
| 出版日期:2002-07-01 总期号:518 本年期号:23 |
|
给远程办公加把锁
文飞 宽带的迅速发展让人们方便地实现了远程办公,但也给公司的网络管理人员出了道难题:与公司宽带相连接的家庭网络一般是未受保护或未经完全保护的,远程办公所可能引发的安全问题该如何解决呢?
SonicWALL TELE3 TZ 远程办公使工作的空间距离大大缩短,办公的效率也随之提高,但远程办公也存在着两大问题:一是远程办公是家庭用户行为,无法完全实施公司的安全策略;二是如何实现对远程办公安全解决方案的物理控制。 有鉴于此,互联网安全解决方案提供商SonicWALL公司发布了一款新的安全设备—TELE3 TZ。它可以有效地解决远程办公带来的安全问题,能使公司避免家庭网络与办公网络共享同一个宽带连接所带来的安全隐患,为持续增长的远程办公用户制定安全接入与管理标准。 那么,TELE3 TZ是如何实现这种保护呢? TELE3 TZ设有两个隔离的端口,分别称为WorkPort端口和HomePort端口。WorkPort端口用于连接远程办公者的计算机,并提供一个安全、直接的虚拟专用网(VPN)连接到公司网络,而WorkPort端口与连接家庭网络的HomePort端口实现了物理分隔,使远程办公者和家庭网络的使用者实现了物理分隔,而且这种分隔丝毫不会影响到使用者的办公。通过这种办法,TELE3 TZ在远程办公用户与公司网络间创建了一个“安全区域”。在安全区域内,它可以选择拦截所有传输,并可以按端口或安全区域间传输方向的不同来控制数据传输。 SonicWALL自动加强和自动升级的安全应用包括网络防毒、内容过滤、E-mail附件阻隔和固件升级等功能,可以为远程办公者提供增强的安全措施,使之不受最新的病毒和特洛伊木马的攻击。这样,远程办公者与家庭网络使用者的通信就可以避免遭受特洛伊木马、病毒和黑客攻击。 这款产品对网络管理人员的帮助很大,其SonicWALL全球管理系统使网络管理人员可以针对所有远程办公者集中实施安全管理策略,并可远程管理对员工接入的数字认证并相应改变策略,用户级别认证可在VPN渠道得到加强以获取更高安全。 尽管TELE3 TZ包含了Sonic WALL公司基于ASIC和加速的3DES IPSec VPN技术等先进技术,能够使远程办公用户通过安全的通道连接至公司网络,但对于远程办公所带来的诸多安全隐患来说,一个产品是远远不够的。因此,SonicWALL公司提出了一个完整的端到端远程办公解决方案,它包括一整套高性能的VPN集中器和SonicWALL全球管理系统(GMS)。其中,GMS通过直接管理控制台实现在整个网络中分配并增强安全策略,从而帮助网络管理人员对远程接入端进行必要的控制,确保其不会影响公司的安全。 |
|||||||||||||||||||