iGate远程访问解决方案:
下面是在该企业实施iGate远程访问解决方案的网络拓扑图:

iGate远程访问系统通过身份认证令牌iKey实现与iGate之间的用户认证管理。客户端使用基于双因素身份认证iKey登录网络,一旦拔出iKey,对话将中止。不同的用户将拥有不同级别的文件访问权限。系统管理员可以轻松设置访问权限并控管远程登录和退出,这就充分保证了登录用户的合法身份。
当客户端进行验证的时候,大部分网络应用程序会把标识用户身份的唯一值或“会话标识符”储存在浏览器端的某些应用程序中。在这些应用程序中有31%由于这种安全漏洞而容易受到黑客攻击。黑客可以通过盗取会话标识符来假冒最终用户的身份。如果有25%的密码以明文的方式传播,那么会有三分之一的会话标识符会受到黑客的攻击。因此,一个完善的安全应用程序应该使用标准的加密协议例如SSL来确保网络传输的完整性和安全性,SSL会在远端用户浏览器和Web服务器之间建立安全的通信。iGate远程访问解决方案在客户端与应用服务器之间全程启用SSL协议,保证了办公系统中重要数据的完整性和安全性。
而iGate的接入之需要使用一根网线连接到服务器所在内部网络的交换机即可,所有网络配置中的更改只是在防火墙上将原来解析到服务器内部网络地址的访问转向iGate。所有的安装、配置在几个小时就可完成。
iGate远程访问解决方案的实施效果:
1. 实施了SafeNet iGate远程访问解决方案后,该公司的OA办公系统及ERP系统完全在Internet上开放。 iGate有效地替代了用户名/密码,通过使用iKey代替传统密码,轻松解决了用户身份认证和访问权限分配的问题,公司为每位员工配备了一把iKey,方便了员工办公;
2. 通过实施iGate远程访问系统,员工之间安全的实现了文件共享及网络共享打印;同时对服务器也实现了远程桌面登陆控制管理,大大提高了工作效率;
3. 通过在iGate上设置Outlook-exchange收发邮件,及时处理各种信息;
iGate实现全程SSL加密,不必担心重要数据在传输过程中的安全问题;公司员工对此十分满意