SVN Switched Virtual Network 交換式虛擬網(wǎng)絡
SVN簡介
SVN站在更高層次上對現(xiàn)在的安全產品,從系統(tǒng)和控制的角度進行了"有機"和"無隙"的整合。
SVN是一個安全虛擬網(wǎng)絡系統(tǒng),它將系統(tǒng)整體的信息安全功能均衡合理地分布在不同的子系統(tǒng)中,
使各子系統(tǒng)的功能得到最大限度的發(fā)揮,子系統(tǒng)之間互相補充,系統(tǒng)整體性能大于各子系統(tǒng)功能之和,用均衡互補的原則解決了"木桶原理"的問題。
SVN能在跨接Internet, Intranet, Extranet間的網(wǎng)絡所有端點實現(xiàn)全面的安全,而且還能提供基于企業(yè)策略的信息管理機制以充分有效地利用有限的帶寬。SVN可以滿足各種企業(yè)VPN的要求,通過為公司內部網(wǎng)絡、遠程和移動用戶、分支機構和合作伙伴提供基于Internet的安全連接。所以,我們可以將SVN看成是VPN、防火墻、基于企業(yè)策略的信息管理軟件集成在一起的Internet安全的綜合解決方案。在這樣一個網(wǎng)絡系統(tǒng)中,所有互聯(lián)網(wǎng)服務器端和客戶端都是安全的,并有一個信息管理機制以不斷地通過這個外部網(wǎng)絡環(huán)境動態(tài)地分析及滿足客戶的特定帶寬需求。SVN提供了目前基于網(wǎng)絡實現(xiàn)的eBusiness 應用的安全服務,它包含:
對多種應用進行全面的安全認證;
支持多種認證及PKI
功能強大并對用戶透明的通訊加密;
面向用戶的集中安全策略管理;
統(tǒng)一跨接Internet、Intranet、Extranet的通訊。
完整的SVN體系結構應包括以下部分:
帶有防火墻的VPN網(wǎng)關,它是一個將防火墻和VPN技術緊密結合的網(wǎng)關產品;
SVN安全遠程客戶端軟件包,一個功能強大的VPN客戶端軟件,支持臺式機用戶、遠程用戶和移動用戶,具有集中化管理的個人防火墻功能和VPN用戶的安全認證功能;
SVN證書管理模塊,一個用于SVN的完整PKI解決方案,它將完善的CA和LDAP目錄服務器技術集成在一起;
SVN硬件加密卡,可以通過硬件技術實現(xiàn)功能強大的各種算法以提高VPN的速度和性能;
SVN智能帶寬管理模塊,一個基于企業(yè)策略的帶寬管理解決方案,可以智能地管理有限的帶寬資源,以確保用于企業(yè)重要應用的VPN性能可靠;
SVN冗余管理模塊,通過冗余網(wǎng)關集群和防火墻VPN內的SVN冗余模塊,對執(zhí)行重要任務的VPN和防火墻應用在出現(xiàn)故障時實現(xiàn)無縫切換。
自動地址轉換模塊,一個自動管理IP地址和命名的解決方案,通過提供IP地址服務的跟蹤和集中化管理,確?煽康乜刂频刂贩峙浜吞岣逿CP/IP管理效率;
SVN安全服務器軟件包,專門保護單個應用服務器安全的VPN網(wǎng)關軟件,它可以保護進行敏感操作的服務器免受攻擊和未授權的訪問,使客戶端建立與服務器間的安全認證和支持交換加密數(shù)據(jù)的連接;
SVN安全客戶端軟件包,它將基于狀態(tài)檢測的防火墻和基于IPSec的VPN客戶端軟件集成在客戶端機器上,通過提供集中管理的個人防火墻和對所有企業(yè)VPN用戶的安全認證,增強客戶端機器的安全性。它與 SVN安全遠程客戶端軟件功能相比,增強了客戶端的安全功能,如訪問控制和安全初始化控制等。
svn的中文網(wǎng)站:http://www.subversion.org.cn/