Проект по модернизации узла терминации VPN соединений
Описание проекта
Основной задачей проекта по модернизации узла терминации VPN соединений банка "Кредитования Малого Бизнеса" является повышение эффективности и защищенности передачи данных, голоса и видео между офисами компании через Интернет.
Система построения VPN соединени
Защищенная корпоративная VPN сеть строиться на базе оборудования компании Cisco Systems. В качестве центрального устройства используется Cisco VPN concentrator 3000 (VPN 3000), устанавливающий VPN соединения центрального офиса с филиалами. В региональных офисах VPN соединения, терминируются на мультисервисных маршрутизаторах Cisco, используя протокол шифрования IPSec.
Для повышения надежности в установлении соединения, аутентификация сторон проходит с помощью сертификатов, выданных корпоративным сервером Microsoft Certificate Authority (CA). Такой способ аутентификация более надежен, чем в случае использования pre-shared key. Он исключает возможность подбора ключа для инициации VPN соединения.
Описание продукта
"Cisco VPN 3000 Concentrator Series" - это серия специализированных платформ и клиентского ПО для построения сетей удаленного доступа на основе технологии виртуальныхчастных сетей (Virtual Private Networks). Объединяя в себе высокую доступность, производительность, масштабируемость и поддержку прогрессивных алгоритмов аутентификации и шифрования, серия Cisco VPN 3000 Concentrator позволяет существенно снизить затраты компании на удаленный доступ. Благодаря модульной архитектуре платформа позволяет наращивать производительность и емкость.
Функциональность WebVPN серии Cisco VPN 3000 Concentrator позволяет установить безопасное VPN-соединение с помощью web-браузера, поддерживающего SSL. При этом не требуется установка клиентского программного обеспечения VPN. Помимо доступа к Web, WebVPN позволяет получить доступ к общим ресурсам Windows CIFS, электронной почте (SMTP, POP, IMAP, MAPI/Exchange, Outlook Web Access, Lotus Notes и Lotus iNotes), а также к большинству TCP- приложений типа клиент-сервер.
Cisco Systems
Основной задачей проекта по модернизации узла терминации VPN соединений банка "Кредитования Малого Бизнеса" является повышение эффективности и защищенности передачи данных, голоса и видео между офисами компании через Интернет.
Система построения VPN соединени
Защищенная корпоративная VPN сеть строиться на базе оборудования компании Cisco Systems. В качестве центрального устройства используется Cisco VPN concentrator 3000 (VPN 3000), устанавливающий VPN соединения центрального офиса с филиалами. В региональных офисах VPN соединения, терминируются на мультисервисных маршрутизаторах Cisco, используя протокол шифрования IPSec.
Для повышения надежности в установлении соединения, аутентификация сторон проходит с помощью сертификатов, выданных корпоративным сервером Microsoft Certificate Authority (CA). Такой способ аутентификация более надежен, чем в случае использования pre-shared key. Он исключает возможность подбора ключа для инициации VPN соединения.
Описание продукта
"Cisco VPN 3000 Concentrator Series" - это серия специализированных платформ и клиентского ПО для построения сетей удаленного доступа на основе технологии виртуальныхчастных сетей (Virtual Private Networks). Объединяя в себе высокую доступность, производительность, масштабируемость и поддержку прогрессивных алгоритмов аутентификации и шифрования, серия Cisco VPN 3000 Concentrator позволяет существенно снизить затраты компании на удаленный доступ. Благодаря модульной архитектуре платформа позволяет наращивать производительность и емкость.
Функциональность WebVPN серии Cisco VPN 3000 Concentrator позволяет установить безопасное VPN-соединение с помощью web-браузера, поддерживающего SSL. При этом не требуется установка клиентского программного обеспечения VPN. Помимо доступа к Web, WebVPN позволяет получить доступ к общим ресурсам Windows CIFS, электронной почте (SMTP, POP, IMAP, MAPI/Exchange, Outlook Web Access, Lotus Notes и Lotus iNotes), а также к большинству TCP- приложений типа клиент-сервер.
Cisco Systems