|
|
|
Aussi simple que SSL
Aussi sécurisé que IPSec
TheGreenBow
Client VPN 6.8
|
|
|
VPN : De nouveaux défis.
Votre réseau évolue constamment. Vous intégrez toujours plus d'applications tout en consolidant vos plateformes et serveurs. Dans cet environnement, il devient extremement complexe de maintenir une sécurité totale a la périmétrie de l'entreprise, alors que les utilisateurs de vos applications, qu'ils soient employés ou sous-traitants, mobiles ou a domicile, travaillent avec vos clients et vos partenaires. Tous ces acteurs doivent obtenir l'acces aux applications et serveurs d'entreprise rapidement, facilement et avec une sécurité absolue.
Présentation du Client VPN TheGreenBow
Le Client VPN TheGreenBow est un Client IPSec VPN extremement léger, compatible avec la plupart des routeurs VPN du marché. Il s'accompagne d'outils de déploiement des politiques de sécurité pour grandes et moyennes entreprises. Extremement facile a installer et a utiliser, il peut aussi etre utilisé en "peer to peer" pour sécuriser des connexions de poste a poste ou de serveur a serveur.
|
|
Nouveauté
|
Ouvrez une session window RDP en un clic l'utilisateur peut ouvrir un partage de bureau à distance avec n'importe quelle machine sur le réseau. Plusieurs sessions de partage de bureau par tunnel VPN peuvent être définies, et le tunnel VPN s'ouvre automatiquement quand une session de partage de bureau est demandée. Voir la vidéo |
|
|
|
Support Voix sur IP (SIP/VoIP) dans le tunnel VPN.
|
|
|
|
Installez le client VPN IPSec 5.1 sans avoir à redémarrer le système d'exploitation Windows.. |
|
|
|
Améliorations significatives de la stabilité globale du logiciel avec un accent sur le DNS / WINS.
|
|
|
|
Les possibilités du mode utilisateur permettent au Client VPN d'être totalement opérationnel en mode Windows Utilisateur, autant pour l'activation du logiciel que pour la gestion des configurations. |
|
|
|
Nouveaux langages disponibles Farsi, Hongrois et Norvégien ce qui amène à un total de 24 languages. |
|
|
|
|
TheGreenBow Client VPN IPSec Fonctionalités
Panneau de Connection |
Phase 1 |
Phase 2 |
Panneau Scripts |
Panneau de Connection |
Phase 1 |
Phase 2 |
Options |
Fonctionalités Détaillées
|
Tunneling Protocol
Tunneling Protocol avec support IKE complet. L'implémentation IKE du Client VPN IPSec TheGreenBow est basée sur OpenBSD 3.1 (ISAKMPD), ce qui garantit une compatibilité maximale avec les routeurs et passerelles VPN IPSec existants.
IPSec Support complet :
- Mode principal et Mode Agressif,
- Algorithmes de Hash MD5 et SHA.
|
|
Encapsulation IP
Mode Tunnel & Transport. Multi-tunneling vers plusieurs routeurs ou passerelles VPN. Permet le filtrage du trafic 'IPSec seul'. Accepte l'établissement de tunnels VPN IPSec entrants. |
|
Authentication forte de l'utilisateur
L'authentification forte de l'utilisateur est assurée par :
- Clés partagées
- X-Auth
- Clé USB et Carte a puce
- Support des certificats X509. Format de certificat flexible (PEM, PKCS12, ...) sur différents médias (USB, cartes a puces ...)
- Hybrid mode est une méthode d'authentification spécifique utilisée avec IKE. Phase 1. Cette méthode assument une asymétrie entre les entités d'authentification.
- Keying group: Compatible avec Diffie-Hellman Group1, 2, 5 and 14 (i.e. 1536 and 2048)
|
|
Mode de connexion
Tous les types de connexions (RTC, ADSL, Cable, GSM/GPRS et Wifi) sont supportés. Le Client VPN IPSec TheGreenBow peut se connecter en différents mode :
- Client VPN vers routeurs VPN
permettant aux utilisateurs, partenaires ou sous-traitants a distance de se connecter en toute sécurité au réseau d'entreprise, grâce aux possibilités d'authentification forte de l'utilisateur.
- VPN peer to peer
pour relier en toute sécurité des serveurs de filiale au systeme d'information de l'entreprise. Tous les types de raccordement (Dial up, DSL, Cable, GSM/GPRS et WiFi sont supportés.
- Redundant gateway
qui peut offrir aux utilisateurs distants une connexion sécurisée, associée a une grande fiabilité, au réseau d'entreprise. La fonctionnalité de Redundant gateway permet au Client VPN IPSec TheGreenBow d'ouvrir un tunnel IPSec avec une passerelle alternative lorsque la premiere passerelle ne répond plus.
|
|
Clé USB et Carte a puce
La possibilité d'utiliser le Client VPN avec une clé USB et une carte a puce ajoute une couche supplémentaire de sécurité.
- Les configurations VPN ainsi que les éléments de sécurité (certificats, clé partagée...) peuvent en effet etre mémorisés dans une clé USB afin de supprimer de l'ordinateur toute information d'authentification de l'utilisateur.
- Le Client VPN IPSec TheGreenbow peut lire des certificats de Cartes a puce pour utiliser pleinement des cartes de corporations existantes ou des cartes d'employés d'identification qui peuvent porter des qualifications Digital.
|
|
Protection de la configuration VPN
La Configuration VPN est entierement protégée (chiffrée) lorsqu'elle est stockée localement sur la station ou sur une clé USB. Tous les éléments de sécurité d'un tunnel VPN (certificat, clé privée et l'intégralité de la configuration VPN) sont chiffrés. |
|
Assistant de Configuration VPN L'assistant de configuration VPN permet la création d'une configuration VPN en trois étapes simples. Il est conçu pour les ordinateurs portables qui ont besoin de se connecter au systeme d'information de l'entreprise via un routeur VPN IPSec.
Afficher les écrans de l'assistant de Configuration VPN.
Step 1: Choix de l'équipement distant.
Step 2: Caractéristiques du tunnel VPN.
Step 3: Résumé de la Configuration.
|
|
Traduction
Les traductions du Client VPN IPSec TheGreenBow sont désormais entierement customisables, y compris par des tiers: La procédure de traduction est décrite sur notre page de traduction. |
|
Windows versions
Les versions Windows supportées sont :
|
|
|
Remote Desktop Sharing
Plusieurs sessions Remote Desktop Sharing peuvent être configuré dans l'onglet 'Remote Sharing'. Cette fonctionnalité permet à un utilisateur de partager sa machine sur le réseau de l'entreprise depuis un emplacement distant (ex : à la maison). Lorsque l'utilisateur clique sur un alias de la session de partage de bureau à distance, le tunnel VPN associé s'ouvre automatiquement, et une session Remote Desktop Protocol est lancé pour atteindre la machine distante.
|
|
NAT-Traversal
Support de NAT Traversal Draft 1 (enhanced), Draft 2, Draft 3 et RFC 3947 (implementation complète), IP address emulation, incluant :
- NAT_OA support (changement de port pour échange IKE)
- NAT keepalive
- NAT-T en mode Agressif
- NAT-T forcé
Le NAT-Traversal peut etre "forcé" depuis le Client VPN. Cette fonctionnalité permet de résoudre les problemes d'ouverture de tunnel au travers de certains routeurs NAT. |
|
Strong encryption
Chiffrement fort fournit par les algorithmes :
- DES, 3DES 192 bit
- AES 128, 192, 256 bit
- RSA 2048
|
|
Mode-Config
Le "Config Mode" est une extension du protocole d'échange de clés Internet (IKE) qui permet a la passerelle VPN IPSec de fournir la configuration du LAN a la machine de l'utilisateur distant (c.-a-d. au Client VPN IPSec). Une fois que le tunnel est ouvert avec le "Config Mode", l'utilisateur peut s'adresser a tous les serveurs du réseau distant en employant leur nom de réseau (par exemple: //myserver/marketing/budget) au lieu de leurs adresses IP. |
|
Plage d'adresses IP
IP-Range est une nouvelle fonctionnalité qui permet au Client VPN d'établir des tunnels pour des postes dont l'adresse IP est située dans une plage d'adresses prédéfinie. |
|
Compatibilité Multi vendeur
La compatibilité multi vendeur inégalée du Client VPN TheGreenBow permet d'offrir aux entreprises une véritable solution VPN IPSec universelle, compatible avec la plupart des routeurs et passerelles VPN IPSec sur le marché. TheGreenBow est certifié avec plusieurs routeurs VPN IPSec comme Bewan, Cisco, Linksys, Netgear, Netscreen, SonicWall, Symantec, Zyxel ainsi que de nombreuses appliances Linux (StrongS/WAN ou FreeS/WAN).
N'hésitez pas a vérifier également notre liste complete des Passerelles et Routeurs VPN certifiés.
Le Client VPN IPSec TheGreenBow représente la solution pour tous les environnements ou des difficultés de configuration sont expérimentées, ou les acces distants sont réalisés via des routeurs de différentes marques. |
|
Vista Credential Providers Compatible Vista Credential Providers (alias GINA sur W2K/WXP) permettant l'ouverture d'une session Windows via une connection VPN ou de choisir l'ouverture d'une session sur un ordinateur local. |
|
Flexibilité du déploiement logiciel Le logiciel VPN TheGreenBow, la configuration VPN, les regles de sécurité ainsi que les mises a jour peuvent etre déployés a tout moment vers tout utilisateur mobile, sans surcharge particuliere. TheGreenBow fournit la meilleure association d'une sécurité forte et d'un logiciel léger pouvant etre facilement déployé via le web ou l'intranet de l'entreprise. |
|
Installation silencieuse et Interface utilisateur invisible Les possibilité d'installation silencieuse et de masquage de l'interface utilisateur permettent aux responsables informatiques de déployer des solutions de sécurité VPN garantissant que les configurations VPN ou élément de sécurité VPN ne peuvent etre modifiés par l'utilisateur.
Plus d'information dans notre Guide de déploiement. |
|
Fonction Import/Export sécurisées Pour permettre aux IT managers de déployer les configurations VPN en toute sécurité, le Client VPN IPSec TheGreenBow implémente deux fonctions d'importation et d'exportation accessibles via l'interface comme en commande en ligne. Ces deux fonctions peuvent etre protégées pas un mot de passe pour assurer la confidentialité de la configuration VPN lors de sa diffusion. |
|
Fonctionnement en Service Le Client VPN IPSec TheGreenBow fonctionne en tant que service Windows, permettant ainsi son utilisation sur des postes fonctionnant en mode serveur, par exemple pour des opérations de maintenances sécurisées. |
|
Live Update
Les fonctions de Live Update et d'installation incrémentale permettent de remplacer dynamiquement certains modules de chiffrement ou d'authentification sans redémarrer le systeme. Les deux fonctions travaillent en conjonction pour permettre la mise a jour du logiciel depuis un serveur d'entreprise. |
|
|