|
厂商:Sinfor |
类别:网络产品/Sinfor IPSec VPN |
型号:Sinfor SC集中管理平台 |
集中管理
快速部署,自动下发安全策略;
整网统一管理、集中或分级维护;
离线配置
支持VPN网关及客户端离线配置;
实时监控
实时、可视化的监控VPN网络状态;
智能升级
VPN网关及客户端整网智能升级;
|
VPN产品与其他网络产品相比、有一个非常显著的特点,就是VPN产品在应用中的部署一定是跨地域的、分布式的,如何将这个跨地域的网络集中、统一的管理起来,并有效的进行部署和升级,保障整网的安全和可持续发展?SINFOR VPN集中安全管理中心(Secure Center)能够很好的解决这些问题。
目前,SINFOR 所有的VPN系列产品都可以升级为SC集中安全管理平台。
- 快速集中配置和部署,集中管理,集中维护
管理员可以从任何地方通过SC GUI界面配置所有纳入到SC平台的整网VPN产品,包括DLAN VPN软件、M5400/M5100/S5100硬件网关、移动客户端等。管理员还可以配置任何网关间的安全策略数据库和每个移动用户的安全策略,可以自由组合成星型、网状或混合网络。通过可视化的策略编辑器,一个管理员就可以同时部署和维护上百个网络节点,节省了大量人力成本。所有配置都可以通过远程经SSL协议加密传输,并且支持对网关和客户端的离线配置,因此节省了绝大多数现场支持开销,为企业管理大中型网络节约了成本。网络规模越大,使用SC所带来的管理成本的降低就越明显。
- 实时、可视化的集中监控
管理员可以从任何地方通过SC 监控器实时查看和维护所有SC平台下的VPN网关和移动用户客户端,以及它们的运行状况和VPN链路状态。通过SC平台,管理员还可以查看任何一台设备的实时日志和历史日志,从而找出设备故障原因,并通过SC平台远程维护。如果需要监控的网关数量众多,还能够将需要监控的网关分组存放,平时只监控重要节点运行状况。采用智能触发技术,保证只有处于实时监控状态的VPN设备才上报状态,就节省了SC平台的带宽占用。支持精简模式和网络拓扑模式两种监控视图,并支持存盘和打印网络拓扑和监控报表。
- 整网集中、智能升级
当VPN产品有新特性或新版本发布时,管理员在中心策略服务器导入升级包。SC所辖的所有设备和软件客户端会自动根据自己的当前版本下载对应的升级包进行升级。升级包的下载支持分片传送,断点续传。管理员可以为每个设备或每个区域的设备制定单独的升级计划,这样可以避免同时升级导致的带宽拥塞问题。升级结束,可以通过报表查看每个设备和软件客户端的升级情况,从而修改和调整升级计划保证及时准确的完成整网升级。SC的自动升级是一个自动、可控、有序、稳定的智能升级过程。
SC体系结构:
SC平台包括中心安全策略服务器、GUI管理器、数据库服务器、日志报表服务器、集中监控服务器、升级部署服务器、VPN网关设备、VPN网关软件等十几个组件。
集中管理组件:
- VPN/防火墙策略(网关策略、移动策略、VPN连接策略)的统一配置,离线配置,定时下发或立即下发;
- 策略配置的全局冲突检查,防止配置出错;
- 管理员可任意地点接入(Intranet、Internet、固定IP、webagent)进行集中管理;
- 多种管理员安全验证方式组合(密码、IP、硬件证书、Dkey、时效性);
- 细致的权限管理,管理员的分级管理,多用户操作;
集中监控组件:
- VPN网关、移动、连接的实时状态显示(列表模式、拓朴图模式);
- 监控方式灵活,即可整体监控又可局部监控,可保存和打印监控拓朴图;
- 智能状态上报,被监控时再上报,节约SC带宽;
- 能远程查看各网点的实时日志和历史日志;
- 管理员可任意地点接入(Intranet、Internet、固定IP、webagent)进行集中监控;
- 多种管理员安全验证方式组合(密码、IP、硬件证书、Dkey、时效性);
- 细致的权限管理,管理员的分级管理,多用户操作;
自动升级组件:
- 一次部署后,以后所有的升级均是自动完成;
- 可按版本智能选择下载升级包;
- 可按组或按时间分批升级;
中心报表组件:
- VPN系统日志(按网点、按连接的连接情况统计图,网点流量统计图);
- 自动升级日志(网点版本明细,网点升级情况查询);
- 安全日志(网点非法接入查询和统计);
- 管理员操作审计(管理员登录查询和统计、操作明细);
- 管理员可任意地点接入(Intranet、Internet、固定IP、webagent)进行报表分析;
- 多种管理员安全验证方式组合(密码、IP、硬件证书、Dkey、时效性);
- 细致的权限管理,管理员的分级管理,多用户操作;
策略数据库:
- 对于小规模网络(200网点以内),可以采用内置的数据库,快速部署,安装简单;
- 对于大规模网络,可以使用第三方的标准数据库作为数据库,如Sql Server2000数据库等;
其它特性:
- 中心HA构架保证不间断运行;
- 整网支持多线路备份;
- 企业版系统容量大,适合同时管理大规模网络,分区分级管理,适合大型组织构架;
- 精简版简化部署步骤,一次安装即可完成中心部署,适合中小企业,也同时具有集中管理、集中监控、自动升级和中心报表功能;
性能指标:
- 支持20000个客户端的集中管理;
- 提供无限空间的日志,4大类报表;
- 最多60名网络管理员在线管理(可支持更多,视服务器性能);
- 提供对500,000条隧道的安全策略管理和监控;
|