解决方案

【移动云产品】海关3G安全虚拟化应用解决方案

【移动云产品】海关3G安全虚拟化应用解决方案--政府行业

   发布时间:2012-11-05 

海关移动办公应用项目介绍
  随着近两年无线网络和智能手机技术的不断发展,各家电信运营商纷纷推出了各自基于3G技术的网络服务及终端产品,这也使得通过智能手机进行移动办公变为可能。此次移动办公应用项目建设就是为实现利用手机进行移动协同办公。
  在原有笔记本移动办公基础上进一步扩展移动办公方式,实现手机移动办公,并将适用范围扩展到全关每一个关员,让大家体验到科技带来的便利与效率。实现手机移动办公,并将使用服务扩展到全关。
  随着协同OA系统的普及,电子化、数据化的办公方式已进入越来越多的企业和政府单位,信息化的办公系统在单位内部编织起一套高效、畅通的信息互联体系,极大推动了生产力的发展。但与此同时,由于需要依赖固定的办公场所和固定的办公配套设备,信息化的极盛又开始凸显一些新办公模式的问题:如何才能打破这些时空上的信息束缚限制,跳出固化的信息化建设窠臼,建立一套可以随时、随地、随手使用的信息系统,使得管理者、下属不管置身何地,都能随心所欲地和单位内部系统关联?移动办公已成为我们的一种必然选择。
  现今各家电信运营商已纷纷推出了各自基于3G技术的网络服务及终端产品,网络和硬件技术已完全达到应用需求,配套的软件开发技术也已成熟,并已有大量的成功案例。项目可行性毋庸置疑。

网神3G接入方案
  网神3G应用虚拟化系统提供最佳的应用性能和灵活的应用虚拟化。只需将网神3G云产品部署在内网核心服务器端,通过网神3G应用虚拟化系统整合企业资源,将各种应用软件发布到手机界面中,管理员无需在手机上安装任何业务软件,即可随时随地安全地访问服务器上的各种应用软件。
  网神3G应用虚拟化系统,为员工移动办公带来了质的变革,它开创了国内远程接入及应用虚拟化应用的先河,在PC、笔记本的基础上率先实现了手机客户端的接入功能,确保用户随时随地通过手机客户端远程登录、执行应用程序。网神3G应用虚拟化系统支持各种手机网络: GSM/GPRS/EDGE/CDMA/ TD-SCDMA/WCDMA/CDMA2000/WiFi 等;同时支持iPad、Android、IPhone等各种智能手机。
  网神3G虚拟化应用解决方案的网络拓扑结构如图1所示。

                                                                         图1 网神3G接入方案拓扑图

 

 

网神3G云应用接入方案优势
  1、3G虚拟化应用
  通过网神的3G云接入平台,用户可以利用3G智能手机进行安全接入,通过网神的移动客户端,用户可以很方便的进行远程资源访问,用户可以任意的使用WINDOWS服务器上所有资源,而资源原本在手机上是无法使用的,你可以打开ERP或OA办公系统,就像你在电脑上使用一样。
  2、应用可视化管理
  网神3G应用虚拟化系统能方便快捷的为客户提供各种应用虚拟化:无论是B/S、C/S应用,还是局域网络共享文件,服务器的远程管理,管理员都可以通过手机随时随地为企业客户提供服务。企业用户可以通过统一界面看到各自权限内的应用资源,直观的进行办公操作。提高资源使用效率。应用资源统一虚拟化页面示例如图2所示。

                                                                               图2 应用虚拟化示例

                                         
  3、远程应用加速
  网神3G应用虚拟化系统通过独特的Web应用加速(HTTPS压缩) 、C/S应用加速(CAB技术)、TCP端口应用加速、SSL VPN隧道流量压缩加速技术;它可以加速所有3G业务应用,并使所有跨无线广域网的3G应用性能得到显著提高,为用户创造最佳的网络体验与服务。
  4、保护企业核心资源
  网神3G应用虚拟化系统能够很好的保护企业核心资源,防止各种网络应用层攻击,阻止黑客等不法分子刺探企业的客户资料和机密文件。网神3G基于SSL 的数据加密技术,通过严格完善的用户权限管理,应用多种登录验证手段,确保合法用户安全访问应用。
  5、降低企业管理成本
  只须升级服务器端程序版本,客户端即可享受应用更新,无须对客户端做额外维护。管理员可以轻松设定远程用户的访问时间策略和权限,并可指定某个用户使用指定的计算机登录。此外,管理员可以通过清晰的表格,查看企业用户的使用情况和历史记录,提高IT管理效率。
  6、手机操作系统支持
  网神3G应用虚拟化系统可支持多种手机操作系统,如iPhone,iPad,android。


安全性保证
  1、接入认证
  所有的智能手机或iPad终端都要经过认证,才可以接入云平台,终端的认证方式有本地认证(用户名,密码),第三方认证(LDAP/RADIUS/AD),动态令牌(一次性密码认证令牌),手机绑定(通过手机硬件信息进行绑定),证书认证(云设备CA/第三方CA)等。
  2、终端绑定
  可以对手机做硬件绑定,绑定后,用户只能通过此绑定的手机登录云平台。
  3、服务器端保护
  有云平台设备作接入,可以最大限度的保护服务器,可以避免服务器直接开放到互联网,另外,网神云平台是基于代理的方式访问的,所以可以不要求服务器上网,可以做到服务器和互联网的隔离,可以避免服务器受互联网的攻击和威胁。
  4、堡垒机(应用服务器iServer)
  在客户服务器区域部署前置机做堡垒机,既可以保护服务器的安全,又可以提高手机远程应用的速度。
  5、加密
  手机终端在接入到云平台后,应用数据传输是经过国际标准算法加密的,真正保证数据的传输安全。

上一篇: 【SecFox NBA】浙江省绍兴市社会保险事业管理局解决方案
下一篇: 【SecWAF 应用防火墙】网神SecWAF 3600政府房产局网站防护解决方案