| 
                  
                   Q 6-01. iSTAR™ 支援的常見應用系統有哪些? 
                                      提供遠端安全的存取解決方案, 包括: 
                  
                    - C/S(Client-Server)應用程式存取:支援C/S應用程式、WEB應用程式、常用的終端連接 (IBM5250/3270、 Telnet 等) 遠端桌面控制 (MS Terminal、PCAnywhere、Radmin等)、郵件 (Outlook、 Outlook Express、 Eudora、 Notes等) 和其他應用程式,如ERP、NetMeeting、SQL Server、CVS等 
 
                    -  檔案伺服器存取:支援檔案瀏覽、FTP、SMB、NFS 伺服器等 
 
                    -  子網路存取:
                      
                        - UURemote 可以讓遠端使用者在需要的時候連接虛擬子網路,如同置身在區域網路中一樣 
 
                        - UUSoft 可以讓遠端伺服器直接連接虛擬子網路,可以為遠端維護伺服器或IT服務運營商提供不間斷的遠端連接模式 
 
                       
                     
                    -  Site-to-site存取:Site-to-site安全通道連接方式提供了固接專線以外的另一種選擇,安全通道兩端的資源和應用程式可直接透通連結 
 
                     
                  
                  Q 6-02. 企業哪些人員會透過 iSTAR™  Network 遠端存取公司資源?
                                      出差或在公司外部的人員,對資訊提供或獲得的時效性要求比較高,同時需要有安全的存取保障,如:公司高階主管、銷售部門業務人員、特定專案小組、IT部門維護人員、合作夥伴。 
                  
                  Q 6-03. iSTAR™ 的綜合成本優勢中包含那幾個方面? 
                  
                    -  安裝設定及維護:iSTAR™  Network 與IPSec VPN 以及一般SSL VPN比較
 
                    -  iSTAR™ 獨家的交換單元,解決了企業沒有Public IP位址、又要使用SSL VPN的問題,尤其在亞洲地區IP資源不足且成本較高的現狀下,可以為企業節省申請Public IP位址的高昂費用。 
 
                    -  共用數位憑證:SSL VPN對於需要一張數位憑證來認證被存取端的可信任性,數位憑證有:
                      
                        -  權威機構簽發如:VeriSign 一年大約 US$800
 
                        -  SSL VPN 廠商簽發;iSTAR™  Private Access 連接方式,可以讓多個交換單元共用一張數位憑證,大大降低 SSL VPN 的使用成本。
 
                         
                     
                     
                  
                    
                         | 
                         | 
                      UUDynamics iSTAR™  | 
                      SSL-VPN  | 
                      IPSec VPN  | 
                      Operator mVPN  | 
                     
                    
                      網路架構   | 
                      集中式閘道器   | 
                      O  | 
                      O  | 
                      X  | 
                      O  | 
                     
                    
                      點對點架構   | 
                      O  | 
                      X  | 
                      O  | 
                      X  | 
                     
                    
                      二層式安全架構   | 
                      O  | 
                      X  | 
                      X  | 
                      X  | 
                     
                    
                      加密方式   | 
                      通訊協定   | 
                      SSL / TLS
                           
                          (Layer 7)   | 
                      SSL / TLS 
                           
                          (Layer 7)   | 
                      IPSec 
                           
                          (Layer 3)   | 
                      MPLS  
                        (Layer 3)   | 
                     
                    
                      加密技術   | 
                      AES 256 / 3DES  | 
                      AES 256 / 3DES  | 
                      AES 256 / 3DES  | 
                      Label  | 
                     
                    
                      身份認證   | 
                      閘道器設備內建   | 
                      O  | 
                      O   | 
                      O   | 
                      X  | 
                     
                    
                      外部認證伺服器 (AD/Radius 等)  | 
                      O  | 
                      O  | 
                      X  | 
                      僅用SIM卡認證   | 
                     
                    
                      內建 CA (PKI 憑證)   | 
                      O  | 
                      X  | 
                      X  | 
                      X  | 
                     
                    
                      結合多重認證 
                        (如 Token, OTP等)   | 
                      O  | 
                      O  | 
                      X  | 
                      X  | 
                     
                    
                      使用方式   | 
                      Client-to-Site  | 
                      O  | 
                      O   | 
                      X   | 
                      O   | 
                     
                    
                      Site-to-Site  | 
                      O  | 
                      X  | 
                      O  | 
                      X  | 
                     
                    
                      支援載具   | 
                      PC / Notebook  | 
                      O   | 
                      O   | 
                      O   | 
                      需配合3G   | 
                     
                    
                      手機   | 
                      O  | 
                      Web Only  | 
                      X  | 
                      需配合3G  | 
                     
                    
                      其他(車機/專用機等)  | 
                      O  | 
                      X  | 
                      X  | 
                      X  | 
                     
                    
                      使用者端 
                        網路環境   | 
                      無需取得內部 IP  | 
                      O  | 
                      X   | 
                      X   | 
                      由電信業者發放IP  | 
                     
                    
                      解決 IP 衝突問題   | 
                      O  | 
                      X  | 
                      X  | 
                      X  | 
                     
                    
                      網路環境要求   | 
                      無   | 
                      無   | 
                      所有節點必須 
                        允許IPSec  | 
                      所有節點必須為  
                        Operator 網路   | 
                     
                    
                      支援應用   | 
                      不需取得IP即可適用所有應用   | 
                      O  | 
                      Web Only  | 
                      X  | 
                      X  | 
                     
                    
                      支援 TCP 應用   | 
                      O  | 
                      O  | 
                      O  | 
                      不處理應用 
                        僅提供骨幹   | 
                     
                    
                      支援UDP 應用  
                        (如 Voice / DNS 等)  | 
                      O  | 
                      UDP應用支援差   | 
                      O  | 
                      不處理應用 
                        僅提供骨幹   | 
                     
                    
                      其他支援   | 
                      *必要的函式庫及
                        編譯環境*   | 
                      O  | 
                      X   | 
                      X   | 
                      X   | 
                     
                    
                      *可昇級到
                        TLS 1.2    標準*   | 
                      O  | 
                      X  | 
                      X  | 
                      X  | 
                     
                    
                      *置換加密演算法 *  | 
                      O  | 
                      X  | 
                      X  | 
                      X  | 
                       
                    
                      使用族群   | 
                      固定點對點的傳輸   | 
                      適用   | 
                      不適用   | 
                      適用   | 
                      不適用   | 
                     
                    
                      行動遠端存取   | 
                      適用   | 
                      適用   | 
                      不適用   | 
                      僅適用於 
                        電信服商網路   | 
                     
                    
                      移動網路環境
                          (人/車/船)   | 
                      適用   | 
                      不適用   | 
                      不適用   | 
                      僅適用於 
                        電信服商網路   | 
                     
                   
                  * 標示者為專案合作特殊導入規格,不適用一般標準品。若需添購本功能者,請聯繫我們。 
                  
                  Q 6-04. 有了iSTAR™ ,我還需要IPSec VPN嗎?
                   iSTAR™  融合了SSL VPN 和 IPSec VPN 的特點,企業完全可以通過 iSTAR™  來建構整體 VPN 方案,無需再使用IPSec VPN。 
                   |