ipsecvpn的竞争策略-1

上传人:tia****nde 文档编号:69216893 上传时间:2019-01-13 格式:PPT 页数:37 大小:715.81KB
返回 下载 相关 举报
ipsecvpn的竞争策略-1_第1页
第1页 / 共37页
ipsecvpn的竞争策略-1_第2页
第2页 / 共37页
ipsecvpn的竞争策略-1_第3页
第3页 / 共37页
ipsecvpn的竞争策略-1_第4页
第4页 / 共37页
ipsecvpn的竞争策略-1_第5页
第5页 / 共37页
点击查看更多>>
资源描述

《ipsecvpn的竞争策略-1》由会员分享,可在线阅读,更多相关《ipsecvpn的竞争策略-1(37页珍藏版)》请在金锄头文库上搜索。

1、SINFOR IPSEC VPN 卖点与竞争策略,目录,IPSEC VPN产品及市场背景介绍,深信服IPSEC VPN核心竞争优势,深信服IPSEC VPN销售策略,深信服集中管理平台介绍,VPN简介,VPN是虚拟专用网的简称,虚拟专用网不是真的专用网络,但却能够实现专用网络的功能。它是通过在公用网络中(如Internet)建立专用数据通道的一种技术。 在虚拟专用网中,任意两个节点之间的连接并没有传统专网所需的端到端的固定物理链路,而是利用某种公众网的物理链路资源动态组成的。,VPN功能优势介绍,VPN 是在Internet 上临时建立的安全专用虚拟网络,用户节省了租用专线的费用,同时除了购买

2、VPN 设备或VPN软件产品外,企业所付出的仅仅是向企业所在地的ISP 支付一定的上网费用,对于不同地区的客户联系也节省了长途电话费。这就是VPN 价格低廉的原因,也是它能替代专线的最大优势。,VPN的两种常用分类,按照VPN的网络连接类型主要分为Site to Site 和End to Site两种类型。Site to Site 主要指的是网络和网络之间的VPN连接,即IPSEC VPN。而 End to Site 指的是移动终端到企业私有网络之间的VPN连接,而SSL VPN 就是 End to Site类型的VPN。 SSL VPN考虑的是单点接入网络,是应用在点对网结构的接入模式;而I

3、PSec VPN是在两个局域网之间通过Internet建立的安全连接,保护的是网对网之间的通信。两种VPN各有优缺点,所以我们在选择VPN技术的时候应该根据实际的业务需求出发,选择某一种或者二合一的VPN技术。,市场状况,Gartner对亚太区IPSEC VPN市场的业务预测数据:,IPSEC VPN市场在哪里,企业市场 对IPSEC的需求任然很旺盛,包括新建VPN网络、对现有设备进行升级换代,比如深圳的海洋王、茁壮网络就是很好的例子。 行业客户 重点保险、石油石化、新华书店,这些客户的特点是分支迅速扩张,同时需要有成本较低的互联方案,所以会选择IPSEC。 政府机构 质检、民政、环保、计生、

4、血站、村村通(政府信息中心除外),随着政府信息化程度越来越高,催生了对IPSEC的需求,同时由于政府对新技术不敏感,所以当前正在逐步跟进,关于IPSEC VPN的市场机会,综合市场的预测、目前我们的销售情况来看,VPN的市场仍在稳定增长!,需要知道我们的竞争优势 需要知道我们的销售策略,目录,IPSEC VPN产品及市场背景介绍,深信服IPSEC VPN核心竞争优势,深信服IPSEC VPN销售策略,深信服集中管理平台介绍,提问,我们的IPSec VPN的核心竞争优势是什么?,深信服IPSEC VPN核心竞争优势,国内IPSEC VPN领域的第一品牌! 国家IPSEC VPN标准的主要制订者!

5、 提供不断创新,面向未来的IPSEC VPN!,深信服IPSEC VPN核心竞争优势,国内VPN领域第一品牌,事实证明,为什么是第一品牌? 1.用户最多(超过一万家用户) 2.专利最多 3.获奖最多,大型客户案例,VPN领域的专利,(2007-08-10)利用WebPush技术提高HTTP网络速度的方法 (2007-05-18)通过自组域简化部署VPN网络的方法 (2007-01-23)通过冗余提高数据传输速度的方法 (2005-12-31)一种基于web的线路自动选择方法 (2004-07-02)VPN客户端安全策略交换和存储方法 (2004-01-02)多路复用VPN隧道的连接方法 (20

6、03-06-06)基于硬件特征的证书认证系统和方法 (2003-03-24)利用网页进行动态寻址的方法和系统,荣誉,国密办3证(商用密码产品生产定点生产单位、商用密码产品销售许可证、商用密码产品型号证书) 国家火炬计划项目单位 国家VPN标准制订者(http:/bbs/read.php?tid=8314,国标实行的通告:http:/ ) 连续4届的计算机世界“年度产品奖” 连续4届的中国计算机报“中国信息安全值得信赖品牌” 连续5届的网管员世界“网管员最喜爱产品奖” 2006年电脑商报“渠道选择产品奖”、2007年计算机产品与流通“渠道最佳价值奖”、2007年电脑商报“渠道金铂奖” 2007年

7、信息产业报“2007中国电信业信息化十佳解决方案奖 ” 2007年度CSO&信息安全“中国CSO信赖奖” ,深信服IPSEC VPN核心竞争优势,中国IPSec VPN国家标准的制订者 国家标准从2008年开始正式推行,可将相关文档打印拿给客户( http:/bbs/read.php?tid=8314 ) 我们的IPSec VPN不断创新,面向未来 03年第一个推出即插即用的DKEY技术 04年第一个推出多线路技术 05年第一个推出IPSec/SSL二合一设备 06年第一个推出支持网间加速的VPN 07年第一个推出支持“FlashLink”的VPN,目录,IPSEC VPN产品及市场背景介绍,

8、深信服IPSEC VPN核心竞争优势,深信服IPSEC VPN销售策略,深信服集中管理平台介绍,IPSEC VPN销售策略,深信服IPSEC VPN销售策略: (1)第一品牌 大量的客户案例、大量的高端客户案例、大量的奖项 突出产品专利技术、设备成熟稳定可靠 (2)服务能力 服务能力强,网点遍布全国、有60个座席的CTI服务中心 (3)扩展功能 注意分析客户需求,将单纯的IPSEC需求引导成带广域网加速模块的VPN、带SSL VPN的二合一VPN、带上网行为管理模块的VPN产品体现更大竞争优势 (4)大型网络推SC (5)参观样板点客户 引导客户不要关注过于细致的功能,应该关注上述的优势点,目

9、录,IPSEC VPN产品及市场背景介绍,深信服IPSEC VPN核心竞争优势,深信服IPSEC VPN销售策略,深信服集中管理平台介绍,介绍,SINFOR SC 集中管理安全中心(Secure Center)是深信服大型网络部署集中管理解决方案。通过集中管理安全中心完成对整网上万个VPN网关和移动、AC、WANACC加速设备的统一部署和维护,将极大的降低企业或运营商管理大型网络的成本,并消除因不同VPN策略造成的安全漏洞。 目前集中管理的对象有深信服的IPSEC VPN、SSL VPN、AC、WANACC产品,后续会兼容深信服推出的任何一款产品 深信服SC集合了认证、配置、监控、升级、日志等

10、综合功能管理平台,SC功能简介,快速部署:受控设备认证管理、集中分散设备到SC 配置管理:受控点集中配置、SC配置的备份与恢复 整网监控:受控设备状态进行监控(CPU占用率 磁盘占用率 外网流量 内存占用率 )、模块运行状态监控(System/SC/VPN/AC/WANACC)、系统和模块的错误信息监控、告警、故障排除、对于受控设备的控制 版本管理:自动升级、模块不同版本的管理 日志查看:SC系统日志查看、管理员操作日志查看 管理员:普通管理员、区域管理员、系统管理员 任务计划:目前只有升级计划,SC体系构架,中心策略服务器(主、备),备份数据库,数据库服务器,网关客户端,移动客户端,WEB

11、UI控制,WEBAGENT(主、备),SC特点,安全性 易用性,安全性,对SC的管理员的安全 (1)防暴力破解,5次错误则封IP,3分钟后可登录 (2)SC管理员权限,系统管理员区域管理员普通管理员,实现分级管理,可以精确到 区域/设备+模块+查看/编辑权限 (3)管理员增加时效性限制 (4)日志审计,从登录到注销中间的所有操作,包括更改配置,重启服务,重启系统等,安全性,对受控设备安全管理 (1)SC的受控设备需要经过 密码校验,证书校验和预共享密钥校验后才可以接入到SC中 (2)SC受网点除支持本地认证外,还支持Ldap认证和Radius认证,安全性,SC数据传输的安全 (1)SC与受控设

12、备的传输通道是根据预共享密钥加密进行协商,动态协商出加密密钥再选择默认加密算法AES进行加密传输 (2)数据完整性校验(MD5校验)和抗重放攻击 数据存储的安全 所有密码需要加密存储,数据库需要密码验证,易用性,WEBUI界面 兼容SINFOR所有产品 快速部署 过滤和查询功能 多线路技术 配置管理 状态监控 计划任务 系统设置 备份恢复,WebUI中心配置界面,统一配置,离线配置,定时下发或立即下发 无需安装客户端,有IE、可上网即可 界面操作更方便,大部分页面支持模糊查询、条件过滤、分页等,部分页面还支持排序、实时刷新功能 管理简单,可快速的完成部署(支持网点批量生成、从文件导入、复制功能

13、) 网络策略配置冲突自动检测,提前发现隐藏问题 任意地点接入(Intranet、Internet、固定IP、Webagent) 多种管理员安全验证方式组合(密码、IP、硬件证书、Dkey、生效时间、过期时间等) 细致的权限管理(权限可细化到具体网点的具体模块),管理员的分级管理(分为系统管理员、区域管理员、普通管理员),支持多用户在线配置,兼容的产品线,目前SC4.0已经做了相关其他产品的扩展,因此只需要其他兄弟部门按照这个接口来做对接即可,所有可以说SC就是我们公司所有产品的集中管理平台。目前只有AC部门做了开发计划。,快速部署,快速部署:快速生成受控设备列表、集中分散设备到SC中心 支持的

14、新建手控点方式有:LocalDB、Excel导入、LDAP、Radius、自动生成(11000) 好处:便于快速标识所有受控点,形成VPN管理网络,过滤和查询功能,过滤和查询分布在不同的模块里 状态监控:在线网点信息、网点实时信息、网点异常信息、网点版本查看、VPN拓扑查看、网点区域设置、自动升级状态 网点管理:网点区域设置、网点账号设置 好处:方便管理员进行管理快速定位,配置管理,配置管理:受控点集中配置、SC配置的备份与恢复 受控点集中配置:受控设备的大部分配置从SC中心统一配置,配置完成之后下发到受控设备,这样便实现了对受控设备的集中配置管理。 好处:对设备的配置只能由SC管理员来配置这样便保证了受控设备配置的可控性。杜绝了由于配置错误而导致的一系列问题。,状态监控VPN拓扑,整个VPN网络的拓扑结构,方便管理员查看整网运行情况,并实时跟踪整网VPN运行状态,包括在线以及网点区域的状况,备份恢复,将SC设备的相关配置进行备份以便进行恢复。,Thanks,2011年1月9日星期日,

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 高等教育 > 大学课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号