份认证体系,实现了对所有接入工作人员的安全认证和接入。

深信服SSL VPN解决方案的优势在于:

1、通过SSL VPN,远程办公和移动用户可以随时访问内部办公平台,获取、提交信息非常便捷;

2、深信服SSL VPN提供目前最丰富的认证,包括USB Key、短信口令、软键盘、动态令牌、CA、硬件特征码等,最大程度上确保接入用户身份的合法性。

3、深信服SSL VPN能够对内网的访问权限进行细致设定,对不同的用户分配不同的权限规则,避免内部出现安全隐患。

4、深信服SSL VPN操作简易,支持多种部署模式,不会对现有网络造成任何影响,各种服务及应用均可正常使用,与中国人民银行的各种电子办公系统结合良好。

总部端设备部属示意图
 
总部端设备部属示意图

深信服VPN设备为央行构建起了一个稳定、高速、安全的VPN接入网络,给央行的信息化建设增添了浓重的一笔。央行的邮件等应用系统都承载在这个网络中,所有移动办公人员在各个场所包括酒店、住宅、候机室等环境下都可通过SSLVPN接入总部的IDC,进行信息交互。为中国人民银行日常业务的开展提供了有力的保障和支撑。


深信服资讯
 南方电网应用深信服SSL VPN打造移动网络平台
 中电投应用深信服SSL VPN解决方案实现业务扩展
 深信服上网行为管理结缘大唐国际
 深化渠道投入 深信服继续高成长发展战略
 打造真正自由联通——河北联通部署深信服SSL VPN设备
 让业务“跑”起来——深信服广域网加速设备走进立白集团
 深信服SSL VPN助力中国人民银行打造高效安全连接平台
 深信服荣获“最具成长性新锐企业”中型企业金奖
 长虹集团应用深信服SSL VPN和上网行为管理
 深信服上网行为管理1.9版本发布 技术上有三大突破
 深信服SSL VPN M4.0引领移动办公新时代
 深信服连续四年荣获德勤“中国高科技高成长50强”
 这个冬天不太冷 深信服逆势扩张
 广域网加速能否为IT寒冬带来暖暖的火?
 SNS泛滥:企业如何管理?

来源:深信服    
相关的新闻
前文中我们探讨了支持EzVPN网关上的全加密窥视的硬件客户端配置。现在我们将转到半隧道客户端配置上来,这是一种更高效更安全的方法,但同时也更复杂些。
上一篇文章,我们学习到如何通过建立Cisco EzVPN网关来支持Network-to-network IPsec VPN拓扑。现在我们接着学习在Cisco EzVPN网关上支持全加密节点关系的硬件客户配置。
本文中我们将检查Cisco EzVPN使用Cisco路由器作为VPN网关和Cisco路由器硬件客户端来支持Network-to-Network VPN拓扑。
随着员工队伍的增长和多元化,IPsec VPN客户对于最终用户来说是很麻烦的,而SSL VPN设备将是提供一种简单而安全的外点访问专用企业服务和数据的有希望的替代方法。
随着员工队伍的增长和多元化,IPsec VPN客户对于最终用户来说是很麻烦的,而SSL VPN设备将是提供一种简单而安全的外点访问专用企业服务和数据的有希望的替代方法。

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?