SSL 科学产品测评之Netilla安全平台

SSL 科学作为不需要借助客户端的科学系统,越来越受到网络管理员的欢迎。其方便快捷的功能和远程连接的安全性是的企业广泛使用。本篇文章就将对AEP Networks公司的Netilla安全平台进行测评。

在旧版操作系统中,Netilla安全平台通过所谓的域(reamls)把用户、认证机制和资源访问策略组织到可管理的组内,并内建了对微软服务信息块(SMB)、活动目录(Active Directory)、SecurID、Kerberos、RADIUS以及本地用户认证的支持,而且沿用了以往的授权作用域(Authentication Scopes)来为用户传递授权证书,从而实现了单次登陆(Single Sign-on)功能,这项功能虽然确实可以正常工作,但在建立和管理Web资源链接时会在管理上造成不必要的麻烦。

和本次评测的其他产品一样,Netilla安全平台同样为客户提供对基于Web和基于服务器的应用的访问。Netilla安全平台也提供类似IPSec的第三层隧道,这样TCP和UDP数据报就可以直接进入企业网络。它能同时支持全隧道(full tunnel)和半隧道(split tunnel)模式,全隧道模式指的是客户端的所有网络数据,不管是本地的还是非本地的,全部经由隧道到达服务端并在服务端被路由和转发,而在半隧道模式下,和企业相关的数据流经由隧道到达服务端,其他数据流则由客户端的缺省路由来转发,到底选择哪种方式是由客户端安全策略的严格性来决定的。  

Netilla安全平台的第三层隧道通过ActiveX控件来安装部署,因此客户端只有安装的是Windows操作系统才能使用它的第三层隧道,不过Netilla安全平台在处理瘦客户端(如老式的绿屏终端)的连接时采用了与其他同类产品不同的方式,所以这个缺点也就不怎么显眼了。瘦客户端使用Java和一种专用协议首先连接到Netilla安全平台内建的由Tarantella公司开发的代理服务器,再由该代理服务器把访问请求导向到相应的受保护资源,不管采用哪种数据传输方式,客户端和服务器中间所附加的这一层代理了所有需要进入企业的数据流。

新版操作系统中还增加了支持Sygate的“按需”(On-Demand)执行端点安全策略的管理软件,不过这项功能需要额外付费购买。客户端的安全完备性检查可以在认证之前进行也可以在认证之后进行,而每个域都可以有自己特定的安全策略。只有Windows客户端才能使用更高级的Sygate功能,不过能删除临时文件和其他会话信息的缓存清除组建则对所有兼容Java的浏览器都有效。

与其他同类产品相比,Netilla安全平台的人机界面显得相当简单朴素,容易操作也算容易,创建域和用户认证及定义应用时步骤有点繁琐,但还不算太糟。虽然Netilla安全平台的策略粒度不如其他同类产品好,不过一旦在我熟悉了人机界面的组织方式后,添加或修改域和应用时也没遇到什么困难。

【编辑推荐】

  1. 企业科学应用简单概要
  2. 简析三种科学服务类型
  3. 简析三种科学部署模式
  4. 八种企业使用科学的优势
  5. 哪些用户适合采用科学进行网络连接

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/131237.html<

(0)
管理的头像管理
上一篇2025-02-26 11:08
下一篇 2025-02-26 11:10

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注