Является ли Secure Gateway Service сетью SSL VPN?

Secure Gateway Service не является сетью VPN. Пара сервер-клиент используется для создания постоянного защищенного подключения локальной сети к BlueMix, в котором затем разрешаются подключения к определенным ресурсам в локальной сети. Вместо соединения сред на уровне сетей обеспечивается детализированный контроль на уровне ресурсов в облачной и локальной средах. При установлении подключения вместо разрешения доступа ко всем ресурсам и ограничения доступа с помощью VPN нам требуются только два исходящих запроса из локальной сети, а доступ ко всем локальным ресурсам по умолчанию запрещается.

Какой уровень модели OSI представляет Secure Gateway Service?

Secure Gateway Service представляет уровень 4 модели OSI.

Какая версия TLS поддерживается в Secure Gateway Service?

В Secure Gateway Service поддерживается TLS версии 1.2.

Какие еще средства, кроме TLS, предусмотрены для защиты услуги?

Для зашифрованных протоколов мы предлагаем серверную и взаимную аутентификацию. Кроме того, предлагается использование iptables для общедоступных получателей, чтобы разрешить инициировать подключения только для определенных расположений. В клиенте Secure Gateway также предусмотрен список управления доступом, определяющий ресурсы, к которым разрешается подключаться клиенту. Это означает, что определение ресурса и задание общедоступной конечной точки само по себе не дает доступа к каким-либо ресурсам до тех пор, пока не будет изменен список управления доступом.

Какие протоколы поддерживает Secure Gateway Service?

В настоящее время поддерживаются протоколы TCP, TLS, HTTP, HTTPS и UDP. Теоретически, можно использовать все, что работает на основе этих протоколов. После определения ресурса в Secure Gateway мы предоставляем уникальную точку для общедоступного подключения к этому ресурсу.

Начните работу с Secure Gateway Service за считанные минуты