随着互联网的迅速普及,越来越多的出差人员或在家办公时、都希望能够安全方便的接入公司网络,访问公司内部的数据资源、和在总部局域网内一样正常办公。传统的解决方案是通过在公司设置Modem拨号服务器的方式来解决,但其占用较多的电话线路、安全性差、速度慢等缺陷,在应用中一直难以推广。
  目前ADSL、宽带的接入方式已经进入了千家万户和各公共场所,如酒店、机场等地都有了方便的宽带接入手段,并且费用低廉。基于Internet的华码汉威系列SSL VPN解决方案,能很好的支持移动用户随时随地接入公司网络、安全高效的开展工作。用户无需安装客户端软件,接入互联网的设备通过浏览器就可访问基于Web的应用程序和基于Client/Server架构的各类应用程序,更好地实现资源共享。
  华码汉威Gate是一台综合性网关设备,在用户和内部网络资源(如应用系统、终端以及其他共享资源)之间建立安全隧道,提供全过程全方位的安全保护,可以保障接入用户身份的真实可信、访问行为可控、用户责任可审计、访问全过程安全保密。
  华码汉威Gate既能保障内部应用资源的安全访问,又能保障外部远程用户的安全接入,为网络和信息系统构建了安全的互连互通的运行环境。
主要功能
v 安全通信
  采用SSL协议及相关技术,实现了通讯数据加密及数据完整性保护。
v 身份认证
   支持丰富的认证方式:
   用户ID认证、数字证书认证、双因素认证;Active Directory(支持智能卡)、LDAP、Radius等多种第三方认证。
v 授权和访问控制
   通过划分角色和用户组进行灵活的用户权限管理;访问控制和授权可以细化到站点目录和页面文件。
v 支持多种应用模式
   支持B/S应用;支持C/S应用;支持CIFS文件共享;支持终端交互和Windows网上邻居。
v 日志和审计--基于Web的集中式管理和报告工具
   对访问进行集中管理和记录,提供审计规则配置,实现动态跟踪;
特性和优势
汉威Gate具备突出的安全性、高性能。
v 高安全性
  1024位RSA算法认证,128位加密
  授权可以细化到站点目录和页面文件
  用户状态全程跟踪,行为责任强审计
  防火墙无需为特定应用更改配置,即可安全穿透
  客户端超时检测、清除缓存,避免用户暂存在终端的访问信息泄漏和被窃取
v 高性能
  每130微秒内处理1条1024位RSA加密操作
  1000个并发SSL连接,每秒2000个并发会话处理
  支持千兆网络,https数据吞吐量峰值200Mbps
  支持集群部署和负载均衡
v 开放和扩展性
  支持Microsoft AD/LDAP/Radius认证中心的无缝集成,支持第三方数字证书认证体系,支持单点登录。
v 简单易用
  可通过浏览器访问;不改变防火墙的安全配置;不改变原有的应用系统模式。
主要
特性
汉威G-1010系列 汉威G-1100系列 汉威G-2100系列
图例
设备
形态
1U
1U
2U
性能
指标
1.新建用户连接速率:
  100个/秒;
2.会话处理速率:200个页
  面(10k)/秒;
3.最大并发用户:500个 ;
4.Https应用吞吐量:
  30Mbps
1.新建用户连接速率:
  500个/秒;
2.会话处理速率:
  1000个页面(10k)/秒;
3.最大并发用户:2000个;
4.Https应用吞吐量:70Mbps
1.新建用户连接速率:
  1000个/秒;
2.会话处理速率:
  2000个页面(10k)/秒;
3.最大并发用户:4000;
4.Https应用吞吐量:200Mbps
网络
接口
4×100M 4×100M 2×1000M
硬件
加密
是, 并且采用专用芯片,对SSL协议进行加速。 是, 并且采用专用芯片,对SSL协议进行加速
身份
认证
支持多种认证和PKI体系,包括:本地数据库、Active Directory、LDAP、Radius和基于PKI的认证系统。身份认证支持口令/密码、MKey、SmartCard、SecureID等一个或者多个机制
应用
支持
支持多种应用代理:
1.B/S应用代理,包括各种.Net和J2EE应用;
2.支持基于TCP端口的应用代理,包括各种数据库、电子邮件(SMPT/POP3/IMAP)、FTP以及其
  他 C/S应用;
3.支持基于UDP端口的应用代理,包括各种动态端口应用如语音、视频和流媒体应用以及其他
  UDP应用;
4.支持CIFS文件共享,和桌面共享;
5.支持Windows网上邻居,远程终端交互。
超时
检测
提供会话状态策略控制,根据会话活动状态自动中止用户会话,当一段时间没有活动时,自动断开客户端安全连接。
清除
缓存
纪录
当用户会话结束、退出登录、或者拔除MKey时,汉威Gate将自动删除客户端暂存的会话中使用的任何文件,保证敏感信息不会残留在客户端。
电气
参数
输入电压:AC 90~264V
运行环境温度:0~40℃
非运行环境温度:-20~75℃
运行环境湿度:5~85%
网络接口:RJ45×4
串口:RS232×1
尺寸:426×360×44mm
重量:4.5KG
面板指示灯:2
输入电压:AC 90~264V
运行环境温度:0~40℃
非运行环境温度:-20~75℃
运行环境湿度:5~85%
网络接口:RJ45×4
串口:RS232×1
尺寸:426×360×44mm
重量:4.5KG
面板指示灯:2
输入电压:AC110~230V
运行环境温度:10~35℃
非运行环境温度:-40~70℃
运行环境湿度:5~85%
网络接口:RJ45×2
串口:RS232×2
尺寸:640×430×88mm
重量:21.5KG
面板指示灯:4