SlideShare a Scribd company logo
1 of 17
Citrix Access Gateway Универсальное решение безопасности Рубашкин Дмитрий Софтпром
Проблемы безопасного доступа ,[object Object],[object Object],[object Object],[object Object],[object Object],The Citrix Vision is a world where   anyone   can work from   anywhere
Что такое  Citrix Access Gateway? Citrix Access Gateway™  единое решение для безопасного доступа к приложениям и виртуальным рабочим столам, дающее администраторам контроль на уровне приложений, предоставляющее доступ из любой точки мира SmartAccess Лучшая производительность и маштабируемость Простота использования и развертывания
[object Object],[object Object],[object Object],Что дает использование  Citrix Access Gateway?
Citrix SmartAccess Стандартные  SSL VPN Какие ресурсы ? Кто и Где ? Endpoint Analysis Authentication Контроль доступа Какие пользователи Какие устройства Где находится Какая Аутентификация Web and File  Resources Networks  Mail Servers Applications Repeater Acceleration Как быстро  ? Как ? Action Control VPN Access Clientless Access ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Лучшее решение  SSL  для использования  VPN  с  Citrix  приложениями
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Access Gateway VPX Citrix Confidential - Do Not Distribute Citrix Access Gateway VPX Citrix  Access Gateway VPX
Развертывание Access Gateway Access Gateway упрощает работу с брандмауэром и обеспечивает безопасность между интернет-шлюзом,  серверами и пользовательскими устройствами.  Сценарии, в которых брандмауэры обычно используются включают в себя: Развертывание  AG  в DMZ     Развертывание AG в защищенной сети
Проверка подлинности на Access Gateway Access Gateway может использовать сервера аутентификации LDAP, RADIUS или RSA SecurID  ,[object Object],[object Object],[object Object]
Простой доступ через  Citrix Receiver ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],Глобализация и локализация Citrix Confidential - Do Not Distribute
Поддержка  Smart Card  и Сертификатов ,[object Object],[object Object],[object Object],Citrix Confidential - Do Not Distribute
Обеспечение непрерывности бизнеса с  Access Gateway & NetScaler Global Server Load Balancing ,[object Object],[object Object]
Улучшенная аутентификация  Citrix Confidential - Do Not Distribute ,[object Object],[object Object],[object Object],[object Object],[object Object]
Поддержка  File Share  в  Microsoft DFS Citrix Confidential - Do Not Distribute ,[object Object],[object Object],[object Object]
Citrix Access Gateway Лучшее решение для безопасного доступа к приложениям из любого места, предоставляющее администраторам полный контроль доступа
Контакты: (+38044) 594 52 52 (+38044) 494-12-12 [email_address] www.softprom.com facebook.com / Softprom twitter.com / Softprom softprom.livejournal.com

More Related Content

What's hot

Архитектура и технологии Pryaniky.com
Архитектура и технологии Pryaniky.comАрхитектура и технологии Pryaniky.com
Архитектура и технологии Pryaniky.comPryaniky.com
 
Pryaniky - использование облаков в корпоративной среде
Pryaniky - использование облаков в корпоративной средеPryaniky - использование облаков в корпоративной среде
Pryaniky - использование облаков в корпоративной средеPryaniky.com
 
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 Принципы построения кампусных сетей для внедрения тонких клиентов VDI.  Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
Принципы построения кампусных сетей для внедрения тонких клиентов VDI. Cisco Russia
 
Три облака для бизнеса
Три облака для бизнесаТри облака для бизнеса
Три облака для бизнесаCisco Russia
 
Identity Services Engine overview
Identity Services Engine overviewIdentity Services Engine overview
Identity Services Engine overviewNazim Latypayev
 
CloudsNN 2014. Денис Безкоровайный. SecaaS или безопасность из облака — как з...
CloudsNN 2014. Денис Безкоровайный. SecaaS или безопасность из облака — как з...CloudsNN 2014. Денис Безкоровайный. SecaaS или безопасность из облака — как з...
CloudsNN 2014. Денис Безкоровайный. SecaaS или безопасность из облака — как з...Clouds NN
 
Kaspersky Security For Virtualization - RUSSIAN
Kaspersky Security For Virtualization - RUSSIANKaspersky Security For Virtualization - RUSSIAN
Kaspersky Security For Virtualization - RUSSIANKirill Kertsenbaum
 
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco Russia
 
Презентация Cisco Tetration Analytics в России
Презентация Cisco Tetration Analytics в России Презентация Cisco Tetration Analytics в России
Презентация Cisco Tetration Analytics в России Cisco Russia
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Russia
 
Инфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформыИнфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформыCisco Russia
 
Новая платформа IBM для энергетических компаний
Новая платформа IBM для энергетических компанийНовая платформа IBM для энергетических компаний
Новая платформа IBM для энергетических компанийАльбина Минуллина
 
SAS (SafeNet Authentication Service)
SAS (SafeNet Authentication Service)SAS (SafeNet Authentication Service)
SAS (SafeNet Authentication Service)Daria Kovalenko
 
Межсетевые экраны следующего поколения Cisco ASA серии 5500 и 5500-X для Инте...
Межсетевые экраны следующего поколения Cisco ASA серии 5500 и 5500-X для Инте...Межсетевые экраны следующего поколения Cisco ASA серии 5500 и 5500-X для Инте...
Межсетевые экраны следующего поколения Cisco ASA серии 5500 и 5500-X для Инте...Cisco Russia
 
Межсетевые экраны следующего поколения Cisco ASA серий 5500 и ASA 5500-X для ...
Межсетевые экраны следующего поколения Cisco ASA серий 5500 и ASA 5500-X для ...Межсетевые экраны следующего поколения Cisco ASA серий 5500 и ASA 5500-X для ...
Межсетевые экраны следующего поколения Cisco ASA серий 5500 и ASA 5500-X для ...Cisco Russia
 
Облачная стратегия Cisco
Облачная стратегия CiscoОблачная стратегия Cisco
Облачная стратегия CiscoCisco Russia
 
Трудности перевода: перенос сервисов в облако
Трудности перевода: перенос сервисов в облакоТрудности перевода: перенос сервисов в облако
Трудности перевода: перенос сервисов в облакоPositive Hack Days
 
Инфоберег. Будущее аутентификации - сегодня
Инфоберег. Будущее аутентификации - сегодняИнфоберег. Будущее аутентификации - сегодня
Инфоберег. Будущее аутентификации - сегодняЕвгений Царев
 
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированиюЧем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированиюSergey Khalyapin
 
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...КРОК
 

What's hot (20)

Архитектура и технологии Pryaniky.com
Архитектура и технологии Pryaniky.comАрхитектура и технологии Pryaniky.com
Архитектура и технологии Pryaniky.com
 
Pryaniky - использование облаков в корпоративной среде
Pryaniky - использование облаков в корпоративной средеPryaniky - использование облаков в корпоративной среде
Pryaniky - использование облаков в корпоративной среде
 
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 Принципы построения кампусных сетей для внедрения тонких клиентов VDI.  Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 
Три облака для бизнеса
Три облака для бизнесаТри облака для бизнеса
Три облака для бизнеса
 
Identity Services Engine overview
Identity Services Engine overviewIdentity Services Engine overview
Identity Services Engine overview
 
CloudsNN 2014. Денис Безкоровайный. SecaaS или безопасность из облака — как з...
CloudsNN 2014. Денис Безкоровайный. SecaaS или безопасность из облака — как з...CloudsNN 2014. Денис Безкоровайный. SecaaS или безопасность из облака — как з...
CloudsNN 2014. Денис Безкоровайный. SecaaS или безопасность из облака — как з...
 
Kaspersky Security For Virtualization - RUSSIAN
Kaspersky Security For Virtualization - RUSSIANKaspersky Security For Virtualization - RUSSIAN
Kaspersky Security For Virtualization - RUSSIAN
 
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
 
Презентация Cisco Tetration Analytics в России
Презентация Cisco Tetration Analytics в России Презентация Cisco Tetration Analytics в России
Презентация Cisco Tetration Analytics в России
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик
 
Инфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформыИнфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформы
 
Новая платформа IBM для энергетических компаний
Новая платформа IBM для энергетических компанийНовая платформа IBM для энергетических компаний
Новая платформа IBM для энергетических компаний
 
SAS (SafeNet Authentication Service)
SAS (SafeNet Authentication Service)SAS (SafeNet Authentication Service)
SAS (SafeNet Authentication Service)
 
Межсетевые экраны следующего поколения Cisco ASA серии 5500 и 5500-X для Инте...
Межсетевые экраны следующего поколения Cisco ASA серии 5500 и 5500-X для Инте...Межсетевые экраны следующего поколения Cisco ASA серии 5500 и 5500-X для Инте...
Межсетевые экраны следующего поколения Cisco ASA серии 5500 и 5500-X для Инте...
 
Межсетевые экраны следующего поколения Cisco ASA серий 5500 и ASA 5500-X для ...
Межсетевые экраны следующего поколения Cisco ASA серий 5500 и ASA 5500-X для ...Межсетевые экраны следующего поколения Cisco ASA серий 5500 и ASA 5500-X для ...
Межсетевые экраны следующего поколения Cisco ASA серий 5500 и ASA 5500-X для ...
 
Облачная стратегия Cisco
Облачная стратегия CiscoОблачная стратегия Cisco
Облачная стратегия Cisco
 
Трудности перевода: перенос сервисов в облако
Трудности перевода: перенос сервисов в облакоТрудности перевода: перенос сервисов в облако
Трудности перевода: перенос сервисов в облако
 
Инфоберег. Будущее аутентификации - сегодня
Инфоберег. Будущее аутентификации - сегодняИнфоберег. Будущее аутентификации - сегодня
Инфоберег. Будущее аутентификации - сегодня
 
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированиюЧем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
 
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
 

Similar to Citrix Access Gateway

AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMPCisco Russia
 
Защита мобильных пользователей
Защита мобильных пользователейЗащита мобильных пользователей
Защита мобильных пользователейCisco Russia
 
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!Dell_Russia
 
Citrix Delivery Center — инструмент для разворачивания частного облачного выч...
Citrix Delivery Center — инструмент для разворачивания частного облачного выч...Citrix Delivery Center — инструмент для разворачивания частного облачного выч...
Citrix Delivery Center — инструмент для разворачивания частного облачного выч...pcweek_ua
 
Совместные решения Citrix и Dell для правильной организации рабочих мест
Совместные решения Citrix и Dell для правильной организации рабочих местСовместные решения Citrix и Dell для правильной организации рабочих мест
Совместные решения Citrix и Dell для правильной организации рабочих местDell_Russia
 
VMware Horizon View: эталонная архитектура от F5 и VMware
VMware Horizon View: эталонная архитектура от F5 и VMwareVMware Horizon View: эталонная архитектура от F5 и VMware
VMware Horizon View: эталонная архитектура от F5 и VMwareDmitry Tikhovich
 
Wyse vWorkspace – бюджетный брокер VDI от Dell
Wyse vWorkspace – бюджетный брокер VDI от DellWyse vWorkspace – бюджетный брокер VDI от Dell
Wyse vWorkspace – бюджетный брокер VDI от DellDell_Russia
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Cisco Russia
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco Russia
 
Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Expolink
 
Контроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияКонтроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияVERNA
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Cisco Russia
 
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедрений
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедренийОблачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедрений
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедренийMichael Kozloff
 
Обновленные решения в области виртуализации рабочих станций
Обновленные решения в области виртуализации рабочих станцийОбновленные решения в области виртуализации рабочих станций
Обновленные решения в области виртуализации рабочих станцийКРОК
 
Решения Citrix для эффективного развертывания резервных рабочих мест
Решения Citrix для эффективного развертывания резервных рабочих местРешения Citrix для эффективного развертывания резервных рабочих мест
Решения Citrix для эффективного развертывания резервных рабочих местSergey Khalyapin
 
Виртуализация настольных ПК с VMware View
Виртуализация настольных ПК с VMware ViewВиртуализация настольных ПК с VMware View
Виртуализация настольных ПК с VMware Viewareconster
 

Similar to Citrix Access Gateway (20)

AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMP
 
Защита мобильных пользователей
Защита мобильных пользователейЗащита мобильных пользователей
Защита мобильных пользователей
 
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
 
Citrix Delivery Center — инструмент для разворачивания частного облачного выч...
Citrix Delivery Center — инструмент для разворачивания частного облачного выч...Citrix Delivery Center — инструмент для разворачивания частного облачного выч...
Citrix Delivery Center — инструмент для разворачивания частного облачного выч...
 
Совместные решения Citrix и Dell для правильной организации рабочих мест
Совместные решения Citrix и Dell для правильной организации рабочих местСовместные решения Citrix и Dell для правильной организации рабочих мест
Совместные решения Citrix и Dell для правильной организации рабочих мест
 
SSL VPN
SSL VPNSSL VPN
SSL VPN
 
VMware Horizon View: эталонная архитектура от F5 и VMware
VMware Horizon View: эталонная архитектура от F5 и VMwareVMware Horizon View: эталонная архитектура от F5 и VMware
VMware Horizon View: эталонная архитектура от F5 и VMware
 
Cisco ASA CX
Cisco ASA CXCisco ASA CX
Cisco ASA CX
 
Не бойтесь виртуализации АСУ ТП
Не бойтесь виртуализации АСУ ТПНе бойтесь виртуализации АСУ ТП
Не бойтесь виртуализации АСУ ТП
 
Wyse vWorkspace – бюджетный брокер VDI от Dell
Wyse vWorkspace – бюджетный брокер VDI от DellWyse vWorkspace – бюджетный брокер VDI от Dell
Wyse vWorkspace – бюджетный брокер VDI от Dell
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud Firewall
 
Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Контроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияКонтроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятия
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
 
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедрений
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедренийОблачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедрений
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедрений
 
Обновленные решения в области виртуализации рабочих станций
Обновленные решения в области виртуализации рабочих станцийОбновленные решения в области виртуализации рабочих станций
Обновленные решения в области виртуализации рабочих станций
 
Решения Citrix для эффективного развертывания резервных рабочих мест
Решения Citrix для эффективного развертывания резервных рабочих местРешения Citrix для эффективного развертывания резервных рабочих мест
Решения Citrix для эффективного развертывания резервных рабочих мест
 
Виртуализация настольных ПК с VMware View
Виртуализация настольных ПК с VMware ViewВиртуализация настольных ПК с VMware View
Виртуализация настольных ПК с VMware View
 

Citrix Access Gateway

  • 1. Citrix Access Gateway Универсальное решение безопасности Рубашкин Дмитрий Софтпром
  • 2.
  • 3. Что такое Citrix Access Gateway? Citrix Access Gateway™ единое решение для безопасного доступа к приложениям и виртуальным рабочим столам, дающее администраторам контроль на уровне приложений, предоставляющее доступ из любой точки мира SmartAccess Лучшая производительность и маштабируемость Простота использования и развертывания
  • 4.
  • 5.
  • 6.
  • 7.
  • 8. Развертывание Access Gateway Access Gateway упрощает работу с брандмауэром и обеспечивает безопасность между интернет-шлюзом, серверами и пользовательскими устройствами. Сценарии, в которых брандмауэры обычно используются включают в себя: Развертывание AG в DMZ Развертывание AG в защищенной сети
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 16. Citrix Access Gateway Лучшее решение для безопасного доступа к приложениям из любого места, предоставляющее администраторам полный контроль доступа
  • 17. Контакты: (+38044) 594 52 52 (+38044) 494-12-12 [email_address] www.softprom.com facebook.com / Softprom twitter.com / Softprom softprom.livejournal.com

Editor's Notes

  1. The core problem solved by Access Gateway is providing secure anywhere access to applications and data. This need is being driven by many business pressures, such as globalization – IT organizations must support many different types of users, such as remote workers, tele-workers, day extenders, business partners, contractors etc. All of these users need access to their applications and data, while IT needs to easily enforce comprehensive security policies that dictate who has access to which applications and data under what circumstances. Data leak incidents cost on average $6.6 Million per incident: http://www.washingtonpost.com/wp-dyn/content/article/2009/02/02/AR2009020203064.html
  2. Citrix Access Gateway is an SSL VPN designed specifically to securely deliver Applications and Virtual Desktops. Regardless of the type of application and how it is implemented within the datacenter, Access Gateway provides a secure single point of access that makes it easy for users to gain access to applications and data and easy for administrators to deploy the necessary security to protect sensitive data. Granular application-level policies can be set using SmartAccess technology and Access Gateway provides the highest levels of performance and scalability in the industry – our enterprise-class appliances can support up to 10,000 concurrent users per appliance.
  3. Запатентованная технология SmartAccess Access Gateway позволяет администраторам управлять контролем доступа и устанавливать правила, которые определяют приемлемые действия, основанные на идентификации пользователей и конфигурации конечной точки устройства. Например, пользователь может иметь полный доступ (чтение, локально сохранить, печать и т.д.), набор файлов при использовании офисного компьютера - но может быть ограничен доступ только для чтения в менее безопасных сценариях удаленного доступа, таких как подключение через неопределяеммое устройство. Аналогичным образом, если работник пытается войти в корпоративную сеть через домашний компьютер, который не имеет активного обновления антивирусной службы, что работник не может быть в состоянии получить доступ к некоторым критически важных систем. С SmartAccess, администраторы имеют максимальную гибкость в разработке и реализации корпоративной политики, которые обеспечивают выполнение данных и приложений безопасности.
  4. Access Gateway is the best SSL VPN to use with XenApp. By replacing the secure gateway, administrators can achieve the following: Improve security by placing hardened appliances, not Windows Servers, in the DMZ to protect the datacenter Provide a single logon experience to XenApp Web Interface – users only need to type in passwords once Empower authorized users with a single point of access to all types of applications and protocols – not just XenApp published Windows applications. This includes file shares, internal web applications, e-mail, VoIP and more Choose the right solution to meet your business needs. A wide variety of appliances provide scalability up to 10,000 concurrent users per appliance, and the enterprise-class appliances may be optionally purchased with high availability configurations and/or cross-site business continuity (e.g. If one datacenter experiences downtime users can be automatically re-routed to a different datacenter). More details about business continuity options appear in another 2 slides. Control both access and actions allowed for a given user based on multiple access scenarios. This ‘SmartAccess’ capability would, for example, allow you to specify ‘full access’ to a user’s applications (read, download files, upload files, print, etc.) if they use their corporate-managed PC; and ‘limited access’ to the same applications (cannot download files, upload files or print) if that same user logs in with their home PC.
  5. Two Access Gateway appliances can be configured as a failover pair. The appliances operate in active/passive mode, with the primary appliance servicing all user connections and the secondary appliance monitoring the primary and synchronizing session information. If the primary appliance fails, the secondary appliance takes over.
  6. Вы можете настроить Access Gateway использовать сервера аутентификации LDAP, RADIUS или RSA SecurID. Вы настроить проверку подлинности на Access Gateway использованием аутентификации профилей. Можно настроить несколько профилей для размещения сайтов с более чем одним LDAP или RADIUS сервер или с сочетанием серверов аутентификации. На следующем рисунке показано Access Gateway подключения и общения с серверов аутентификации в защищенной сети.
  7. Smart Card Authentication with Single Sign-On to Web Interface Smart Card Authentication with LDAP Authorization Support for Online Certificate Status Protocol (OCSP)
  8. Presentation Title Goes Here Insert Version Number Here © 2003 Citrix Systems, Inc.—All rights reserved. Business Continuity options are available if you purchase NetScaler Platinum or Enterprise editions (which include built-in Access Gateway, Enterprise Edition capabilities). By leveraging the combined built-in capabilities of Access Gateway and Global Server Load Balancing (all on a single NetScaler appliance) you can build global redundant VPN networks. This means that users can automatically be re-directed to another Access Gateway for login if their primary ‘entry point’ datacenter has an issue. This type of architecture is especially valuable for organizations with multiple datacenters across dispersed locations.
  9. Authentication/Authorization Enhancements Support recursive enumeration of nested LDAP groups Integrate with Imprivata to provide token-only logins, whereby the user authenticates using RADIUS with a one-time password, and the RADIUS server returns the users. Windows password in its response to Access Gateway. Allow user to change their Active Directory domain password at any time using the Access Interface (portal pages). Allow the administrator to define groups for which logon should be allowed. Forms Based SSO - Support single sign-on to web applications that expect the username and password to be provided in an HTML form.
  10. The Distributed File System (DFS) technologies in Windows Server 2003 R2 offer wide area network (WAN)-friendly replication as well as simplified, fault-tolerant access to geographically dispersed files. The two technologies in DFS are as follows: DFS Replication. New state-based, multimaster replication engine that is optimized for WAN environments. DFS Replication supports replication scheduling, bandwidth throttling, and a new byte-level compression algorithm known as remote differential compression (RDC). DFS Namespaces. Technology that helps administrators group shared folders located on different servers and present them to users as a virtual tree of folders known as a namespace. DFS Namespaces was formerly known as Distributed File System in Windows 2000 Server and Windows Server 2003. If you are using Windows Server 2003 R2 and want to keep folders synchronized, we recommend using DFS Replication instead of FRS. DFS Replication system in Windows Server 2003 R2 has many benefits over File Replication Service (FRS), including improved management tools, higher performance, and delegated management.