隨著、CRM等越來越多的應(yīng)用開始采用Web方式實(shí)現(xiàn),用戶對(duì)簡(jiǎn)單而安全地進(jìn)行網(wǎng)絡(luò)訪問的需求大大增多。 是基于應(yīng)用層的VPN技術(shù),客戶端無須安裝任何軟件或者硬件,使用者可利用標(biāo)準(zhǔn)的通過簡(jiǎn)單的SSL安全加密協(xié)議實(shí)絡(luò)的安全訪問和控制。用戶在選擇SSL VPN時(shí)必須考慮六個(gè)方面的問題。
一、具備強(qiáng)有力的安全保障
安全性包含三層含義:一是客戶端接入的安全;二是數(shù)據(jù)傳輸安全;三是內(nèi)部資源的訪問安全。
二、對(duì)全面應(yīng)用的連接支持
一些SSL VPN產(chǎn)品已經(jīng)支持全網(wǎng)連接,包括基于TCP協(xié)議的B/S和C/S應(yīng)用、UDP應(yīng)用。
三、易于管理和維護(hù),使用操作性強(qiáng)
SSL VPN的突出優(yōu)勢(shì)就在于移動(dòng)性強(qiáng)、易用性強(qiáng)。但這些特性往往會(huì)增加管理難度。因此用戶在選購SSL VPN時(shí)要重點(diǎn)考慮這一因素。產(chǎn)品要做到界面簡(jiǎn)單、使用方便,靈活細(xì)致地設(shè)置訪問權(quán)限,采用基于用戶/組/角色的認(rèn)證機(jī)制,每個(gè)文件、網(wǎng)址或應(yīng)用都可進(jìn)行單獨(dú)設(shè)置,使訪問控制更易于管理。
四、不因?yàn)樘幚鞸SL降低運(yùn)行效率
由于是集中系統(tǒng),SSL加速?zèng)Q定了整個(gè)網(wǎng)絡(luò)的吞吐量。如果SSL加速跟不上,遠(yuǎn)程接入就會(huì)比實(shí)際的Internet接入帶寬低很多。有的SSL VPN產(chǎn)品采用專門的SSL加速硬件,從而提高了VPN的響應(yīng)速度。另外,通過數(shù)據(jù)壓縮技術(shù),還對(duì)所有的傳輸數(shù)據(jù)進(jìn)行壓縮后再進(jìn)行傳輸,這樣就提高了整個(gè)網(wǎng)絡(luò)的運(yùn)行效率和實(shí)用性。
五、運(yùn)行穩(wěn)定,無網(wǎng)絡(luò)中斷
接入的穩(wěn)定性是滿足用戶遠(yuǎn)程訪問的另一關(guān)鍵因素,有的SSL VPN產(chǎn)品對(duì)所有功能進(jìn)行了優(yōu)化,使系統(tǒng)擁有良好穩(wěn)定性。
六、綜合性能和服務(wù)
除了上面提到的幾點(diǎn)外,具有良好的其他綜合性能和服務(wù)也至關(guān)重要。綜合性能包括產(chǎn)品的易用性、可擴(kuò)展性和兼容性等。