移动办公 - 无论您身在何处
诺基亚IP VPN解决方案使企业能够将关键业务应用扩展到从异地或分支机构访问网络的用户,无论员工是在办公室外,还是在其他任何地点,它同时还提供用户透明的安全性。
诺基亚IP VPN 客户端
在办公室外连接到所有企业应用。
本地和远程网络用户都需要快捷、方便地访问公司网络的资源。但是,远程的网络流量需要通过加密VPN隧道、防毒扫描和相应的安全策略来提供保护。此外,网络交易必须保证保密性和完整性,远程用户在访问网络和网络业务时,需要经过认证和授权。
诺基亚提供了IP VPN客户端软件,可在最广泛的操作系统上使用,包括Symbian、 Windows、MacIntosh、Pocket PC 和 Linux操作系统。结合灵活、以客户为中心的VPN方法,这些客户端提供了真正的全面解决方案。
诺基亚 ip vpn 网关
诺基亚IP VPN 网关提供企业级功能,可将远程位置的数千名用户连接起来。借助诺基亚产品,公司可以管理成本,同时增强业务流程、客户服务和其他业务优势。
绝对的可靠性
诺基亚尽力确保部署的任何部分出现故障时也能保持远程连接。
所有网关的高可用性
从最小的远程位置访问最大的数据中心设备,诺基亚独家为所有IP VPN网关提供高可用性。此外,高端产品还提供完全冗余,以及热插拔部件、双电源供应和其他设备。请访问IP安全平台页面,了解所有详细信息。
保持IP Sec连接
诺基亚IP VPN网关具备IP集群功能,它具备灵活、可集群的特性,以优化吞吐量,在集群中的一个节点发生故障时,能够维持VPN。网关集群被视为共享一个虚拟IP地址的映像,可动态平衡所有成员之间的IPSec安全关联。
实现ISP之间的冗余
如果互联网连接失败,远程网关(如诺基亚IP40)应该支持多个拨号备用方案。企业可以选择自动拨号备份方案或其他宽带以太网连接。
可扩展性
企业必须进行战略性投资,以连接远程位置的用户。基础设施应当随着公司的发展而不断升级。诺基亚的高性能解决方案不仅限于此-它还能在复杂环境中扩展。
通过在一个集群的所有成员之间自动共享负载,诺基亚IP 集群功能使企业能在不中断业务的情况下,在工作网关上采用新系统。集群的路由还能自动保持路由,这样,在升级过程中,管理员无需为集群的新成员重新配置静态路由。
诺基亚IP VPN网关可支持动态或静态的路由协议,从而轻松集成到企业现有路由基础设施中。
端到端管理
在大型VPN部署过程中,企业面临着管理网关和策略、更改不同类型用户的不同信任级别的问题。诺基亚的端到端管理解决方案采用一套集成的中心工具,可节约大量时间和资源。这些工具包括:
安全的远程GUI
基于模板的管理,包括策略、网关镜像和VPN拓朴。
远程网关的本地配置
维护日程
整个系统镜像的备份/恢复
整个产品线采用的标准CLI
集群管理
公共和专用PKI集成
诺基亚IP VPN网关提供市场领先的Check Point VPN-1/FireWall-1,带有状态检测防火墙,在稳固的专用诺基亚安全平台(具有安全设计的诺基亚IPSO操作系统功能)上运行。这些设备在出厂前经过预先配置和测试,从而方便了部署,具有远程管理功能。
诺基亚vpn客户端
诺基亚IP VPN客户端在办公室外连接到所有公司应用
随着移动性和互联网覆盖率的提高,越来越多的人希望能随时随地获得需要的信息。手提电脑、PDA和移动电话日益成为访问互联网和公司网络的方式。
通过为移动用户提供安全、可靠的网络访问,企业可以从客户关系管理(CRM)或企业资源计划(ERP)等业务应用的投资中获得更大利润。提供所有类型应用的访问的最佳途径是采用IPSec技术。借助诺基亚IP VPN解决方案,企业使移动员工能通过任何互联网连接来使用业务应用,该解决方案利用最广泛的IPSec软件,供运行Windows、 Macintosh、Windows CE 和 Symbian等操作系统的设备使用。
诺基亚提供三大选项:
IPSec客户端软件
检查Point VPN-1 SecuRemot,透明地对关键数据进行加密和认证,以防止监听和恶意的数据篡改等。
具有高级安全的IPSec客户端软件
在VPN-1 SecuRemote功能的基础上,Check Point VPN-1 SecureClient还添加了个人防火墙和管理功能。初始安装后,VPN-1 SecureClient可自动、透明地升级客户端机器上的软件。所有组件(包括SCV检查)都会定期进行检查,如果不是最新版本,还会自动升级。
适用于业务优化移动电话的IPSec客户端
诺基亚移动VPN客户端专为运行Symbian操作系统的移动电话而设计,对用户几乎是透明的。它支持的诺基亚电话包括:9200系列Communicator和诺基亚3650和7650。一旦启动应用,即可建立连接,并提示移动用户使用令牌(如SecurID密码或数字证书)进行身份验证。公司VPN的认证成功完成后,移动电话和公司网络之间将建立VPN隧道,无论是何种移动应用,流入/流出设备的所有数据都要经过加密。由于 IPSec具备固有的安全性,所以数据不会被捕捉和转发,而是在先前发送的位置接收。
遵循IETF标准,采用开放的体系结构,完全可能在安全的平台基础设施上创建新的无线业务。传送移动应用的公司现在可以考虑使用诺基亚的真正全面的解决方案。
ip集群
如果使用具有专利权的诺基亚IP集群,则可以启用带一个IP地址的多个VPN网关,使其充当特别强大的网关。如果集群中的任何成员都无法使用,那么激活的会话将自动重新分配来保持集群成员,同时不用中断业务。IP集群保留了激活的防火墙会话,并在所有集群成员中共享VPN安全关联(SA)。
通过动态负载平衡,IP集群还提供了更多优势。它非常适用于适应公司内联网和外联网的扩展,并能在集群中无缝添加或删除其他防火墙/VPN设备,而无需中断业务。随着新设备的采用,它可在成员之间自动平衡负载。此外,动态的负载平衡可提供可靠性以及改进的VPN性能,从而增强VPN应用。
功能
最多允许四台设备作为单个网络实体,共享一个内部IP地址和一个外部IP地址。
在所有集群成员网关节点之间分配IP数据包处理,以实现同等的处理负载。
最多允许四个网关的集群,以创建分布式的、完全冗余的安全体系结构。
为满足VPN和防火墙信息流的特殊需求而量身定做。它包括一个新的集群协议,在网关节点出现故障,或者为了维护而删除集群节点时,该协议可以最大程度地减少费用和故障切换时间。
优势
提高IP网络中VPN/防火墙的可靠性和可扩展性。
在设备运行的同时,企业可以增加原始配置的容量,从而利用防火墙和VPN设备先前的投资。
不再需要昂贵的第三方负载平衡技术。
Nokia Horizon Manager安全网络系统管理工具完全支持。
移动vpn
移动VPN解决方案
在外出时安全连接您所需的信息,从未象现在这样方便。您可以访问和控制公司网络的安全访问,获得电子邮件、数据库应用和内联网信息。
无论是连接员工、合作伙伴还是客户,本地和远程用户都需要安全地访问网络上的公司资源。公司希望实现全球化,高效地为客户服务,节约工作量和纸张费用,因而建立了远程访问VPN,以更低的成本,更快地访问对业务有影响的信息。然而,远程网络流量需要通过加密的VPN隧道和适当的安全策略进行保护。网络事务处理需要保密性、完整性和不可否认性。网络用户在访问网络和网络业务时仍然需要经过认证和授权。
为您的移动员工提供和管理VPN
诺基亚移动VPN解决方案由基于诺基亚移动VPN客户端用于 Symbian OS的移动电话(为公司使用进行了优化)、用于移动用户安全管理的诺基亚Security Service Manager组成。诺基亚移动VPN 解决方案集成到使用SecurID、用户名密码或数字证书的现有认证系统中。此外,公司不需要对现有业务应用进行任何修改,也不需要更改移动电话或公司后端管理。
Nokia Security Service Manager 专为满足诺基亚移动VPN 用户端软件和策略的初次部署和后续管理而设计。 诺基亚Security Service Manager在基于 Symbian操作系统的移动电话上提供单个生命周期管理点。它可提供和管理安全应用、安全策略、自动升级和PKI(公用密钥基础设施)需求。它支持的诺基亚电话包括:9500 Communicator和6600、以及3650。
遵循IETF标准和开放的体系结构完全可能在安全平台基础设施上创建新的无线业务,因而传送移动应用的公司现在可以考虑使用诺基亚的真正的全面解决方案。可从EMEA(欧洲、中东和非洲)地区的销售合作伙伴或系统集成商处获得诺基亚移动VPN解决方案。