
产品概述
Product description

业务访问控制系统提供基于web的内网访问控制能力,允许授权用户访问只对内网开放的web应用,实现类似VPN(虚拟专用网)的功能。区别于传统VPN技术,WebVPN用户无需做任何配置或安装客户端软件及浏览器插件,直接在网页上通过身份验证即可进入内网应用,大大降低使用门槛,提升用户体验。WebVPN在提供便捷的内网访问功能的同时,还提供更强大的内网访问安全保障,通过一次性密码技术杜绝了弱口令和密码泄露的问题,同时也支持多种统一身份认证方案,方便大规模用户集成部署。借助特有的超级终端组件,能够只用浏览器就能链接到远程主机,进行桌面或终端管理。WebVPN采用分体式设计,DMZ区和内网分开部署,进一步提升整体网络安全水平。
产品概述
Product description

业务访问控制系统提供基于web的内网访问控制能力,允许授权用户访问只对内网开放的web应用,实现类似VPN(虚拟专用网)的功能。区别于传统VPN技术,WebVPN用户无需做任何配置或安装客户端软件及浏览器插件,直接在网页上通过身份验证即可进入内网应用,大大降低使用门槛,提升用户体验。WebVPN在提供便捷的内网访问功能的同时,还提供更强大的内网访问安全保障,通过一次性密码技术杜绝了弱口令和密码泄露的问题,同时也支持多种统一身份认证方案,方便大规模用户集成部署。借助特有的超级终端组件,能够只用浏览器就能链接到远程主机,进行桌面或终端管理。WebVPN采用分体式设计,DMZ区和内网分开部署,进一步提升整体网络安全水平。
系统特性
System characteristics

稳定

软硬件一体化设计,成熟度高

标准HTTP/HTTPS协议,避免运营商屏蔽

支持水平扩展,消除单点故障

兼容

Windows/MacOS/Linux多桌面兼容

完美兼容IOS/Android移动终端

免插件免客户端,完美兼容所有标准HTTP浏览器

安全

高强度加密传输,保证通讯安全,防网络窃听

一次性密码登录,避免弱口令导致的安全风险

内外网单向通讯,防攻击

便捷

简单易用的用户权限配置,无需培训,即开即用多终端一体

用户权限分组管理

系统管理全Web页面
部署方式
Deployment method

双击部署 单向通讯 网络隔离
WebVPN系统采用分体式设计、双机部署模式。主控制器放置于DMZ区域,接受用户连接请求,隧道机放置于内网区域负责与目标系统连接。隧道机与主控制器单向连接,内部防火墙不开放任何端口。此种部署模式,彻底隔离内外网,保证内网安全。