Q 6-01. iSTAR™ 支援的常見應用系統有哪些?
提供遠端安全的存取解決方案, 包括:
- C/S(Client-Server)應用程式存取:支援C/S應用程式、WEB應用程式、常用的終端連接 (IBM5250/3270、 Telnet 等) 遠端桌面控制 (MS Terminal、PCAnywhere、Radmin等)、郵件 (Outlook、 Outlook Express、 Eudora、 Notes等) 和其他應用程式,如ERP、NetMeeting、SQL Server、CVS等
- 檔案伺服器存取:支援檔案瀏覽、FTP、SMB、NFS 伺服器等
- 子網路存取:
- UURemote 可以讓遠端使用者在需要的時候連接虛擬子網路,如同置身在區域網路中一樣
- UUSoft 可以讓遠端伺服器直接連接虛擬子網路,可以為遠端維護伺服器或IT服務運營商提供不間斷的遠端連接模式
- Site-to-site存取:Site-to-site安全通道連接方式提供了固接專線以外的另一種選擇,安全通道兩端的資源和應用程式可直接透通連結
Q 6-02. 企業哪些人員會透過 iSTAR™ Network 遠端存取公司資源?
出差或在公司外部的人員,對資訊提供或獲得的時效性要求比較高,同時需要有安全的存取保障,如:公司高階主管、銷售部門業務人員、特定專案小組、IT部門維護人員、合作夥伴。
Q 6-03. iSTAR™ 的綜合成本優勢中包含那幾個方面?
- 安裝設定及維護:iSTAR™ Network 與IPSec VPN 以及一般SSL VPN比較
- iSTAR™ 獨家的交換單元,解決了企業沒有Public IP位址、又要使用SSL VPN的問題,尤其在亞洲地區IP資源不足且成本較高的現狀下,可以為企業節省申請Public IP位址的高昂費用。
- 共用數位憑證:SSL VPN對於需要一張數位憑證來認證被存取端的可信任性,數位憑證有:
- 權威機構簽發如:VeriSign 一年大約 US$800
- SSL VPN 廠商簽發;iSTAR™ Private Access 連接方式,可以讓多個交換單元共用一張數位憑證,大大降低 SSL VPN 的使用成本。
|
|
UUDynamics iSTAR™ |
SSL-VPN |
IPSec VPN |
Operator mVPN |
網路架構 |
集中式閘道器 |
O |
O |
X |
O |
點對點架構 |
O |
X |
O |
X |
二層式安全架構 |
O |
X |
X |
X |
加密方式 |
通訊協定 |
SSL / TLS
(Layer 7) |
SSL / TLS
(Layer 7) |
IPSec
(Layer 3) |
MPLS
(Layer 3) |
加密技術 |
AES 256 / 3DES |
AES 256 / 3DES |
AES 256 / 3DES |
Label |
身份認證 |
閘道器設備內建 |
O |
O |
O |
X |
外部認證伺服器 (AD/Radius 等) |
O |
O |
X |
僅用SIM卡認證 |
內建 CA (PKI 憑證) |
O |
X |
X |
X |
結合多重認證
(如 Token, OTP等) |
O |
O |
X |
X |
使用方式 |
Client-to-Site |
O |
O |
X |
O |
Site-to-Site |
O |
X |
O |
X |
支援載具 |
PC / Notebook |
O |
O |
O |
需配合3G |
手機 |
O |
Web Only |
X |
需配合3G |
其他(車機/專用機等) |
O |
X |
X |
X |
使用者端
網路環境 |
無需取得內部 IP |
O |
X |
X |
由電信業者發放IP |
解決 IP 衝突問題 |
O |
X |
X |
X |
網路環境要求 |
無 |
無 |
所有節點必須
允許IPSec |
所有節點必須為
Operator 網路 |
支援應用 |
不需取得IP即可適用所有應用 |
O |
Web Only |
X |
X |
支援 TCP 應用 |
O |
O |
O |
不處理應用
僅提供骨幹 |
支援UDP 應用
(如 Voice / DNS 等) |
O |
UDP應用支援差 |
O |
不處理應用
僅提供骨幹 |
其他支援 |
*必要的函式庫及
編譯環境* |
O |
X |
X |
X |
*可昇級到
TLS 1.2 標準* |
O |
X |
X |
X |
*置換加密演算法 * |
O |
X |
X |
X |
使用族群 |
固定點對點的傳輸 |
適用 |
不適用 |
適用 |
不適用 |
行動遠端存取 |
適用 |
適用 |
不適用 |
僅適用於
電信服商網路 |
移動網路環境
(人/車/船) |
適用 |
不適用 |
不適用 |
僅適用於
電信服商網路 |
* 標示者為專案合作特殊導入規格,不適用一般標準品。若需添購本功能者,請聯繫我們。
Q 6-04. 有了iSTAR™ ,我還需要IPSec VPN嗎?
iSTAR™ 融合了SSL VPN 和 IPSec VPN 的特點,企業完全可以通過 iSTAR™ 來建構整體 VPN 方案,無需再使用IPSec VPN。
|