SSL VPN产品测评之SPX3000

安全
SPX3000能提供任何一种网络管理员想要的SSL VPN网关访问模式。安全策略执行控制也很强大,和其他同类产品一样,SPX3000的Web资源映射服务能把原先仅在企业内部可见的资源URL转换成外部可见的地址,但与众不同的是,该服务不仅能支持HTML,还支持JavaScript、 层叠样式表CSS和cookie,甚至包括Flash。

VPN给了需求远程访问的企业一个新的思路,通过SSL VPN的配置企业可以获得好的安全性并且降低网络成本。我们曾经对AEP Networks公司的Netilla安全平台,本篇文章将对Array Networks公司的SPX3000进行测评。

 

SSL VPN产品测评之SPX3000

通过其基于Web的网关,访问Windows或网络文件系统(NFS)服务器上的共享文件变得非常简单。对于客户端/服务器资源,SPX3000提供两种访问方式,应用管理器(Application Manager)通过使用Java applet把基于TCP的应用和后台服务如终端服务器连接起来,另一方面,Windows重定向器(Windows Redirector)作为一个独立的应用则为某些特定资源的访问提供更强有力的控制,不过这项功能只有在运行Internet Explorer的Windows系统上才能使用。

新版产品还支持完整的双向第三层隧道,而且管理员可以为每个虚拟站点配置不同的隧道定义,每个都可以有自己特有的设置,比如某个设置要求使用全隧道模式,而同时另一个可以要求使用半隧道模式,并且两者都可以从完全不同的DHCP池中分发IP地址。  

目前SPX3000的许多高级SSL VPN功能是以牺牲跨平台性为代价的,客户端只有是Windows系统才能使用它的第三层隧道功能,不过Array公司表示支持Mac和Linux的版本也正在开发当中。

该产品的终端安全策略处理,包括主机安全检测和缓存清除是通过Sygate的"按需"策略和安全桌面来实现的。虽然终端安全策略组件是紧密集成在产品之中的,但却必须另外购买。还有,主机安全检测必须安排在认证之前进行。

对于大型企业和服务提供商,SPX3000除了虚拟站点之外还支持虚拟局域网,管理员在一台设备上能配置多个子站点,每个子站点都可以有自己的认证方式。另外,SPX3000还支持多达32个节点的主主(Active-Active)负载平衡和主备(Active-Standby)多机热备集群。

SPX3000的人机界面和以前的产品比起来没有什么太大的不同,虽然操作起来还是有点不太顺手,但也算改进了不少,类似的菜单被组织到各自的菜单组中以简化操作流程。每个虚拟站点的操作都是独立的,委托管理(Delegated Administration)也支持地很好,这样管理员可以指定不同的人管理不同的虚拟站点,而被指定的人可以也只能管理到相应的虚拟站点。总之,可以说Array公司所做的工作没有白费,SPX3000有能力与目前市场上任何一款同类产品相竞争。

【编辑推荐】

  1. 企业VPN应用简单概要
  2. 简析三种VPN服务类型
  3. 简析三种VPN部署模式
  4. 八种企业使用VPN的优势
  5. 哪些用户适合采用VPN进行网络连接
责任编辑:张启峰 来源: IT168
相关推荐

2010-09-29 13:05:20

2010-09-29 12:56:22

EX-1500

2010-09-29 10:58:59

Netilla安全平台

2010-09-29 13:13:01

NetScreen-S

2009-04-08 10:14:00

2012-09-26 09:49:44

2012-09-27 10:21:00

2012-09-27 09:51:00

2010-09-16 09:36:03

2010-09-16 09:47:02

CyberGuard

2010-06-25 15:41:49

IPX SPX协议

2010-06-10 23:53:24

SSL VPN深信服科技

2010-09-16 09:20:15

2020-10-13 17:14:16

测评

2009-08-25 15:38:03

2009-12-30 13:31:05

ACS安装

2011-05-30 09:27:44

2010-01-19 22:07:24

2011-03-09 17:20:43

SSL VPNVPN

2011-08-24 12:04:33

深信服SSL VPN
点赞
收藏

51CTO技术栈公众号