成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

破解遠(yuǎn)程訪問中的安全之道

安全
在讀者的印象中,不安全的遠(yuǎn)程訪問隨處可見,它就像是一顆定時(shí)炸彈,隨時(shí)都有可能引爆。對于國家煙草專賣局而言,拆解這樣的隱形炸彈又需要極大的耐心和周詳?shù)目紤]。

在讀者的印象中,不安全的遠(yuǎn)程訪問隨處可見,它就像是一顆定時(shí)炸彈,隨時(shí)都有可能引爆。對于國家煙草專賣局而言,拆解這樣的隱形炸彈又需要極大的耐心和周詳?shù)目紤]。此前國家煙草專賣局IT負(fù)責(zé)人在接受采訪時(shí)透露,當(dāng)前局里已經(jīng)部署了專用的卷煙銷售管理系統(tǒng)和遠(yuǎn)程辦公OA系統(tǒng),該系統(tǒng)設(shè)定為B/S架構(gòu),很大程度上方便了員工在任何一臺電腦上以瀏覽器的形式訪問公司內(nèi)網(wǎng)。

換句話說,包括國家煙草專賣局下屬各司局在內(nèi)的所有員工以及在全國各個(gè)地市出差的工作人員都能夠使用該系統(tǒng)。只是在允許進(jìn)行遠(yuǎn)程接入的同時(shí),對于接入進(jìn)來的人員必須要有明確的權(quán)限劃分、嚴(yán)密的監(jiān)控措施,以防非法人員越權(quán)操作。

按照目前流行的遠(yuǎn)程接入方式進(jìn)行選擇,VPN當(dāng)仁不讓地成為國家煙草專賣局首先考慮的對象。但是,在到底是SSL VPN還是IPSec VPN的問題上,卻需要仔細(xì)而周全的考量。該負(fù)責(zé)人表示:“局里的員工在全國各地遠(yuǎn)程接入公司內(nèi)網(wǎng)時(shí)往往會采取各種各樣的方式,條件好一些的是通過子局內(nèi)網(wǎng)或是ADSL寬帶,但是條件不好的電話撥號也很常見。此外,使用無線通訊的3G網(wǎng)絡(luò)和地方網(wǎng)吧的也大有人在,而且因?yàn)榇蠖际墙荒觊g新配備的筆記本電腦,所以Vista系統(tǒng)遠(yuǎn)多于XP系統(tǒng)。”正是鑒于如此復(fù)雜的接入方式,國家煙草專賣局選擇了SSL VPN作為最終的技術(shù)方案。

SSL VPN的優(yōu)勢在于它是解決遠(yuǎn)程用戶訪問公司敏感數(shù)據(jù)的最簡單、最安全的一種網(wǎng)絡(luò)形式。說它簡單是因?yàn)槿魏伟惭b瀏覽器的電腦都可以使用SSL VPN,即SSL是內(nèi)嵌于瀏覽器中的,而傳統(tǒng)的IPSec VPN則必須為每臺終端機(jī)安裝客戶端軟件,非常不便。所以僅從這點(diǎn)來看,國家煙草專賣局選擇SSL VPN就是相當(dāng)?shù)拿髦牵瑫r(shí)也符合其原有辦公系統(tǒng)的B/S架構(gòu)要求。

雖然國家煙草專賣局確定SSL VPN作為OA系統(tǒng)遠(yuǎn)程接入的網(wǎng)關(guān),但是在項(xiàng)目的具體部署上仍然需要費(fèi)些心思。據(jù)該項(xiàng)目的施工方衛(wèi)士通公司介紹,他們專門為國家煙草專賣局提供了全套中華衛(wèi)士SSL VPN網(wǎng)關(guān)。在具體實(shí)施中,全部系統(tǒng)采用了旁路部署的實(shí)施方案,將中華衛(wèi)士SSL VPN置于DMZ區(qū)。

記者的理解是,DMZ常常可以設(shè)置為一個(gè)不同于外網(wǎng)或內(nèi)網(wǎng)的特殊網(wǎng)絡(luò)區(qū)域。這樣,遠(yuǎn)程來訪者的訪問就僅僅局限于DMZ中規(guī)定的服務(wù),他們不能接觸到存放在內(nèi)網(wǎng)中的機(jī)密或商業(yè)信息等。另外,即使DMZ中服務(wù)器受到破壞,也不會對內(nèi)網(wǎng)中的機(jī)密信息造成影響。

而在國家煙草專賣局的OA系統(tǒng)中,銷售管理系統(tǒng)又是由多臺服務(wù)器提供服務(wù)的。所以,施工方首先將系統(tǒng)中的每臺服務(wù)器都配置好,然后只保留其中一臺置于DMZ區(qū)域中作為登錄服務(wù)器之用,再把其它服務(wù)器都設(shè)置為隱藏狀態(tài)讓遠(yuǎn)程用戶無法看到。這樣就能既保證內(nèi)網(wǎng)的數(shù)據(jù)安全,同時(shí)又可以做到不破壞用戶原來的登錄習(xí)慣。

此外,由于國家煙草專賣局OA系統(tǒng)需要提前安裝使用環(huán)境,所以衛(wèi)士通把中華衛(wèi)士SSL VPN網(wǎng)關(guān)與OA系統(tǒng)進(jìn)行了綁定。同時(shí)采用單點(diǎn)登錄技術(shù),用戶在登錄OA系統(tǒng)之后將通過后臺的SSL VPN進(jìn)行身份認(rèn)證,訪問授權(quán),然后直接進(jìn)入OA系統(tǒng)進(jìn)行工作,省去了進(jìn)行二次登錄的麻煩。

總的來看,相對于IPSec VPN的安全權(quán)限只局限到網(wǎng)絡(luò)層,SSL VPN的所有訪問都是被限制在應(yīng)用層的。換言之,SSL VPN可以做到精細(xì)的權(quán)限控制策略,其細(xì)分程度甚至到了一個(gè)URL或一個(gè)文件。也就是說,SSL VPN對于遠(yuǎn)程訪問的控制更有效也更安全。

【編輯推薦】

  1. SSL VPN:讓遠(yuǎn)程訪問更簡單更安全
  2. 讓遠(yuǎn)程服務(wù)更簡單SSL VPN全面解析
責(zé)任編輯:許鳳麗 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2017-03-21 16:20:32

2021-06-03 14:14:25

無文件攻擊PowerShell惡意攻擊

2009-03-09 11:27:55

2011-08-04 11:55:20

遠(yuǎn)程訪問

2022-08-16 14:03:24

網(wǎng)絡(luò)安全企業(yè)遠(yuǎn)程辦公

2012-05-16 10:30:11

遠(yuǎn)程訪問安全策略

2010-03-16 11:07:19

ArrayiPhone應(yīng)用交付

2010-09-26 14:11:17

遠(yuǎn)程安全訪問

2020-09-27 18:38:18

在家辦公遠(yuǎn)程訪問安全網(wǎng)絡(luò)安全

2013-08-09 16:17:32

2010-11-03 13:11:21

2019-11-15 13:38:11

安全運(yùn)營SOAR

2010-09-25 16:21:15

2010-04-28 15:38:54

2011-01-04 12:33:06

SonicWALL安全遠(yuǎn)程訪問

2009-12-02 09:21:04

PHP數(shù)據(jù)過濾

2019-12-31 15:12:42

青藤云安全

2016-04-13 14:03:38

2021-06-15 11:14:42

安全訪問服務(wù)邊緣/零信

2013-09-02 14:58:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久久久久久久淑女av国产精品 | 成人网视频| 久久精品性视频 | 欧美高清dvd| 午夜小电影 | 欧美一级欧美一级在线播放 | 中文字幕不卡在线观看 | 密室大逃脱第六季大神版在线观看 | 日韩黄色小视频 | 一区二区中文 | 中文字幕一区二区三区四区 | 99精品99| 波多野吉衣在线播放 | 日韩欧美国产一区二区三区 | 亚洲a人 | 精品久久久久久久久久久 | 亚洲一区二区三区免费在线观看 | 欧美色性 | 欧美伊人| 日韩一区二区三区视频 | 黄色片视频| 欧美日韩中文在线观看 | 国产欧美一区二区精品久导航 | 久久久精品一区二区三区四季av | 亚洲在线免费观看 | 中文字幕亚洲欧美 | 黄色免费观看网站 | 国产一区二区三区四区三区四 | 国产一级片 | 国产成人99久久亚洲综合精品 | 成年人在线观看视频 | 精品www| 国产在线精品一区 | 日韩成人影院 | 欧美午夜视频 | 国产亚洲精品一区二区三区 | 国精产品一区一区三区免费完 | 国产精品视频网 | 国产精品成人一区二区三区 | 亚洲激情在线 | 亚洲成人综合社区 |