SVN3000逐点答夊集



Similar documents
Secoway SVN3000技术建议书V1

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

湖北省政府采购中心

温州市政府分散采购

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

NetST 2300系列防火墙产品白皮书

Cisco WebEx Meetings Server 2.6 版常见问题解答

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

SEC-220

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

目 录 前 言... 4 校 园 网 络 篇... 5 第 一 章 交 大 校 园 网... 6 第 二 章 有 线 网 络... 7 第 三 章 无 线 网 络 (WiFi) 第 四 章 网 络 计 费 系 统 第 五 章 虚 拟 专 用 网 (VPN) 第 六

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

R3105+ ADSL

Adobe AIR 安全性

My Net N900 Central Router User Manual

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

turbomail方案

EPSON

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9CFBBE1B8E5A3A92E646F63>

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

经华名家讲堂

pcdashboard.book

翻 墙 问 答 享 受 互 联 网 所 带 来 的 便 利, 以 及 私 隐 保 障, 本 来 就 如 其 他 许 多 天 赋 权 利, 这 已 是 一 个 人 应 该 享 有, 无 分 国 界 和 种 族 很 不 幸, 在 中 国 引 入 互 联 网 不 久, 中 国 就 滥 用 很 多 本 来

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

C3_ppt.PDF

产品手册

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

11N 无线宽带路由器

Microsoft Word - 134招标文件.doc

EPSON

SiteView技术白皮书

网康科技•互联网控制网关

untitled


C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

飞鱼星多WAN防火墙路由器用户手册

1

ebook140-11

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

(UTM???U_935_938_955_958_959 V )

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS

/ - - ESET / GREYCORTEX MENDEL / ESET 10 ESET / 11 ESET ESET ESET ENDPOINT SECURITY ESET ENDPOINT A


2005 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / Sun Sun Microsystems Su


<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

05_06_浙江省发展和改革委员会网上并联审批系统实施案例.PDF

C6_ppt.PDF

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

BlackBerry Classic Smartphone-用户指南


前言

EPSON

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

User Guide

Microsoft Word - YDB Vehicle Telematics Service Requirement and General Framework

D-link用户手册.doc

目 录 1. 概 述 总 体 方 案 方 案 概 述 软 件 部 署 架 构 技 术 原 理 访 问 场 景 典 型 设 备 ipad 配 置 使 用 示 例 详 细

测试员第十期.doc

ARIS Design Platform



中南大学第二届软件创新大赛

IP505SM_manual_cn.doc

<4D F736F F D B9E3B6ABCAA1CBAEC0FBB9A4B3CCCAD3C6B5BCE0BFD8CFB5CDB3BCBCCAF5B9E6B7B6A3A8CAD4D0D0A3A9C7A9B7A22E646F63>

定 位 平 台 操 作 详 细 说 明 该 平 台 适 用 于 我 公 司 的 系 列 定 位 器 产 品 CCTR-8XX, 访 问 网 址 即 可 登 陆 使 用 设 备 出 厂 后, 通 电 上 传 当 前 位 置 后 自 动 激 活 开 通 服 务, 平 台 登 陆 的 用 户 名 和 密

信息安全保障参考文件

The New Office Office 365 Office 2013 Project 2013 Visio 2013 Office 2013

清华得实WebST网络安全行业解决方案

Magic Desktop

Wireless Plus.book

校友会系统白皮书feb_08

工程师培训

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

epub 61-2

Marketing_WhitePaper.PDF

¾Ç°T199´Á103

SAPIDO GR-1733 無線寬頻分享器

CA Nimsoft Monitor Snap 快速入门指南

第四章-個案分析.doc

中科曙光云盘系统

Epson Connect NPD TC

联想天工800R路由器用户手册 V2.0

ext-web-auth-wlc.pdf

CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED

目 录 刊 首 语 读 者 朋 友 大 家 好! 金 秋 十 月, 秋 风 送 爽 第 40 期 卓 望 杂 志 带 着 墨 香 到 达 了 您 的 手 中, 在 这 里 我 先 为 您 做 一 个 导 读 卓 望 杂 志 季 刊 这 期 的 高 端 访 谈 栏 目 刊 登 了 四 篇 专 访, 嘉

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

ebook140-9

2 第 章 绪 论 Internet 2.0 使 得 消 费 型 电 子 产 品 用 户 可 以 通 过 多 种 不 同 的 数 据 网 络 访 问 互 联 网 内 容 用 户 可 以 使 用 便 携 式 消 费 型 电 子 设 备, 如 智 能 手 机 触 屏 平 板 电 脑 电 子 书, 甚 至

IP Camera

SL2511 SR Plus 操作手冊_單面.doc

APP 103 學 年 度 嶺 東 科 技 大 學 資 訊 網 路 系 專 題 研 究 報 告 嶺 東 中 華 民 國 一 四 年 五 月 1

ch09.PDF

刊 首 语 读 者 朋 友 大 家 好! 移 动 互 联 网 正 在 全 球 爆 发 出 强 大 的 生 命 力, 这 个 季 度 行 业 有 很 多 重 大 事 件 发 生, 并 购, 上 市, 业 务 产 品 创 新 不 断, 展 会 论 坛 沙 龙 高 潮 迭 起, 竞 争 日 趋 白 热 化

1

EPSON

Transcription:

资 料 编 码 华 为 BYOD 移 动 办 公 解 决 方 案 FAQ( 参 考 ) Issue V1.0 Date 2013-11-20 华 为 技 术 有 限 公 司

版 权 所 有 华 为 技 术 有 限 公 司 2013 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商 标 本 文 档 提 及 的 其 他 所 有 商 标 或 注 册 商 标, 由 各 自 的 所 有 人 拥 有 注 意 您 购 买 的 产 品 服 务 或 特 性 等 应 受 华 为 公 司 商 业 合 同 和 条 款 的 约 束, 本 文 档 中 描 述 的 全 部 或 部 分 产 品 服 务 或 特 性 可 能 不 在 您 的 购 买 或 使 用 范 围 之 内 除 非 合 同 另 有 约 定, 华 为 公 司 对 本 文 档 内 容 不 做 任 何 明 示 或 默 示 的 声 明 或 保 证 由 于 产 品 版 本 升 级 或 其 他 原 因, 本 文 档 内 容 会 不 定 期 进 行 更 新 除 非 另 有 约 定, 本 文 档 仅 作 为 使 用 指 导, 本 文 档 中 的 所 有 陈 述 信 息 和 建 议 不 构 成 任 何 明 示 或 暗 示 的 担 保 华 为 技 术 有 限 公 司 地 址 : 深 圳 市 龙 岗 区 坂 田 华 为 总 部 办 公 楼 邮 编 :518129 网 址 : 客 户 服 务 邮 箱 : 客 户 服 务 电 话 : http://www.huawei.com support@huawei.com 4008302118 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 2 页, 共 31 页

2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 3 页, 共 31 页

目 录 1 BYOD 解 决 方 案 特 性 概 述... 7 1.1 关 键 特 性 - 安 全 空 间... 7 1.2 关 键 特 性 - 安 全 SDK... 7 1.3 关 键 特 性 - 国 密... 8 1.4 关 键 特 性 - 应 用 虚 拟 化... 错 误! 未 定 义 书 签 1.5 关 键 特 性 - 多 媒 体 网 络 支 持... 8 1.6 关 键 特 性 - 应 用 加 速... 8 2 常 见 问 题 答 复... 8 2.1 解 决 方 案... 8 2.2 MDM... 10 2.3 ANYOFFICE... 13 2.4 APP 开 发... 17 2.5 移 动 应 用... 20 2.6 安 全 认 证... 26 2.7 产 品 特 性... 29 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 4 页, 共 31 页

修 订 记 录 /Change History 日 期 修 订 版 本 描 述 作 者 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 5 页, 共 31 页

缩 略 语 清 单 List of abbreviations: 缩 略 语 表 缩 略 语 英 文 全 称 中 文 全 称 AAA Authentication, Authorization and Auditing 认 证 授 权 和 审 计 ACL Access Control Logic 访 问 控 制 逻 辑 AD Active Directory 活 动 目 录 ASG Application Security Gateway 应 用 安 全 网 关 DDOS Distributed Denial of Service 分 布 式 拒 绝 服 务 IDP ios Development Program ios 系 统 开 发 工 具 IMEI International Mobile Equipment Identity 国 际 移 动 设 备 标 识 LDAP Lightweight Directory Access Protocol 轻 量 级 目 录 访 问 协 议 MDM Mobile Device Management 移 动 设 备 管 理 MEAP Mobile Enterprise Application Platform 企 业 移 动 应 用 平 台 NAS Net Access Server 网 络 接 入 服 务 器 RDP Remote Desktop Protocol 远 程 桌 面 协 议 POP Post Office Protocol 邮 局 协 议 Radius Remote Authentication Dial In User Service 远 程 认 证 用 户 拨 入 服 务 SACG Security Access Control Gateway 安 全 接 入 控 制 网 关 SDK Software Development Kit 软 件 开 发 工 具 包 SIM Subscriber Identity Module 用 户 识 别 模 块 SMTP Simple Mail Transfer Protocol 简 单 邮 件 传 输 协 议 SNMP Simple Network Management Protocol 简 单 网 管 协 议 SSH Secure Shell 安 全 外 壳 SSID Service Set Identifier 服 务 集 标 识 SSL Secure Socket Layer 安 全 套 接 层 协 议 TSM Terminal Security Management 终 端 安 全 管 理 VDI Virtual Desktop Infrastructure 虚 拟 桌 面 设 备 VNC Virtual Network Computing 虚 拟 网 络 计 算 VPN Virtual Private Network 虚 拟 专 用 网 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 6 页, 共 31 页

1 BYOD 解 决 方 案 特 性 概 述 随 着 宽 带 无 线 通 信 技 术 和 智 能 终 端 的 飞 速 发 展, 各 种 各 样 的 智 能 终 端 将 我 们 的 工 作 和 生 活 连 接 在 一 起, 办 公 设 备 不 再 局 限 于 办 公 室 的 传 统 电 脑,BYOD 自 带 设 备 已 经 成 为 了 一 种 潮 流 和 趋 势, 它 使 得 办 公 和 生 活 的 界 限 变 得 模 糊, 让 办 公 有 了 更 好 的 体 验 全 球 知 名 调 研 机 构 I D C 的 数 据 显 示 自 带 设 备 (BYOD) 办 公 的 比 例 从 2012 年 的 17% 将 提 升 到 2013 年 的 30%, 预 计 2014 年 将 超 越 传 统 的 移 动 办 公 模 式, 成 为 办 公 的 主 要 方 式 BYOD(Bring Your Own Device) 指 我 们 可 以 使 用 我 们 自 己 的 设 备 进 行 办 公, 这 些 设 备 包 括 个 人 电 脑 手 机 平 板 等 智 能 终 端, 通 过 这 些 智 能 终 端, 员 工 可 以 在 任 何 时 间, 任 何 地 点 通 过 网 络 进 行 公 司 邮 件 的 处 理 公 司 资 源 的 访 问 以 及 对 公 司 的 业 务 进 行 及 时 的 处 理, 实 现 移 动 化 办 公 这 种 办 公 模 式 摆 脱 了 时 间 和 空 间 的 局 限, 它 不 仅 使 得 员 工 办 公 变 得 随 心 轻 松, 而 且 借 助 无 处 不 在 的 通 信 网 络, 都 能 高 效 迅 捷 地 开 展 工 作, 对 于 突 发 性 事 件 的 处 理 应 急 性 事 件 的 部 署 有 极 为 重 要 的 意 义 图 1 BYOD 移 动 办 公 解 决 方 案 网 络 拓 扑 图 BYOD 移 动 解 决 方 案 可 以 提 供 一 个 无 处 不 在 的 高 效 网 络 ( 含 固 网 WLAN 和 蜂 窝 通 信 网 ), 支 持 不 同 种 类 的 自 带 设 备 安 全 访 问 企 业 的 内 部 网 络, 并 保 持 自 带 设 备 的 良 好 用 户 体 验, 实 现 协 同 办 公 一 致 体 验, 提 升 用 户 满 意 度 和 工 作 效 率, 同 时 该 解 决 方 案 基 于 统 一 的 安 全 策 略, 终 端 和 企 业 的 安 全 防 护 有 保 障, 可 一 网 通 行 解 决 方 案 的 关 键 特 性 及 卖 点 如 下 1.1 关 键 特 性 - 安 全 空 间 优 势 / 卖 点 : 提 供 企 业 应 用 集 中 承 载, 隔 离 的 文 件 系 统 ; 通 过 用 户 认 证 和 合 规 检 查, 实 现 安 全 准 入 ; 禁 止 外 部 文 件 调 用, 自 带 文 件 reader; 防 拷 贝 粘 贴 ; 实 现 应 用 的 本 地 加 密 1.2 关 键 特 性 - 安 全 SDK 优 势 / 卖 点 : 安 全 SDK 是 AnyOffice 的 一 个 关 键 部 件,SDK 通 过 华 为 公 司 的 dopra 抽 象 层 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 7 页, 共 31 页

和 各 个 具 体 的 操 作 系 统 适 配 对 接 ( 目 前, 支 持 的 操 作 系 统 包 拪 ios Android Windows Phone), 屏 蔽 底 层 操 作 系 统 的 差 异, 向 上 提 供 统 一 的 本 地 加 觋 密 接 口 兼 容 标 准 SOCKET 的 安 全 通 信 接 口 缓 存 清 理 接 口 以 及 数 据 隑 离 接 口, 方 便 各 类 自 研 及 第 三 方 的 应 用 集 成, 使 之 具 备 数 据 加 密 传 输 本 地 数 据 加 密 缓 存 清 理 及 数 据 隔 离 的 能 力 1.3 关 键 特 性 - 国 密 优 势 / 卖 点 : 在 BYOD 解 决 方 案 中, 我 司 是 支 持 国 密 的 ( 我 司 方 案 本 地 加 密 和 传 输 加 密 均 可 采 用 国 密 算 法 ) 1.4 关 键 特 性 - 多 媒 体 网 络 支 持 优 势 / 卖 点 : 解 决 WLAN 空 口 资 源 有 限,QoS 优 先 级 调 度 无 法 解 决 媒 体 业 务 带 宽 资 源 的 冲 突, 解 决 WLAN 缺 乏 对 应 用 的 识 别 : WLAN 识 别 基 于 SIP 协 议 的 媒 体 流 应 用 ; WLAN 实 现 动 态 呼 叫 准 入 控 制, 确 保 上 线 用 户 的 应 用 体 验 ; esight 对 识 别 应 用 的 可 视 化 呈 现, 实 现 基 于 用 户 和 应 用 的 精 细 化 QoS 策 略 配 置 1.5 关 键 特 性 - 应 用 加 速 优 势 / 卖 点 : 自 带 设 备 在 接 入 广 域 网 时 经 常 出 现 网 络 时 延 大 网 络 不 稳 定 等 现 象, 用 户 体 验 差, 影 响 办 公 效 率 华 为 应 用 加 速 方 案 应 通 过 协 议 优 化 压 缩 去 重 缓 存 等 技 术, 帮 助 移 动 用 户 实 现 快 速 的 网 络 访 问 和 最 佳 体 验, 提 高 工 作 效 率 进 行 网 络 加 速, 保 障 业 务 QoS, 提 升 QoE, 支 持 视 频 协 作 和 富 媒 体 应 用 2 常 见 问 题 答 复 2.1 解 决 方 案 2.1.1 什 么 是 BYOD? 答 :BYOD(Bring Your Own Device) 指 我 们 可 以 使 用 我 们 自 己 的 设 备 进 行 办 公, 这 些 设 备 包 括 个 人 电 脑 手 机 平 板 等 智 能 终 端, 通 过 这 些 智 能 终 端, 员 工 可 以 在 任 何 时 间, 任 何 地 点 通 过 网 络 进 行 公 司 邮 件 的 处 理 公 司 资 源 的 访 问 以 及 对 公 司 的 业 务 进 行 及 时 的 处 理, 实 现 移 动 化 办 公 这 种 办 公 模 式 摆 脱 了 时 间 和 空 间 的 局 限, 它 不 仅 使 得 员 工 办 公 变 得 随 心 轻 松, 而 且 借 助 无 处 不 在 的 通 信 网 络, 都 能 高 效 迅 捷 地 开 展 工 作, 对 于 突 发 性 事 件 的 处 理 应 急 性 事 件 的 部 署 有 极 为 重 要 的 意 义 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 8 页, 共 31 页

2.1.2 华 为 BYOD 的 项 目 周 期 一 般 有 多 长? 答 :BYOD 的 项 目 周 期 与 需 要 的 移 动 应 用 强 相 关, 如 果 移 动 应 用 开 发 比 较 复 杂, 还 需 要 与 公 司 的 现 有 系 统 进 行 集 成, 而 且 有 些 移 动 应 用 的 部 署 可 能 会 改 变 现 有 的 业 务 流 程, 项 目 还 涉 及 到 相 关 员 工 的 培 训 试 用 和 逐 步 切 换 的 过 程, 项 目 周 期 要 根 据 具 体 的 项 目 来 评 估 如 果 BYOD 项 目 涉 及 的 是 标 准 应 用 ( 比 如 espace Pushmail 安 全 浏 览 器 VDI 等 ), 不 涉 及 与 现 有 系 统 集 成 & 对 接 的 情 况, 项 目 周 期 大 概 2 个 月 2.1.3 实 现 华 为 BYOD 的 大 概 投 资 有 多 大? 答 :BYOD 的 项 目 投 资 主 要 涉 及 3 个 方 面, 终 端 网 络 & 安 全 及 移 动 应 用, 终 端 网 络 & 安 全 UC 等 设 备 都 是 根 据 用 户 数 的 多 少 来 确 定, 移 动 应 用 需 要 根 据 应 用 的 复 杂 性 来 确 认 费 用, 具 体 投 资 需 要 根 据 项 目 的 实 际 情 况 评 估 2.1.4 华 为 BYOD 是 否 需 要 改 变 企 业 原 有 的 网 络 系 统? 答 : 正 常 情 况 下, 华 为 BYOD 不 需 要 改 变 原 来 的 网 络 系 统 的 结 构, 只 需 要 在 公 司 原 网 络 系 统 中 增 加 WLAN 安 全 MDM 策 略 管 理 等 设 备, 以 及 部 分 移 动 应 用 服 务 器 不 排 除 有 少 数 公 司 的 特 殊 的 网 络 可 能 需 要 做 局 部 的 优 化 2.1.5 华 为 移 动 办 公 可 以 用 在 企 业 内 部 吗? 答 : 可 以 在 企 业 内 部 使 用 只 需 要 在 企 业 内 部 增 加 WLAN 覆 盖, 然 后 终 端 安 装 客 户 端 代 理 软 件, 并 在 安 全 策 略 服 务 器 中 配 置 相 关 策 略 和 网 络 访 问 权 限 等 基 本 流 程 : 1 终 端 代 理 软 件 首 先 通 过 内 网 NAS(Net Access Server) 访 问 安 全 策 略 服 务 器, 发 起 认 证 请 求 ; 2 安 全 策 略 服 务 器 收 到 用 户 认 证 请 求, 验 证 用 户 身 份 通 过 后, 服 务 器 向 NAS 请 求 打 开 用 户 网 络 权 限 ; 3 NAS 将 用 户 权 限 成 功 打 开 后, 向 安 全 策 略 服 务 器 确 认 打 开 成 功 信 息 ; 4 安 全 策 略 服 务 器 通 知 终 端 用 户 认 证 成 功, 可 以 正 常 使 用 内 部 网 络 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 9 页, 共 31 页

2.1.6 部 署 华 为 移 动 办 公 方 案 需 要 哪 些 涉 及 的 软 件 和 设 备 列 表? 1) 硬 件 部 分 : 必 选 : 移 动 安 全 接 入 网 关 SVN MDM 数 据 服 务 器 可 选 : 防 火 墙 终 端 WLAN AP/AC 平 板 / 智 能 手 机 / 背 夹 等 终 端 外 设 2) 软 件 部 分 : AnyOffice SDK espace VDI 软 客 户 端 安 全 浏 览 器 安 全 Pushmail 等 基 础 办 公 标 准 软 件, 行 业 应 用 由 合 作 伙 伴 提 供 2.1.7 华 为 端 到 端 的 安 全 指 的 是 什 么? 答 : 终 端 网 络 和 应 用 的 整 体 安 全 包 括 : 终 端 的 数 据 安 全 / 接 入 认 证 授 权 & 控 制, 数 据 链 路 的 安 全 / 威 胁 防 护 / 数 据 保 护, 以 及 对 整 个 网 络 & 终 端 的 安 全 策 略 的 管 控 ; 2.2 MDM 2.2.1 华 为 BYOD 架 构 中 最 不 可 或 缺 的 产 品 是 什 么? 答 :BYOD 解 决 方 案 架 构 中 涉 及 终 端 网 络 & 安 全 应 用 等 设 备, 其 中 最 不 可 或 缺 的 产 品 是 AnyOffice 客 户 端 SVN 和 MDM 数 据 库 服 务 器 及 其 配 套 软 件 2.2.2 MDM 数 据 服 务 器 对 系 统 要 什 么 要 求 答 : 当 前 仅 支 持 MS Windows Server 2008 R2 64bit 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 10 页, 共 31 页

2.2.3 实 现 华 为 BYOD 必 须 引 入 SVN, 新 的 网 关 吗? 答 : 只 要 BYOD 移 动 办 公 涉 及 用 户 权 限 和 信 息 安 全, 移 动 办 公 时 需 要 访 问 内 部 网 络 时,SVN 是 不 可 或 缺 的 2.2.4 华 为 MDM 是 什 么? 主 要 什 么 功 能? 是 软 件 还 是 产 品? 产 品 形 态 是 什 么 样 的? 答 : 移 动 设 备 管 理 (MDM) 是 用 来 保 护, 监 测, 管 理 和 支 持 部 署 移 动 设 备 的 软 件 主 要 功 能 有 : 应 用 管 理 ( 企 业 应 用 商 店 安 装 应 用 查 询 应 用 黑 白 名 单 等 ) 设 备 管 理 ( 越 狱 检 查 SIM 卡 管 理 漫 游 策 略 密 码 策 略 控 制 设 备 禁 用 策 略 违 规 处 理 策 略 ) 资 产 管 理 ( 资 产 注 册 注 销 查 询 状 态 消 息 推 送 违 规 信 息 查 询 ) 安 全 管 控 ( 准 入 检 查 接 入 认 证 远 程 锁 定 GPS 定 位 远 程 卸 载 管 理 应 用 ) 数 据 管 理 ( 选 择 性 擦 除 恢 复 出 厂 设 置 数 据 加 密 离 线 数 据 保 护 资 产 注 销 擦 除 数 据 ) 和 后 台 管 理 服 务 ( 安 全 策 略 管 理 统 计 报 表 用 户 管 理 应 用 发 布 用 户 自 助 服 务 ) 等 MDM 是 软 件, 并 集 成 在 SVN 设 备 中 2.2.5 华 为 MDM 必 须 捆 绑 在 SVN 里 面 进 行 销 售 吗? 答 : 是, 华 为 MDM 已 经 集 成 到 SVN 中,MDM 能 够 与 对 移 动 终 端 进 行 安 全 管 控, 提 供 终 端 准 入 策 略 检 查 数 据 检 查 和 设 备 检 查 等 2.2.6 MDM 能 做 到 哪 些 合 规 性 检 测? 支 持 操 作 系 统 补 丁 升 级 吗? 答 :MDM 的 合 规 检 测 项 目 很 多, 主 要 有 : 设 备 绑 定 检 查, 安 全 策 略 导 入, 越 狱 检 查, 密 码 安 全, 系 统 安 全 应 用, 危 险 项 目 检 查 等 操 作 系 统 补 丁 升 级 由 厂 商 升 级 2.2.7 在 MDM 管 理 界 面 中, 有 的 设 备 有 电 话 号 码 显 示 有 的 设 备 则 没 有, 电 话 号 码 是 怎 么 提 取 的? 答 : 操 作 系 统 提 供 接 口 供 提 取, 有 的 是 WI-FI 版 的 Pad, 所 以 没 有 电 话 号 码 可 供 显 示 2.2.8 方 案 中 MDM 平 台 和 安 全 网 关 是 否 可 以 不 同 厂 商 供 应? 答 : 不 能, 华 为 移 动 安 全 接 入 网 关 SVN 除 提 供 MDM 功 能 外, 还 能 为 安 全 Pushmail, 安 全 浏 览 器 及 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 11 页, 共 31 页

集 成 安 全 SDK 的 企 业 应 用, 提 供 应 用 级 加 密 传 输 隧 道 (L4VPN), 本 地 文 件 在 线 加 解 密 安 全 沙 箱 等 能 力 ;MDM 能 够 与 这 些 安 全 应 用 进 行 联 动, 提 供 终 端 准 入 策 略 检 查, 只 有 通 过 检 查 的 终 端 才 允 许 访 问 安 全 应 用, 这 些 通 过 第 三 方 安 全 网 关 无 法 实 现 2.2.9 第 三 方 软 件 可 以 调 用 已 被 MDM 禁 用 的 蓝 牙 摄 像 头 等 接 口 吗? 答 :MDM 客 户 端 (AnyOffice) 安 装 以 后, 具 备 该 管 理 功 能 的 类 似 Root 权 限, 第 三 方 将 无 法 使 用, 在 操 作 系 统 上 表 现 为 图 标 消 失 2.2.10 如 何 实 现 资 产 注 册 和 资 产 注 销 ( 如 果 是 员 工 自 己 PAD)? 答 :AnyOffice 客 户 端 获 取 : 管 理 员 通 过 短 信 或 邮 件 方 式 发 布 一 个 URL, 员 工 可 以 通 过 认 证 账 号 登 陆 下 载 安 装 AnyOffice 客 户 端 程 序 ; 或 直 接 通 过 访 问 官 方 应 用 商 店 ( 如 APP Store Google Play) 下 载 AnyOffice 客 户 端 程 序 进 行 安 装 移 动 终 端 资 产 注 册 ( 支 持 两 种 方 式 ): 1) 使 用 AnyOffice 登 陆 时, 可 以 进 行 自 助 注 册, 管 理 员 审 批 后, 即 可 进 行 移 动 办 公 ; 2) 管 理 员 对 移 动 终 端 进 行 批 量 资 产 注 册, 注 册 后 用 户 即 可 使 用 移 动 终 端 通 过 AnyOffice 客 户 端 直 接 登 录 访 问 移 动 终 端 资 产 注 销 ( 支 持 两 种 方 式 ): 1) 管 理 员 通 过 MDM 服 务 器 控 制 台, 解 除 终 端 资 产 绑 定 ; 被 解 除 绑 定 移 动 终 端, 配 置 文 件 AnyOffice 客 户 端 及 企 业 应 用 程 序 被 卸 载, 应 用 数 据 被 清 除 ; 2) 通 过 自 助 网 站, 员 工 可 以 解 绑 定 自 己 的 设 备, 员 工 设 备 绑 定 解 除 后, 被 解 除 绑 定 移 动 终 端, 配 置 文 件 AnyOffice 客 户 端 及 企 业 应 用 程 序 被 卸 载, 应 用 数 据 被 清 除 2.2.11 运 维 部 门 能 从 设 备 获 得 哪 些 日 志 答 : 如 移 除 配 置 文 件 越 狱 等 MDM 违 规 日 志, 以 及 登 陆 访 问 等 普 通 日 志 2.2.12 MDM 产 品 形 态 是 什 么? 答 : 分 企 业 BG MDM 产 品 和 消 费 者 BG MDM 产 品 分 别 介 绍 1) 企 业 BG MDM 由 anyoffice 客 户 端 SVN 接 入 网 关 MDM 数 据 库 服 务 器 软 件 X86 服 务 器 构 成 缺 一 不 可 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 12 页, 共 31 页

2) 消 费 者 BG MDM 由 MDM 客 户 端 软 件 MDM 服 务 器 软 件 构 成, 客 户 数 据 中 心 需 要 由 X86 通 用 服 务 器 安 装 MDM 服 务 端 软 件 终 端 MDM 主 要 针 对 华 为 移 动 终 端, 目 前 与 华 为 Pad 进 行 了 对 接, 但 还 未 与 华 为 手 机 对 接, 主 要 面 向 有 终 端 配 机 需 求 的 企 业 客 户, 支 持 Android 操 作 系 统 而 企 业 网 络 开 发 的 MDM 面 向 任 何 有 MDM 需 求 的 企 业 客 户, 对 接 过 的 终 端 类 型 较 多, 支 持 Android 和 ios 操 作 系 统 2.2.13 MDM 的 关 键 组 件 有 哪 些? 答 : 移 动 终 端 的 资 产 管 理 ( 包 括 资 产 注 册 注 销 等 ) 安 全 性 检 查 ( 目 前 支 持 越 狱 检 查 root 权 限 是 否 符 合 安 全 策 略 等 ) 策 略 控 制 ( 硬 件 控 制 远 程 锁 定 数 据 擦 除 等 ) 应 用 商 店 自 助 Portal 等 2.3 AnyOffice 2.3.1 什 么 是 Anyoffice 平 台? 产 品 形 态 是 什 么? 答 :AnyOffice 是 一 个 安 全 的 移 动 办 公 工 作 台, 以 One-Agent 的 模 式 集 成 了 安 全 浏 览 器 安 全 邮 件 客 户 端 MDM 客 户 端 等 一 系 列 华 为 自 研 应 用, 可 满 足 移 动 办 公 的 通 用 需 求, 保 障 企 业 员 工 安 全 便 捷 高 效 地 接 入 和 访 问 企 业 内 网 同 时,AnyOffice 也 是 一 个 开 放 的 平 台, 它 支 持 当 前 流 行 的 Android ios 智 能 终 端 操 作 系 统, 允 许 根 据 企 业 的 实 际 需 求 增 减 第 三 方 应 用, 也 允 许 其 他 应 用 的 开 发 厂 商 和 SVN 的 SDK 安 全 组 件 集 成, 从 而 成 为 具 备 加 密 传 输 本 地 数 据 加 密 数 据 隔 离 等 能 力 的 安 全 应 用 2.3.2 Anyoffice 平 台 提 供 的 SDK 有 什 么 用? 答 :SDK 安 全 组 件 不 是 一 个 可 独 立 工 作 的 组 件, 而 是 一 个 软 件 开 发 包, 它 不 对 外 公 开 源 代 码, 但 对 外 提 供 API 供 集 成 它 的 上 层 应 用 使 用 SDK 安 全 组 件 通 过 华 为 公 司 的 虚 拟 操 作 系 统 抽 象 层 和 各 个 具 体 的 操 作 系 统 适 配 对 接 目 前, 支 持 的 操 作 系 统 包 括 ios Android), 屏 蔽 底 层 操 作 系 统 的 差 异, 向 上 提 供 统 一 的 本 地 加 解 密 接 口 兼 容 标 准 Socket 的 安 全 通 信 接 口, 方 便 各 类 自 研 及 第 三 方 的 应 用 集 成, 使 之 具 备 数 据 加 密 传 输 本 地 文 件 加 解 密 等 安 全 能 力 目 前,AnyOffice 中 的 安 全 浏 览 器 安 全 邮 件 客 户 端 以 及 华 为 的 espace 软 件 均 集 成 了 SDK 安 全 组 件 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 13 页, 共 31 页

2.3.3 AnyOffice 平 台 提 供 的 SDK 实 现 了 哪 个 层 面 的 安 全? 安 全 的 机 制 和 所 用 的 安 全 协 议 是 什 么? 答 :Anyoffice 平 台 提 供 终 端 安 全 管 理 终 端 数 据 安 全 终 端 应 用 安 全 链 路 安 全 三 个 层 面 的 安 全 链 路 安 全 采 用 的 是 SSL VPN 加 密 技 术, 终 端 应 用 安 全 是 基 于 虚 拟 协 议 栈 的 L4 VPN, 实 现 应 用 到 网 关 加 密, 应 用 层 数 据 直 接 封 装 进 入 加 密 隧 道 终 端 数 据 安 全 是 通 过 沙 箱 数 据 隔 离 技 术, 隔 离 个 人 和 企 业 数 据 终 端 安 全 管 理 是 通 过 AnyOffice 集 成 的 MDM 管 理 客 户 端 来 实 现 对 终 端 的 注 册 注 销 越 狱 检 查 应 用 管 理 数 据 加 密 数 据 擦 除 等 管 理, 确 保 终 端 设 备 的 安 全 2.3.4 AnyOffice Agent 平 台 与 安 全 PushMail 安 全 浏 览 器 之 间 相 互 关 系 是 怎 样 的? 答 :AnyOffice Agent 是 移 动 办 公 重 要 安 全 组 件, 提 供 移 动 终 端 办 公 业 务 入 口 AnyOffice 软 件 包 预 装 安 全 浏 览 器 安 全 PushMail, 并 为 安 全 浏 览 器 安 全 PushMail 及 其 他 企 业 应 用, 提 供 L4VPN 隧 道 及 本 地 数 据 加 解 密 2.3.5 AnyOffice 平 台 除 预 置 应 用 外 还 有 哪 些 功 能? 答 :AnyOffice 办 公 平 台 除 预 置 应 用 外, 还 支 持 从 企 业 应 用 商 店 下 载 软 件 包, 添 加 本 地 应 用 ; 支 持 用 户 自 行 添 加 或 通 过 SVN 网 关 下 发 以 桌 面 图 标 方 式 添 加 内 网 URL 链 接 到 办 公 平 台 桌 面 ; 与 SVN 网 关 建 立 L4VPN 隧 道, 并 提 供 接 口 供 上 层 应 用 调 用 2.3.6 AnyOffice 平 台 支 持 哪 几 种 工 作 模 式? 不 同 模 式 下 加 密 密 钥 是 否 相 同? 答 :AnyOffice 平 台 有 两 种 工 作 模 式, 在 线 模 式 和 离 线 模 式 在 线 模 式,AnyOffice 需 要 输 入 用 户 名 密 码 通 过 集 成 的 L4VPN 登 录 到 SVN 网 关, 并 从 网 关 获 取 动 态 密 钥, 通 过 密 钥 对 本 地 应 用 数 据 加 密 离 线 模 式, 当 用 户 配 置 了 离 线 权 限 时,AnyOffice 工 作 中 不 与 网 关 进 行 交 互, 加 解 密 文 件 时 使 用 本 地 密 钥, 本 地 密 钥 通 过 用 户 登 录 口 令 进 行 保 护 2.3.7 现 在 Anyoffice 联 合 UC 一 起 有 版 本 吗, 企 业 应 用 商 店 里 可 以 发 布 espace 吗? 答 :espace 与 SDK 已 经 有 过 集 成, 但 目 前 没 有 融 合 在 一 起 企 业 商 店 里 可 以 发 布 espace 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 14 页, 共 31 页

2.3.8 移 动 终 端 办 公 业 务 有 哪 些 关 键 组 件, 支 持 在 哪 些 平 台 上 运 行? 答 : 移 动 办 公 业 务 关 键 组 件 有 AnyOffice 移 动 办 公 平 台 安 全 PushMail 安 全 浏 览 器 及 企 业 发 布 应 用 支 持 移 动 平 台 有 Android4.0 Android4.1 ios 5.0 及 以 上 2.3.9 华 为 对 于 终 端 设 备 的 识 别 是 怎 样 实 现 的? 从 终 端 设 备 上 获 得 什 么 作 为 标 识? 是 SIM 卡 号 吗? 答 : 不 同 类 型 的 终 端 识 别 方 式 不 一 样 苹 果 终 端 通 过 MDM 服 务 器 推 动 配 置 文 件 给 APNs(Apple Push Notification Servie),APNs 下 发 配 置 文 件 给 终 端, 终 端 安 装 配 置 文 件,iOS 内 置 MDM 模 块 会 连 接 MDM 服 务 器,MDM 模 块 获 取 要 执 行 的 命 令, 执 行 后 将 结 果 返 回 给 MDM 服 务 器 MDM 通 过 上 述 方 式 可 获 取 苹 果 终 端 的 IMEI,ICCID, 序 列 号,SIM 卡 信 息 电 话 号 码 软 件 版 本 等 信 息 Andriod 设 备 安 装 AnyOffice 工 作 台 后, 启 动 常 驻 服 务, 建 立 长 连 接,MDM 服 务 器 控 制 命 令 直 接 下 发 给 移 动 终 端 MDM 服 务 进 程, 服 务 进 程 执 行 命 令 后 返 回 终 端 的 IMEI 序 列 号 SIM 卡 信 息 电 话 号 码 软 件 版 本 等 信 息 2.3.10 在 取 消 激 活 部 分, 禁 止 移 动 终 端 通 过 Wi-Fi 接 入 企 业 网 络 是 如 何 实 现 的? 答 :Wi-Fi 配 置 文 件 下 发 到 AnyOffice 客 户 端, 客 户 端 记 录 已 下 发 的 企 业 Wi-Fi SSID, 实 现 了 Wi-Fi 的 自 动 配 置 ; 违 规 行 为 触 发 该 策 略 后, 客 户 端 被 禁 止 接 入 企 业 Wi-Fi 2.3.11 使 移 动 用 户 在 发 生 漫 游 之 后, 仍 然 保 持 与 原 有 网 络 的 链 接, 并 且 不 影 响 移 动 用 户 上 层 协 议 的 运 行, 包 括 Email www 浏 览 FTP VOD 等 网 络 业 务 答 : 主 要 用 于 实 现 移 动 用 户 对 企 业 内 网 的 访 问, 即 使 在 发 生 漫 游 时, 仍 然 能 保 持 连 接, 不 影 响 业 务 的 运 行 支 持 广 泛 的 网 络 业 务, 包 括 WEB 网 页 浏 览 MS RDP SSH VNC Lotus Notes Email FTP Oracle 等 各 种 应 用 2.3.12 Anyoffice 客 户 端 登 录 之 后,anyoffice 集 成 的 所 有 应 用 是 否 可 以 直 接 登 录, 不 需 要 二 次 登 录? 答 : 目 前 anyoffice 客 户 端 自 带 的 应 用 ( 如 pushmail 安 全 浏 览 器 ) 可 以 实 现 单 点 登 录, 但 anyoffice 若 要 集 成 第 三 方 移 动 客 户 端, 目 前 还 不 支 持 单 点 登 录 功 能, 需 要 第 三 方 应 用 集 成 单 点 登 录 ; 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 15 页, 共 31 页

2.3.13 为 什 么 要 检 查 终 端 是 否 越 狱? 如 何 探 测 员 工 Pad Jail Break( 越 狱 或 Root), 技 术 如 何 实 现? 答 : 在 不 越 狱 的 移 动 智 能 终 端 上 系 统 权 限 低, 不 能 删 掉 系 统 自 带 应 用 不 能 对 系 统 文 件 和 设 置 进 行 修 改 不 能 安 装 第 三 方 输 入 法 以 及 其 它 未 经 苹 果 App Store 认 可 的 应 用 程 序 等 等 ; 越 狱 后 将 获 得 更 高 的 用 户 权 限 后, 可 以 修 改 系 统 文 件 可 以 安 装 更 多 拥 有 高 系 统 权 限 的 应 用 程 序, 从 而 实 现 更 多 高 级 功 能 同 样, 未 经 审 核 安 装 的 程 序 中 隐 藏 的 病 毒 木 马 也 将 获 取 到 更 多 的 用 户 隐 私 信 息 和 更 高 的 权 限 移 动 安 全 接 入 网 关 SVN 通 过 向 移 动 智 能 终 端 下 发 指 令, 使 其 执 行 系 统 权 限 命 令 访 问 系 统 文 件 来 进 行 检 测, 判 断 越 狱 情 况 越 狱 的 基 础 是 获 取 了 超 级 权 限, 从 而 对 系 统 拥 有 了 超 级 权 限, 检 测 也 是 从 这 个 方 面 入 手 2.3.14 华 为 方 案 在 ios 和 Android 分 别 实 现 的 MDM 安 全 特 性 上 有 何 差 异? 答 :ios 系 统 封 闭, 成 熟, 所 有 MDM 厂 商 在 ios 上 能 力 基 本 一 致, 苹 果 公 司 提 供 了 丰 富 的 接 口, 但 是 不 能 完 全 满 足 客 户 的 定 制 化 的 需 求 ;Android 系 统 开 放,MDM 功 能 都 是 需 要 新 开 发, 对 硬 件 的 控 制 范 围 可 以 更 大 2.3.15 移 动 用 户 权 限 管 理 特 性, 技 术 如 何 实 现? 答 : 用 户 权 限 体 现 在 各 个 方 面 : 1) 用 户 通 过 AnyOffice 客 户 端 登 陆 移 动 安 全 接 入 网 关 SVN 时,SVN 会 根 据 用 户 所 属 角 色 下 发 各 种 终 端 策 略, 包 括 限 制 ( 密 码 限 制, 设 备 控 制 ) 和 能 力 (Wi-Fi,Email 等 ); 移 动 终 端 MDM 组 件 通 过 执 行 策 略, 实 现 设 备 权 限 控 制 2) 用 户 登 录 AnyOffice 后, 通 过 安 全 浏 览 器 或 其 他 移 动 应 用 访 问 内 网 时,SVN 会 根 据 其 所 属 角 色 对 应 的 访 问 策 略, 允 许 或 拒 绝 其 网 络 访 问 行 为 用 户 通 过 AnyOffice 访 问 企 业 应 用 商 店 时, 会 根 据 管 理 员 为 角 色 制 定 的 应 用 权 限 策 略, 授 权 其 访 问 到 对 应 的 应 用, 进 行 下 载 和 安 装 2.3.16 Anyoffice 客 户 端 软 件 对 移 动 终 端 操 作 系 统 的 支 持 情 况? 答 : 截 至 到 2013 年 Q2,Anyoffice 客 户 端 软 件 支 持 android 和 ios 两 个 操 作 系 统, 对 于 android 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 16 页, 共 31 页

客 户 端, 要 求 操 作 系 统 在 4.0 及 以 上, 对 于 ios 操 作 系 统, 要 求 操 作 系 统 在 5.0 及 以 上 2.4 App 开 发 2.4.1 MEAP 是 做 什 么 用 的? 答 :MEAP(Mobile Enterprise Application Platform) 及 企 业 移 动 应 用 开 发 平 台, 该 开 发 平 台 屏 蔽 各 种 移 动 终 端 软 硬 件 平 台 底 层 细 节 提 供 统 一 调 用 API 集 成 丰 富 的 UI( 用 户 界 面 ) 模 板 集 成 丰 富 的 移 动 应 用 样 例 等, 极 大 简 化 了 移 动 应 用 开 发 过 程, 降 低 开 发 成 本,MEAP 系 统 由 集 成 开 发 环 境 服 务 器 端 客 户 端 管 理 控 制 台 四 大 组 件 构 成, 具 备 一 次 开 发 多 终 端 部 署 企 业 应 用 统 一 发 布 统 一 控 制 的 能 力 2.4.2 我 开 发 的 移 动 APP 如 果 采 用 苹 果 终 端, 需 要 每 个 月 向 苹 果 缴 费 吗? 答 : 企 业 移 动 APP 如 果 采 用 苹 果 终 端, 可 以 采 用 三 种 方 式, 即 免 费 App 需 要 向 苹 果 申 请 企 业 版 IDP(iOS Development Enterprise Program), 需 要 向 苹 果 缴 费 299 美 元 / 年, 个 人 版 只 需 要 99 美 元 / 年 使 用 企 业 版 IDP 的 最 大 好 处 是 可 以 发 布 In House 应 用, 这 种 应 用 使 用 一 种 叫 做 In House Distribution Provisioning Profile 的 文 件 进 行 发 布, 不 能 发 布 到 苹 果 的 App Store 进 行 销 售, 也 不 需 要 苹 果 审 核 可 以 将 该 应 用 发 布 给 企 业 员 工 用 户 及 其 他 你 认 可 的 任 何 人, 尤 其 适 用 于 企 业 应 用 的 开 发 但 是 在 申 请 企 业 版 IDP 之 前, 需 要 申 请 美 国 企 业 的 邓 白 氏 编 码 (DUNS), 标 准 版 的 费 用 约 8000 人 民 币 /2 年 邓 氏 编 码 是 美 国 联 邦 政 府 推 荐 使 用 的 企 业 机 构 编 码 可 以 看 成 是 美 国 版 的 组 织 机 构 代 码, 只 不 过 已 经 得 到 了 联 合 国 澳 大 利 亚 政 府 欧 盟 及 美 国 政 府 的 承 认, 成 为 了 全 球 企 业 标 准 苹 果 公 司 需 要 邓 氏 编 码 才 能 申 请 IDP 企 业 版, 是 出 于 的 美 国 商 业 习 惯 在 美 国 所 有 的 采 购 合 同 和 商 业 合 同 中, 都 会 要 求 供 应 商 提 供 一 个 DUNS( 邓 氏 编 码 ), 否 则 对 方 可 能 不 会 跟 你 签 合 同 因 为 所 有 的 美 国 企 业 都 使 用 D&B 公 司 的 数 据 库, 这 样 才 能 保 证 所 有 企 业 编 码 不 会 重 复 有 一 个 问 题 : 每 年 必 须 升 级 一 次 证 书 2.4.3 App 一 般 价 格 是 多 少? 答 : 与 App 开 发 & 维 护 周 期 人 力 投 入 相 关 ; 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 17 页, 共 31 页

2.4.4 APP 的 更 新 是 如 何 做 的? 答 : 苹 果 ios4.0 之 后 版 本 的 系 统 可 直 接 通 过 Wi-Fi 或 3G 链 接 到 企 业 AppStore 网 站, 直 接 下 载 应 安 装 即 可 ios4.0 之 前 的 版 本 需 要 使 用 电 脑 下 载 安 装 包, 然 后 将 包 的 扩 展 名 修 改 为.ipa, 然 后 使 用 itunes 同 步 到 苹 果 终 端 Andriod 系 统 直 接 到 企 业 AppStore 下 载 并 安 装 或 者 将 程 序 包 拷 贝 到 终 端 的 存 储 器 中 运 行 安 装 包 即 可 除 此 以 外, 还 可 以 通 过 MDM 强 制 终 端 升 级 应 用 2.4.5 华 为 进 行 软 件 集 成, 充 当 集 成 方 案 提 供 商 吗? 答 : 华 为 不 做 软 件 集 成 方 案 提 供 商, 只 提 供 部 分 通 用 功 能 的 软 件, 比 如 :AnyOffice/eSpace 等, 行 业 相 关 的 软 件 由 华 为 的 合 作 伙 伴 完 成 2.4.6 华 为 的 策 略 控 制 是 在 哪 里 实 现? 产 品 形 态 是 啥? 答 : 控 制 策 略 主 要 有 2 种 情 况, 即 内 网 访 问 公 司 的 内 外 网 和 外 网 访 问 公 司 内 网 内 网 访 问 公 司 的 内 外 网 时, 用 户 权 限 分 配 访 问 权 限, 比 如 上 外 网 权 限, 访 问 内 部 文 件 服 务 器 应 用 服 务 器 的 权 限 等 通 过 访 问 控 制 网 关 SACG ASG 和 TSM 服 务 器 实 现 其 主 要 认 证 过 程 如 下 : 1 用 户 接 入 网 络 : 用 户 只 能 访 问 前 域 资 源 ( 病 毒 服 务 器 等 ), 无 法 访 问 被 SACG 保 护 的 资 源 无 法 上 网 1 2- 用 户 进 行 TSM 认 证 :1) 用 户 通 过 TSM 认 证 ;2)SACG 给 用 户 开 放 访 问 公 司 内 网 的 权 限 ;3) TSM 通 知 ASG 该 用 户 认 证 通 过 ;4)ASG 更 新 状 态 为 该 用 户 认 证 通 过 2 用 户 上 网 :1)ASG 根 据 策 略 开 放 用 户 访 问 权 限 ;2) 用 户 可 以 访 问 授 权 互 联 网 资 源 3 主 动 下 线 : 账 号 到 期 或 用 户 不 符 合 TSM 的 合 规 性 策 略 时 1)TSM 服 务 器 给 ASG 下 发 下 线 信 息 ; 2)ASG 自 动 将 客 户 踢 下 线, 此 时 用 户 无 法 访 问 互 联 网 资 源 外 网 访 问 公 司 内 网 时, 用 户 使 用 移 动 终 端 通 过 网 络 连 接 到 移 动 安 全 接 入 网 关 设 备 SVN,SVN 通 过 本 地 数 据 库 账 号 本 地 口 令 X.509 和 第 三 方 认 证 (Radius/LDAP/AD) 等 认 证 方 式 实 现 对 移 动 客 户 端 权 限 的 确 认,SVN 根 据 预 先 配 置 的 用 户 权 限 和 组 策 略, 开 放 企 业 内 网 访 问 权 限 在 接 入 SVN 开 放 权 限 之 前, 终 端 MDM 客 户 端 (AnyOffice 集 成 ) 会 对 移 动 终 端 进 行 安 全 检 查 / 越 狱 检 查 / 访 问 策 略 / 系 统 版 本 等 进 行 检 查, 以 确 保 终 端 的 安 全 可 控 其 中 : TSM 的 主 要 功 能 : 实 现 对 网 络 准 入 控 制 / 终 端 安 全 管 理 / 桌 面 管 理 等 功 能 产 品 形 态 是 : 软 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 18 页, 共 31 页

件 + 服 务 器, 目 前 只 支 持 Windows Server2003/Windows XP/Windows7 操 作 系 统 SACG 的 主 要 功 能 : ASG 的 主 要 功 能 :ASG(Application Security Gateway) 是 华 为 推 出 的 上 网 行 为 管 理 产 品, 主 要 解 决 内 部 员 工 上 网 带 来 的 工 作 效 率 低 下 带 宽 滥 用 恶 意 软 件 感 染 内 部 信 息 泄 漏 以 及 法 律 合 规 等 问 题 ASG 由 一 体 化 机 箱 和 扩 展 接 口 卡 组 成, 提 供 内 置 风 扇 电 源, 并 支 持 多 种 扩 展 接 口 卡 SVN 的 主 要 功 能 :SVN 具 有 强 大 的 SSL VPN 功 能 完 备 的 整 体 安 全 防 护 丰 富 的 用 户 权 限 管 理 方 式 强 大 的 定 制 开 发 能 力 灵 活 的 组 网 适 应 能 力 卓 越 的 性 能 电 信 级 的 可 靠 性 设 计 和 增 强 的 易 用 功 能 SVN 由 一 体 化 机 箱 和 扩 展 插 槽 组 成, 提 供 风 扇 电 源 其 中 SVN5000 系 列 产 品 的 扩 展 插 槽 支 持 插 入 加 密 卡 MDM 管 理 后 台 的 主 要 功 能 : 实 现 对 终 端 设 备 的 全 生 命 周 期 的 管 理 功 能, 可 以 实 现 终 端 设 备 的 资 产 注 册 / 远 程 锁 定 / 数 据 备 份 / 数 据 擦 除 / 数 据 恢 复 /GPS 定 位 / 软 件 黑 白 名 单 管 控 等 MDM 管 理 后 台 与 SVN2000/5000 设 备 集 成 在 一 起 2.4.7 华 为 的 每 一 个 APP 要 想 进 行 管 理, 是 否 需 要 单 独 开 发? 即 策 略 到 应 用 级 别? 答 : 华 为 的 W3 应 用 是 华 为 的 一 个 移 动 办 公 平 台, 内 部 集 成 了 办 公 内 部 咨 询 和 社 区 / 博 客 企 业 黄 页 等 四 类 功 能, 一 共 19 种 应 用, 其 中 的 很 多 类 似 的 应 用 开 发, 只 需 要 重 新 开 发 配 置 配 置 文 件 即 可 支 持, 开 发 的 工 作 量 很 小 行 业 特 定 的 应 用 需 要 单 独 开 发, 开 发 的 策 略 需 要 根 据 应 用 的 重 要 程 度, 是 否 适 合 移 动, 是 否 聚 焦 一 线 等 方 面 进 行 需 求 识 别, 并 按 照 收 益 成 本 业 务 成 熟 度 等 对 应 用 进 行 排 序 2.4.8 安 卓 系 统 是 否 可 以 用 Office 插 件? 答 : 安 卓 系 统 有 多 款 Office 软 件, 比 如 :WPS Office Quick Office 等, 支 持 Word Excel Power Point 和 PDF 文 档 目 前 华 为 的 AnyOffice 客 户 端 的 安 全 邮 箱 已 经 支 持 office 的 PPT xls Word 等 格 式 的 文 档 2.4.9 企 业 应 用 商 店 发 布 App 的 业 务 流 程? 答 : 如 果 是 ios 系 统, 需 要 发 布 到 苹 果 的 App Store, 可 以 采 用 苹 果 账 号 签 名 后 发 布 到 苹 果 App Store 应 用 商 店, 经 过 苹 果 审 核 后 即 可, 用 户 登 录 到 苹 果 App Store 即 可 下 载 安 装 如 果 只 需 要 发 布 到 企 业 内 部 的 App Store, 只 需 要 使 用 苹 果 企 业 账 户 将 应 用 签 名 并 打 包, 直 接 在 企 业 App Store 下 增 加 应 用 下 载 链 接 和 相 关 说 明 即 可 发 布, 下 载 页 面 可 直 接 点 击 下 载 相 关 签 名 打 包 流 程 可 参 考 苹 果 开 发 者 网 站 相 关 内 容 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 19 页, 共 31 页

如 果 是 Andriod 系 统, 需 要 发 布 到 Google Play Store, 基 本 流 程 与 苹 果 类 似, 也 需 要 经 过 签 名 - 打 包 - 上 传 - 审 核 的 过 程, 可 参 考 Google 开 发 者 网 站 如 果 发 布 企 业 应 用, 只 需 要 创 建 一 个 手 机 的 Web 网 站, 然 后 创 建 下 载 该 应 用 的 链 接 即 可, 手 机 访 问 链 接 下 载 安 装 包 后, 会 自 动 安 装 该 应 用 2.4.10 如 果 使 用 ios 时, 需 要 使 用 北 美 APNs 服 务, 是 否 涉 及 信 息 泄 露 ( 如 政 府 ) 的 问 题? 答 : 不 止 华 为, 所 有 MDM 友 商, 只 要 需 要 管 理 ios 设 备, 就 必 须 通 过 苹 果 公 司 的 APN,APN 只 是 发 通 知 消 息 到 终 端, 而 不 是 实 际 的 内 容, 终 端 根 据 配 置 文 件 的 MDM 服 务 器 地 址 去 取 内 容 消 息 ( 注 :APNs Apple Push Notification Service, 要 求 ios 3.0 以 上 版 本 ) 2.4.11 目 前 支 持 Pad 和 Phone,PC 如 何 支 持 答 : 当 前 是 两 个 版 本, 在 智 能 终 端 上 使 用 AnyOffice, 在 PC 上 使 用 安 全 桌 面, 预 计 2013 年 的 年 底 合 一 2.5 移 动 应 用 2.5.1 支 持 虚 拟 桌 面 功 能 答 : 移 动 安 全 接 入 网 关 SVN 支 持 虚 拟 桌 面, 用 户 可 以 从 接 入 移 动 终 端 上 登 录 SVN 设 备, 进 行 用 户 认 证 授 权 后, 即 可 在 接 入 终 端 上 经 SVN 设 备 访 问 位 于 内 网 的 固 定 PC 接 入 终 端 通 过 远 程 桌 面 协 议 可 以 远 程 访 问 固 定 PC, 用 户 通 过 这 种 方 式 远 程 控 制 固 定 PC, 可 以 运 行 固 定 PC 上 的 各 种 软 件, 进 行 远 程 办 公 SVN 产 品 为 用 户 远 程 访 问 固 定 PC 的 数 据 流 量 在 互 联 网 范 围 内 提 供 加 密 保 护 虚 拟 桌 面 功 能 特 别 适 用 于 智 能 终 端 上 的 移 动 办 公 应 用 通 过 使 用 远 程 桌 面 协 议, 不 需 要 智 能 终 端 上 安 装 各 种 办 公 软 件, 可 以 降 低 智 能 终 端 和 内 网 服 务 器 之 间 的 数 据 流 量, 减 少 对 智 能 终 端 上 运 算 能 力 的 需 求 2.5.2 华 为 移 动 VDI 方 案 能 和 VDI 融 合 吗? 如 何 做? 需 要 采 购 什 么 新 的 设 备 吗? 答 : 华 为 移 动 VDI 是 基 于 华 为 云 平 台 的 一 种 虚 拟 桌 面 应 用, 实 际 上 是 VDI 软 件 客 户 端, 通 过 任 何 与 网 络 相 连 的 终 端, 用 户 使 用 移 动 VDI 来 访 问 跨 平 台 的 应 用 程 序, 以 及 整 个 客 户 桌 面, 快 速 实 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 20 页, 共 31 页

现 移 动 化 移 动 VDI 只 需 要 购 买 VDI 的 软 客 户 端 即 可 2.5.3 移 动 VDI 有 什 么 优 缺 点? 答 : 移 动 VDI 使 用 虚 拟 化 和 远 程 桌 面 投 送 技 术, 将 虚 拟 机 桌 面 显 示 投 送 到 用 户 终 端 上, 远 程 连 接 占 用 带 宽 小, 服 务 器 维 护 内 网, 访 问 内 网 数 据 速 度 快 主 要 优 点 如 下 高 安 全 性 安 全 接 入, 分 权 分 域, 集 中 管 控 桌 面 云 提 供 一 体 化 的 安 全 准 入 控 制, 集 成 现 有 的 安 全 规 程, 依 据 相 应 的 权 限 策 略 实 现 对 不 同 安 全 域 不 同 接 入 类 型 用 户 的 集 中 管 控, 保 障 核 心 数 据, 以 及 对 不 同 业 务 资 源 的 灵 活 分 配 分 权 管 理 与 审 计 高 效 体 验 桌 面 云 系 统 提 供 最 佳 的 访 问 体 验 用 户 不 再 受 PC Windows 系 统 频 繁 故 障 的 影 响 实 现 不 同 网 络 环 境 的 一 致 访 问 体 验, 提 升 桌 面 的 可 用 性 与 连 续 性 桌 面 云 系 统 简 单 易 用, 提 供 友 好 用 户 界 面 与 自 助 维 护 界 面 高 可 靠 性 采 用 先 进 虚 拟 化 技 术, 资 源 池 化, 所 有 设 备 均 应 经 过 大 规 模 组 网 运 行 验 证 系 统 的 业 务 管 理 存 储 功 能 应 该 由 独 立 的 平 面 承 载, 所 有 设 备 模 块 节 点 具 备 冗 余 部 署 能 力, 确 保 系 统 及 业 务 的 可 靠 运 行, 并 且 系 统 具 有 平 滑 扩 容 的 能 力 高 可 服 务 性 降 低 运 维 成 本, 提 高 工 作 效 率, 减 轻 管 理 维 护 人 员 的 工 作 强 度 与 不 必 要 的 的 重 复 劳 动 桌 面 云 系 统 将 应 用 桌 面 的 升 级 变 更 维 护 等 工 作 交 由 后 台 统 一 管 理 与 运 行 ; 具 备 良 好 的 综 合 定 位 分 析 及 故 障 恢 复 能 力, 从 而 降 低 对 业 务 的 影 响 主 要 缺 点 : 1 实 时 在 线 连 接 虚 拟 桌 面, 网 络 情 况 不 佳 是 无 法 访 问 2 需 要 投 入 额 外 的 虚 拟 机 的 软 硬 件 成 本 3 使 用 手 机 /Pad 上 的 VDI 客 户 端 访 问 虚 机 时, 由 于 屏 幕 较 小, 以 及 Windows 系 统 和 软 件 对 触 摸 屏 操 作 支 持 不 好, 导 致 操 作 不 方 便 2.5.4 华 为 Pushmail 和 微 软 outlook 啥 区 别? 我 还 要 购 买 微 软 邮 件 系 统 吗? 答 :Pushmail 指 利 用 推 送 技 术, 将 电 子 邮 件 直 接 传 送 到 移 动 终 端 的 系 统 系 统 直 接 将 电 子 邮 箱 中 收 到 的 邮 件 即 时 推 送 到 用 户 的 手 机 中, 不 像 传 统 移 动 邮 件 系 统 那 样 必 须 依 赖 移 动 终 端 定 期 接 / 收 邮 件 或 用 户 主 动 检 查 邮 箱, 终 端 上 时 刻 都 能 够 与 所 指 定 的 信 箱 维 持 同 步 的 资 料 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 21 页, 共 31 页

Outlook 是 运 行 于 PC/ 智 能 终 端 上 的 邮 箱 客 户 端 软 件, 该 软 件 通 过 定 期 查 询 邮 件 服 务 器 或 手 动 刷 新 客 户 端 收 件 箱 的 方 式 来 保 持 与 邮 件 系 统 的 同 步 使 用 华 为 Pushmail 主 要 实 现 的 功 能 是 : 链 接 到 用 户 的 邮 件 服 务 器, 定 期 查 询 用 户 邮 件 服 务 器 的 状 态, 并 将 邮 箱 的 相 关 状 态 / 邮 件 等 同 步 到 用 户 的 手 机 上 并 将 用 户 对 邮 件 的 操 作 同 步 到 邮 件 服 务 器 中 来 实 现 互 操 作 在 此 过 程 中 对 所 有 的 信 息 进 行 加 密 传 输, 确 保 邮 件 安 全 所 以 邮 件 系 统 是 需 要 购 买 的, 比 如 :lotus Notes/Exchage 等 邮 件 系 统 2.5.5 安 全 PushMail 邮 件 与 普 通 邮 件 软 件 如 Outlook Foxmail 等 有 什 么 区 别? 答 :PushMail 客 户 端 是 支 持 DirectPush 技 术 的 邮 件 客 户 端 PushMail 的 主 要 用 途 是 为 用 户 提 供 安 全 受 控 的 即 时 邮 件 推 送 服 务 邮 件 加 密, 传 输 加 密 方 式 支 持 全 系 列 的 SSL/TLS 协 议, 支 持 客 户 端 /SVN 间 传 输 加 密 ; 支 持 客 户 端 / 邮 件 服 务 器 间 传 输 加 密 邮 件 在 线 浏 览, 支 持 Office 和 文 本 文 件 浏 览 ; 支 持 压 缩 文 件 浏 览 ; 支 持 图 片 文 件 浏 览 ; 邮 件 控 制 策 略, 支 持 邮 件 附 件 的 访 问 转 发 策 略 控 制 ; 支 持 邮 件 内 容 转 发 策 略 控 制 ; 支 持 离 线 登 录 邮 箱 的 权 限 策 略 控 制 本 地 数 据 加 密 : 支 持 对 PushMail 本 地 数 据 库 加 密 本 地 配 置 文 件 加 密 本 地 目 录 以 及 文 件 名 加 密 本 地 邮 件 正 文 加 密 本 地 邮 件 附 件 加 密 本 地 数 据 隔 离 : 通 过 PushMail 添 加 和 下 载 附 件 时, 策 略 控 制 是 否 允 许 可 以 从 非 工 作 目 录 获 得 或 存 放 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 22 页, 共 31 页

2.5.6 Anyoffice 客 户 端 带 的 Pushmail 邮 箱, 是 否 能 够 对 接 企 业 自 建 邮 箱 和 sina 等 公 用 邮 箱 两 种 情 况? 答 :Anyoffice 集 成 了 pushmail 客 户 端,pushmail 功 能 就 是 企 业 自 建 的 邮 件 服 务 器 软 件 的 一 个 功 能 组 件 目 前 Anyoffice 自 带 的 pushmail 支 持 IMAP ActiveSync 两 种 邮 件 协 议, 支 持 与 Microsoft exchange IBM notes 邮 件 服 务 器 的 对 接 如 果 企 业 邮 件 服 务 器 支 持 的 协 议 不 在 支 持 的 协 议 范 围 内, 就 不 能 支 持 Anyoffice pushmail 客 户 端 对 接 sina 等 公 共 邮 箱 的 场 景 感 觉 不 太 可 能 存 在 因 为 邮 件 服 务 器 一 般 都 部 署 企 业 内 网 2.5.7 通 过 安 全 PushMail 从 邮 件 服 务 器 获 取 的 邮 件 ( 正 文 附 件 ) 在 移 动 终 端 本 地 加 密 是 如 何 实 现 的? 答 :PushMail 客 户 端 会 调 用 AnyOffice 平 台 提 供 的 低 层 数 据 加 密 接 口, 对 本 地 数 据 进 行 透 明 加 解 密 也 就 是 说 PushMail 客 户 端 能 够 在 在 线 模 式 和 离 线 模 式 下 查 看 安 全 邮 件, 移 动 终 端 上 其 他 应 用 无 法 访 问 和 打 开 PushMail 客 户 端 下 载 的 邮 件 2.5.8 安 全 PushMail 有 哪 些 邮 件 控 制 策 略? 答 :PushMail 能 够 对 邮 件 发 送 权 限 进 行 控 制, 能 够 对 邮 件 附 件 进 行 控 制, 包 括 附 件 上 传 下 载 转 发 在 线 浏 览 控 制 策 略, 第 三 方 浏 览 控 制 策 略 及 邮 件 本 地 保 存 时 间 2.5.9 通 过 安 全 PushMail 与 移 动 办 公 AnyOffice 平 台 能 否 实 现 单 点 登 录? 答 : 当 PushMail 邮 件 登 录 用 户 密 码 与 移 动 办 公 AnyOffice 平 台 一 致 时, 可 以 实 现 单 点 登 录, 即 登 录 AnyOffice 平 台 后, 无 需 再 次 输 入 密 码, 直 接 登 录 PushMail 邮 件 系 统 2.5.10 PushMail 在 线 浏 览 功 能 如 何 实 现, 如 果 集 成 文 档 Viewer 升 级 ( 比 如 Office 文 档 由 2003 版 本 升 级 到 2007 版 本 ), 如 何 解 决? 答 : AnyOffice 自 带 工 具 浏 览 时, 会 判 断 文 件 类 型, 调 用 相 应 的 方 法 打 开 ; 集 成 文 档 Viewer 升 级 可 通 过 升 级 AnyOffice 客 户 端 实 现 目 前 AnyOffice 支 持 Office 文 本 图 片 压 缩 文 件 等 办 公 所 需 文 档 格 式 的 在 线 或 离 线 安 全 浏 览, 实 现 公 司 数 据 与 个 人 数 据 的 隔 离 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 23 页, 共 31 页

2.5.11 华 为 安 全 Pushmail 是 否 可 实 现 微 软 的 Exchange 和 IBM 的 Lotus Notes, 如 何 实 现? 答 : 安 全 Pushmail 兼 容 微 软 的 Exchange 2007 2010 服 务 器, 支 持 IBM Lotus Notes 8.0 8.5 邮 件 服 务 器 通 过 IMAP 协 议 实 现 接 收 邮 件,SMTP 协 议 实 现 发 送 邮 件, 其 中 Exchang 邮 件 系 统 的 日 历 联 系 人 同 步 通 过 EWS 协 议 实 现,Notes 邮 件 系 统 的 日 历 联 系 人 同 步 通 过 EAS 协 议 实 现 2.5.12 华 为 移 动 办 公 Push Mail 邮 件 功 能 需 实 现 日 历 联 络 人 功 能, 是 否 需 要 每 次 登 录 更 新? 答 : 目 前 Pushmail 每 次 登 录 时 会 同 步 一 次 日 历 和 联 络 人 ( 只 同 步 个 人 联 络 人 ), 之 后 日 历 会 实 时 更 新 日 历 功 能 允 许 用 户 通 过 电 子 邮 件 的 方 式 发 送 会 议 请 求 收 信 人 使 用 支 持 日 历 功 能 的 邮 件 客 户 端 时, 可 以 将 会 议 请 求 同 步 到 日 程 安 排 中, 并 可 按 照 日 历 设 置 进 行 会 议 或 任 务 提 醒 2.5.13 安 全 浏 览 器 与 常 见 浏 览 器 如 UC Firefox Chrome Safari 有 何 区 别? 答 : 安 全 浏 览 器 是 的 华 为 自 研 浏 览 器, 支 持 Android 4.0 以 上 ios 5.0 移 动 平 台 提 供 安 全 沙 箱, 支 持 Office 文 本 图 片 压 缩 文 件 等 办 公 所 需 文 档 格 式 的 在 线 或 离 线 安 全 浏 览, 实 现 公 司 数 据 与 个 人 数 据 的 隔 离 ; 提 供 数 据 加 解 密 保 护, 支 持 离 线 资 源 密 码 下 载 的 文 件 访 问 历 史 Cookies 和 临 时 文 件 的 在 线 加 解 密 能 力 ; 在 退 出 浏 览 器 时, 可 按 照 策 略 自 动 清 理 缓 存 和 配 置 支 持 访 问 行 为 管 控, 基 于 URL 黑 白 名 单 的 管 控, 并 根 据 策 略 限 制 文 件 上 传 下 载 和 保 存 等 行 为 ; 安 全 浏 览 器 用 来 从 外 网 访 问 企 业 内 网 (Intranet), 数 据 报 文 采 用 密 文, 而 普 通 浏 览 器 一 般 用 来 访 问 互 联 网 (Internet), 数 据 报 文 采 用 明 文 2.5.14 安 全 浏 览 器 的 安 全 沙 箱 技 术 是 否 安 全, 能 否 真 正 实 现 数 据 隔 离? 答 : 安 全 浏 览 器 是 基 于 浏 览 器 内 核 的 华 为 自 研 浏 览 器 安 全 浏 览 器 的 主 要 用 途 是 为 用 户 提 供 安 全 浏 览 企 业 Intranet 网 站 内 容 的 能 力 安 全 浏 览 器 底 层 通 过 VPN 或 内 置 应 用 层 隧 道 与 企 业 移 动 接 入 网 络 建 立 加 密 隧 道, 在 用 户 浏 览 企 业 Intranet 网 站 时 提 供 安 全 通 信 防 护 针 对 于 智 能 终 端 和 Pad 设 备 的 屏 幕 尺 寸 和 操 作 特 点, 安 全 浏 览 器 提 供 以 下 功 能, 为 用 户 提 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 24 页, 共 31 页

供 优 质 体 验 流 量 精 简 : 可 根 据 策 略 设 置, 禁 止 网 页 加 载 图 片, 节 省 流 量 ; 数 据 保 护 : 支 持 离 线 资 源 密 码 下 载 的 文 件 访 问 历 史 Cookies 和 临 时 文 件 的 在 线 加 解 密 能 力 ; 在 退 出 浏 览 器 时, 可 按 照 策 略 自 动 清 理 缓 存 和 Cookies; 文 档 沙 箱 浏 览 : 支 持 Office 文 本 图 片 压 缩 文 件 等 办 公 所 需 文 档 格 式 的 在 线 或 离 线 安 全 浏 览, 实 现 公 司 数 据 与 个 人 数 据 的 隔 离 访 问 行 为 管 控 : 基 于 URL 黑 白 名 单 的 管 控, 限 制 企 业 内 网 Web 站 点 资 源 的 访 问 2.5.15 安 全 浏 览 器 支 持 哪 些 页 面 类 型 及 通 讯 协 议? 答 : 安 全 浏 览 器 支 持 HTML/SHTML/XHTML/DHTML 页 面 访 问, 支 持 HTTP(1.0,1.1) HTTPS (TLS1.0,SSL2.0,SSL3.0) 协 议 2.5.16 安 全 Pushmail 邮 件 支 持 哪 些 邮 件 协 议? 答 : 支 持 SMTP IMAP4 EWS ActiveSync 邮 件 协 议 ; 支 持 通 过 SSL/TLS 协 议 对 客 户 端 / 网 关, 客 户 端 / 邮 件 服 务 器 间 邮 件 传 输 进 行 加 密 2.5.17 SDK 有 哪 些 成 功 应 用 集 成 案 例? 1) AnyOffice AnyOffice 就 是 一 个 集 成 了 安 全 SDK 的 典 型 应 用,AnyOffice 内 置 的 安 全 浏 览 器 和 安 全 邮 件 两 大 功 能 模 块 共 用 了 安 全 SDK 提 供 的 数 据 加 密 传 输 接 口 进 行 VPN 隧 道 的 建 立 WEB 业 务 数 据 和 邮 件 数 据 的 加 密 传 输, 共 用 安 全 SDK 提 供 的 文 件 加 解 密 接 口 进 行 了 邮 件 正 文 邮 件 附 件 浏 览 器 下 载 文 件 等 的 本 地 加 密 存 储 2) UC UC 是 华 为 推 出 的 一 款 IM 软 件, 它 具 有 即 时 消 息 文 件 传 输 音 频 及 多 方 会 议 语 音 通 话 等 丰 富 的 功 能, 目 前, 它 已 推 出 了 移 动 客 户 端, 支 持 ios4.0 及 以 上 版 本 (iphone 3GS/iPhone 4G),Android 2.1 及 以 上 版 本 ( 如 HTC G12/Huawei U8800 等 ) 目 前,eSpace 的 移 动 客 户 端 也 已 集 成 了 安 全 SDK, 具 备 了 加 密 数 据 传 输 能 力 2.5.18 SDK 安 全 组 件 是 否 能 和 具 体 应 用 集 成, 具 有 良 好 的 终 端 平 台 兼 容 性? 答 : 通 过 华 为 公 司 的 Dopra 抽 象 层 和 各 个 具 体 的 操 作 系 统 适 配 对 接 ( 目 前, 支 持 的 操 作 系 统 包 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 25 页, 共 31 页

括 ios Android Windows), 屏 蔽 底 层 操 作 系 统 的 差 异, 向 上 提 供 统 一 的 本 地 加 解 密 接 口 数 据 加 密 传 输 接 口, 方 便 各 类 自 研 及 第 三 方 的 应 用 集 成, 使 之 具 备 数 据 加 密 传 输 本 地 数 据 加 密 等 能 力 2.5.19 安 全 SDK 是 否 必 须 依 靠 anyoffice 客 户 端 才 能 工 作? 答 : 不 是, 安 全 SDK 是 SVN 为 移 动 应 用 提 供 安 全 沙 箱 能 力 的 软 件 开 发 包,SVN 是 保 障 安 全 SDK 运 行 的 服 务 端 设 备 任 何 移 动 应 用 客 户 端 都 可 以 通 过 集 成 安 全 SDK 提 供 VPN 加 密 传 输 本 地 数 据 / 文 件 加 解 密 功 能 安 全 SDK 与 SVN 是 强 绑 定, 安 全 SDK 不 依 赖 anyoffice 客 户 端 2.5.20 安 全 SDK 提 供 哪 些 API 调 用 接 口? 口? 答 : 发 布 的 安 全 SDK 版 本 支 持 SOCKET HTTP 开 发 接 口, 即 将 发 布 的 版 本 支 持 Java C 接 2.5.21 第 三 方 移 动 应 用 开 发 商 如 何 获 取 安 全 SDK? 是 否 有 开 发 手 册? 答 : 参 见 SVN 多 媒 体 隧 道 客 户 端 组 件 集 成 开 发 手 册 介 绍, 有 关 于 集 成 步 骤 与 API 详 细 介 绍 2.6 安 全 认 证 2.6.1 动 态 隧 道 功 能 和 数 据 加 解 密 功 能, 必 须 实 现 周 期 性 的 密 钥 更 新 答 : 移 动 安 全 接 入 网 关 通 过 动 态 地 建 立 SSL 隧 道 来 实 现 与 客 户 端 之 间 的 通 信, 同 时 支 持 多 种 密 码 算 法, 包 括 加 密 算 法 :3DES/DES RC4 AES,Hash 算 法 :MD5 SHA-1, 非 对 称 密 码 算 法 : RSA, 保 障 了 数 据 传 输 的 安 全 性 完 整 性 默 认 采 用 AES-256 加 密 算 法 进 行 加 密, 默 认 密 钥 更 新 周 期 5 分 钟, 可 设 置 范 围 1-1440 分 钟 2.6.2 华 为 安 全 认 证 采 用 的 是 哪 种 模 式? 答 : 本 地 接 入 认 证 系 统 由 安 全 接 入 网 关 设 备 SVN anyoffice 客 户 端 后 台 X86 数 据 库 服 务 器 构 成 支 持 与 客 户 已 有 的 认 证 系 统 LDAP/AD /Radius/SecurID /CFCA 联 动 构 成 统 一 接 入 认 证 系 统, 即 : 1) RADIUS(Remote Authentication Dial in User Service ) 远 端 用 户 拨 入 鉴 权 服 务, 原 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 26 页, 共 31 页

先 设 计 的 目 的 是 为 拨 号 用 户 进 行 认 证 和 计 费 后 来 经 过 多 次 改 进, 形 成 了 一 项 通 用 的 认 证 计 费 协 议, 主 要 完 成 在 网 络 接 入 设 备 和 认 证 服 务 器 之 间 承 载 认 证 授 权 计 费 和 配 置 信 息 RADIUS 协 议 应 用 范 围 很 广, 包 括 普 通 电 话 上 网 业 务 计 费, 对 VPN 的 支 持 可 以 使 不 同 的 拨 入 服 务 器 的 用 户 具 有 不 同 权 限 ; 2) LDAP(Lightweight Directory Access Protocol ) 轻 量 级 目 录 访 问 协 议, 是 目 录 访 问 协 议 的 一 种,LDAP 基 于 TCP/IP 的 跨 平 台 的 标 准 协 议, 主 要 特 点 : 采 用 树 型 层 次 式 结 构 表 示 在 系 统 中 的 单 点 集 中 ( 不 指 物 理 位 置 ) 管 理 资 源, 可 实 现 单 一 登 入 点, 读 多 于 写, Client/Server 逻 辑 结 构, 信 息 可 分 布 存 储, 可 动 态 添 加 和 修 改 信, 安 全 访 问 和 信 息 传 输 安 全 等 ; 3) AD(Active Directory ) 即 活 动 目 录, 目 录 服 务 是 在 分 布 式 计 算 机 环 境 中, 定 位 和 标 识 用 户 以 及 可 用 的 各 网 络 元 素 和 网 络 资 源, 并 提 供 搜 索 功 能 和 权 限 管 理 功 能 的 服 务 机 制 微 软 的 活 动 目 录 (AD) 是 一 种 完 善 的 适 应 性 强 的 目 录 服 务, 它 允 许 用 户 进 行 很 高 程 度 上 的 修 改 以 便 满 足 特 殊 的 商 业 和 机 构 需 求, 活 动 目 录 可 以 让 企 业 有 效 的 共 享 和 管 理 网 络 资 源 和 用 户 信 息 AD 局 限 于 Windows 应 用, 没 有 严 格 符 合 LDAP 标 准, 主 要 用 于 Windows 系 统 一 级, 如 文 件 共 享 打 印 服 务, 不 能 作 为 大 型 应 用 的 核 心 LDAP 服 务 器 4) 动 态 口 令 ( 硬 件 / 软 件 令 牌, 令 牌 上 的 显 示 动 态 变 化 的 伪 随 机 码, 其 密 钥 种 子 与 后 台 密 码 服 务 器 保 持 同 步, 动 态 口 令 一 分 钟 一 变 ) 以 上 四 种 认 证 方 式 都 需 要 部 署 第 三 方 认 证 系 统, 用 户 的 账 号 密 码 信 息 配 置 在 外 部 认 证 服 务 器 上 ; 用 户 登 录 时, 输 入 账 号 密 码, 通 过 SSL 加 密 隧 道 发 到 SVN 网 关 上, 由 SVN 解 密 后 转 发 给 认 证 服 务 器 ; 认 证 服 务 器 将 验 证 结 果 返 回 给 SVN,SVN 根 据 认 证 结 果 允 许 或 拒 绝 用 户 登 录 VPN 本 地 口 令 : 用 户 账 号 密 码 信 息 存 储 在 移 动 安 全 接 入 网 关 SVN 本 地 X.509*: 用 户 登 录 时, 首 先 通 过 该 用 户 证 书 颁 发 者 CA 验 证 证 书 是 否 合 法, 然 后 判 断 该 证 书 是 否 过 期 失 效 或 者 被 其 颁 发 者 撤 销, 通 过 验 证 的 用 户 才 允 许 登 录 ;( 华 为 AnyOffice 本 2013Q4 版 本 支 持 ) 2.6.3 华 为 认 证 为 什 么 采 用 证 书 模 式? 答 :SVN 本 地 认 证 支 持 的 证 书 类 型 如 下, 同 时 SVN 支 持 与 第 三 方 CA 服 务 器 联 动, 未 来 版 本 可 支 持 的 CA 证 书 类 型 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 27 页, 共 31 页

2.6.4 认 证 过 程 需 要 哪 些 认 证 信 息? 答 : 不 同 认 证 方 式 需 要 的 认 证 信 息 不 同, 具 体 如 下 : 本 地 认 证 : 用 户 名 密 码 终 端 硬 件 特 征 绑 定 :MAC 地 址 设 备 ID 数 字 证 书 :CA 证 书 密 钥 ( 如 USB-Key) SecurID: 动 态 口 令 短 信 认 证 : 2.6.5 请 介 绍 下 认 证 过 程? 答 : 以 802.1X 认 证 为 例, 解 释 接 入 设 备 与 Radius 认 证 服 务 器 的 联 动 过 程,SVN 作 为 接 入 网 关, 与 radius 认 证 服 务 器 的 联 动 过 程 与 此 类 似, 认 证 过 程 如 下 : (1) 客 户 端 向 接 入 设 备 发 送 一 个 EAPoL-Start 报 文, 开 始 802.1x 认 证 接 入 ; (2) 接 入 设 备 向 客 户 端 发 送 EAP-Request/Identity 报 文, 要 求 客 户 端 将 用 户 名 送 上 来 (3) 客 户 端 回 应 一 个 EAP-Response/Identity 给 接 入 设 备 的 请 求, 其 中 包 括 用 户 名 (4) 接 入 设 备 将 EAP-Response/Identity 报 文 封 装 到 RADIUS Access-Request 报 文 中, 发 送 给 认 证 服 务 器 (5) 认 证 服 务 器 产 生 一 个 Challenge, 通 过 接 入 设 备 将 RADIUS Access-Challenge 报 文 发 送 给 客 户 端, 其 中 包 含 有 EAP-Request/MD5-Challenge (6) 接 入 设 备 通 过 EAP-Request/MD5-Challenge 发 送 给 客 户 端, 要 求 客 户 端 进 行 认 证 (7) 客 户 端 收 到 EAP-Request/MD5-Challenge 报 文 后, 将 密 码 和 Challenge 做 MD5 算 法 后 的 Challenged-Pass-word, 在 EAP-Response/MD5-Challenge 回 应 给 接 入 设 备 (8) 接 入 设 备 将 Challenge,Challenged Password 和 用 户 名 一 起 送 到 RADIUS 服 务 器, 由 RADIUS 服 务 器 进 行 认 证 (9) RADIUS 服 务 器 根 据 用 户 信 息, 做 MD5 算 法, 判 断 用 户 是 否 合 法, 然 后 回 应 认 证 成 功 / 失 败 报 文 到 接 入 设 备 如 果 成 功, 携 带 协 商 参 数, 以 及 用 户 的 相 关 业 务 属 性 给 用 户 授 权 如 果 认 证 失 败, 则 流 程 到 此 结 束 (10) 如 果 认 证 通 过, 用 户 通 过 标 准 的 DHCP 协 议 ( 可 以 是 DHCP Relay), 通 过 接 入 设 备 获 取 规 划 的 IP 地 址 (11) 如 果 认 证 通 过, 接 入 设 备 发 起 计 费 开 始 请 求 给 RADIUS 用 户 认 证 服 务 器 (12) RADIUS 用 户 认 证 服 务 器 回 应 计 费 开 始 请 求 报 文 用 户 上 线 完 毕 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 28 页, 共 31 页

2.6.6 CA 认 证 和 华 为 的 SDK 方 案 有 啥 区 别? 答 :CA 认 证 是 标 准 的 第 三 方 认 证, 通 过 证 书 保 证 终 端 用 户 不 是 非 法 用 户, 华 为 安 全 SDK 是 确 保 终 端 上 的 企 业 数 据 安 全, 以 及 在 访 问 企 业 内 网 过 程 中 数 据 传 输 的 安 全 2.6.7 在 访 问 接 入 控 制 点 上 华 为 的 安 全 机 制 是 什 么? 答 : 在 企 业 内 部 WLAN 继 而 控 制 上 使 用 下 面 几 种 认 证 方 式, 一 般 来 说 : 哑 终 端 通 过 MAC 认 证 接 入, 办 公 区 域 通 过 802.1X 或 Portal 认 证 接 入, 访 客 区 域 通 过 Portal 认 证 接 入, 多 种 认 证 技 术 保 证 Wi-Fi 终 端 安 全 接 入, 从 源 头 上 消 除 安 全 威 胁 Portal 认 证 : 也 称 为 Web 认 证 通 过 Web 认 证 页 面, 输 入 用 户 帐 号 信 息, 实 现 对 用 户 身 份 的 认 证 无 需 客 户 端, 安 全 性 稍 低, 广 泛 应 用 于 园 区 网 中 802.1X 认 证 : 使 用 EAP(Extensible Authentication Protocol) 认 证 协 议, 实 现 客 户 端 设 备 端 和 认 证 服 务 器 之 间 认 证 信 息 的 交 换 需 客 户 端 支 持, 安 全 性 高, 园 区 网 主 推 方 案 MAC 认 证 :MAC 地 址 作 为 身 份 凭 据 到 认 证 服 务 器 进 行 认 证 主 要 用 于 IP 电 话 打 印 机 等 哑 终 端 设 备 PPPoE 认 证 :PPPoE 实 现 广 播 链 路 上 点 对 点 通 讯 的 协 商, 通 过 拨 号 软 件 输 入 用 户 信 息 到 远 端 服 务 器 进 行 认 证 需 客 户 端 支 持, 一 般 用 于 运 营 商 网 络, 企 业 网 不 推 荐 使 用 2.6.8 移 动 设 备 内 外 网 接 入 有 什 么 差 别? 答 : 内 网 接 入 移 动 设 备 可 以 直 接 访 问 内 网 业 务 系 统 或 服 务 器, 不 需 要 建 VPN 隧 道 用 户 通 过 接 入 认 证 之 后, 直 接 通 过 应 用 客 户 端 与 应 用 服 务 器 交 互, 不 需 要 VPN 中 转 当 然 内 网 场 景 也 可 以 通 过 策 略 配 置, 要 求 通 过 VPN 方 式 访 问 内 网 外 网 接 入 时, 所 有 应 用 系 统 的 访 问 必 须 通 过 SVN(VPN), 客 户 端 的 数 据 先 加 密, 通 过 VPN 隧 道 到 达 SVN 设 备, 再 解 密 后 由 SVN 再 传 递 到 应 用 服 务 器 2.7 产 品 特 性 2.7.1 支 持 SSL 加 速 和 HTTP 压 缩 答 : 满 足 通 过 使 用 专 用 的 SSL 高 速 硬 件 加 密 芯 片, 使 数 据 加 密 对 系 统 运 行 速 度 的 影 响 降 至 最 低 支 持 HTTP 压 缩 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 29 页, 共 31 页

2.7.2 支 持 SSL 通 信 协 议 SSL3.0 和 TLS1.0 答 : 满 足 SSL 加 密 传 输 支 持 的 SSL 协 议 版 本 有 SSL2.0 SSL3.0 和 TLS1.0 2.7.3 支 持 SSL 加 速 答 : 移 动 安 全 接 入 网 关 SVN 提 供 SSL 加 速 功 能, 可 以 在 Web 服 务 器 前 部 署 SVN 网 关, 用 户 通 过 HTTPS 协 议 访 问 Web 服 务 器 时,HTTPS 协 议 涉 及 的 SSL 加 解 密 操 作 可 以 在 SVN 网 关 上 完 成, 然 后 SVN 网 关 通 过 HTTP 协 议 与 Web 服 务 器 交 互 通 过 将 SSL 加 解 密 操 作 从 原 本 Web 上 执 行 转 移 至 SVN 网 关 上 执 行, 降 低 了 对 Web 服 务 器 上 运 算 能 力 的 要 求, 使 得 Web 服 务 器 可 以 更 加 关 注 Web 业 务, 能 够 提 供 更 高 的 用 户 访 问 能 力 2.7.4 支 持 Anti-DDOS 功 能 答 : 满 足 移 动 办 公 安 全 解 决 方 案 通 过 USG 支 持 丰 富 的 Anti-DDOS 功 能, 包 括 以 下 内 容 防 范 多 种 DoS 和 DDoS 攻 击 :SYN Flood ICMP Flood UDP Flood Get Flood WinNuke ICMP 重 定 向 和 不 可 达 报 文 Land Smurf Fraggle IP Spoofing 等 ; 防 范 扫 描 窥 探 : 包 括 地 址 扫 描 端 口 扫 描 IP 源 站 选 路 选 项 IP 路 由 记 录 选 项 时 间 戳 刺 探 路 由 ; 畸 形 报 文 攻 击 : 畸 形 IP 分 片 报 文 畸 形 TCP 报 文 超 大 ICMP 报 文 TearDrop Ping Of Death; 2.7.5 华 为 L4VPN 指 的 是 什 么 安 全 机 制? 答 :L4VPN 是 基 于 虚 拟 协 议 栈, 实 现 基 于 应 用 的 安 全 通 道 协 议, 应 用 程 序 调 用 安 全 SDK 可 实 现 应 用 层 数 据 直 接 封 装 进 入 加 密 隧 道 2.7.6 L3VPN 与 L4VPN 在 移 动 终 端 数 据 传 输 模 式 有 何 差 异?L4VPN 相 对 L3VPN 有 何 优 势? 答 :L3VPN 基 于 网 络 层 的 隧 道,L4VPN 基 于 应 用 专 属 VPN, 如 安 全 邮 件, 只 有 邮 件 应 用 被 开 启 隧 道 去 收 发 邮 件, 终 端 上 其 他 应 用 无 法 使 用 该 隧 道 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 30 页, 共 31 页

采 用 L3VPN 登 录 模 式 时, 移 动 终 端 上 所 有 软 件 ( 包 括 病 毒 木 马 ) 都 可 以 通 过 L3VPN 隧 道 访 问 企 业 内 网 ; 采 用 L4VPN 登 录 模 式 时, 只 有 集 成 SDK 的 安 全 应 用 才 可 以 通 过 L4VPN 隧 道 访 问 企 业 内 网 L4VPN 只 对 集 成 SDK 的 安 全 应 用, 向 内 网 传 输 业 务 数 据, 同 时 数 据 到 达 网 络 层 之 前 就 已 经 经 过 加 密, 能 够 有 效 防 止 病 毒 木 马 进 行 侦 听 和 嗅 探 2013-11-20 华 为 机 密, 未 经 许 可 不 得 扩 散 第 31 页, 共 31 页