成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)網(wǎng)絡(luò):安全實現(xiàn)遠程訪問的技巧

安全
在遠程辦公者,加班者和新的移動設(shè)備之間,IT部門面臨著前所未有的遠程訪問挑戰(zhàn),因為訪問的數(shù)量巨大,且相對分散。這種情況如何解決,一直是企業(yè)頭疼的問題,下面我們就來為大家總結(jié)安全地實現(xiàn)遠程訪問的技巧。

保護遠程訪問安全——你不得不考慮

十年前,保護遠程訪問只是少部分人需要考慮的事情:經(jīng)常出差的人,行政官員,銷售人員等。不過隨著互聯(lián)網(wǎng)的高速發(fā)展以及移動設(shè)備的激增,形勢出現(xiàn)了極大改變。而且,用戶希望隨時隨地安全訪問公司網(wǎng)絡(luò)和服務(wù)的要求越來越強烈。

據(jù)Forrester透露,在北美和歐洲,有62%的信息工作者會常規(guī)性地進行遠程辦公。而最近一項微軟調(diào)查發(fā)現(xiàn)平均每個遠程工作者一個月有四天時間是在家工作。許多人在晚上或周末進行加班工作的人也需要遠程辦公。除此以外,于6月9日運營的Telework Enhancement Act要求美國政府機構(gòu)起草策略以監(jiān)管和促進遠程辦公。

在遠程辦公者,加班者和新的移動設(shè)備之間,IT部門面臨著前所未有的遠程訪問挑戰(zhàn),因為訪問的數(shù)量巨大,且相對分散。與此同時,他們還要面對預(yù)算縮減和服從性等問題。為了幫助他們解決這一挑戰(zhàn),我們想到了以下五個正出現(xiàn)惡替代物來幫助企業(yè)有效且安全地實現(xiàn)遠程訪問。

企業(yè)需要推動部署

許多企業(yè)都有延時遠程訪問架構(gòu),這樣的架構(gòu)會指明誰可以接受訪問,從何種設(shè)備接入。可以是一種需要在受信任端點運行軟件的舊式VPN,因此它可以通過家用電腦或智能手機進行安全的遠程訪問。也可以是一個移動訪問網(wǎng)關(guān),可以提供經(jīng)驗證的,加密的無線訪問,但是僅限于一種智能手機。

當然,每種安全的遠程訪問方案都尤其局限性。不過這些方案仍然有助于我們退后一步估算企業(yè)訪問需求及其相關(guān)風險,然后在將其納入可能的方案,形成可行的策略。在某些案例中,可能出現(xiàn)非傳統(tǒng)的安全訪問替代物。不過在沒有明確的需求和風險評估的情況下你無法確定。

考慮安全的云應(yīng)用

遠程訪問用戶分為兩大陣營:一類需要安全的網(wǎng)絡(luò)訪問,而另一類則需要安全的應(yīng)用訪問——主要是信息傳送。后者通常使用由TLS作保障的 Outlook Web Access和Exchange ActiveSync;這些方案可以滿足即時需求,但不能直接用于支持其他應(yīng)用。

功能擴展的必要性使得員工有可能將用戶,其智能手機和平板電腦接入公司的VPN。盡管如此,隨著云服務(wù)的增長,選擇性移動應(yīng)用將成為可能。

云服務(wù)供應(yīng)商InfoStreet的CEO Siamak Farah認為,對于許多中小企業(yè)而言,租賃一個安全的云應(yīng)用比自己安裝一個應(yīng)用要簡單。云方案供應(yīng)商可以提供不可知的端點來保護對應(yīng)用的訪問,中小企業(yè)要在郵件,CRM,文件共享和視頻會議中用到這些應(yīng)用。雖然這可能無法滿足所有企業(yè)的需求,但是對于中小企業(yè)而言已然是個很大的進步,因為這些應(yīng)用可以快速添加到受到供應(yīng)商保護的服務(wù)器端。

除了云應(yīng)用以外,還可以考慮使用云技術(shù)的內(nèi)聯(lián)網(wǎng),它可以在不接回公司網(wǎng)絡(luò)的情況下實現(xiàn)安全協(xié)作。

注意企業(yè)資產(chǎn),不是指設(shè)備

正如Farah提到的,端點設(shè)備的獨立性在簡化遠程訪問操作中起著重要作用。不過允許過多設(shè)備接入并不意味著不限定設(shè)備型號或安全姿態(tài)。因此,現(xiàn)在許多遠程訪問VPN都會檢測端點設(shè)備的特性,評估風險,然后安裝必要的安全程序或設(shè)置——通常這些步驟不需要用戶輔助

不過,這些VPN的最佳實踐仍可以通過設(shè)備型號和所有權(quán)進行限制。智能手機和平板電腦或許從來不會像筆記本或上網(wǎng)本那樣支持相同的深度檢查;用戶或許對非企業(yè)所有的設(shè)備抱有合理的隱私期望。

為了避免周而復(fù)始地出現(xiàn)這種情況,應(yīng)該將安全策略重新放在保護企業(yè)資產(chǎn)上,而不是接入設(shè)備。例如,虛擬桌面架構(gòu)(VDI)的替代物(例如,Citrix XenDesktop, VMware View,RingCube vDesk)可將工作環(huán)境保留在數(shù)據(jù)中心里,從而將端點設(shè)備與工作環(huán)境完全隔離。

留意數(shù)據(jù)

當VDI雖然可在某些情況下充當代替物,但它不適合其他情況;特別是需要企業(yè)數(shù)據(jù)訪問的未連線用戶。在這些案例中,VPN會保護傳輸中的數(shù)據(jù),但是必須與端點措施(例如,設(shè)備PIN,遠程擦除,磁盤加密)雙管齊下才能保護余下數(shù)據(jù)。這就是為什么IT部門長期以來致力于為遠程訪問的筆記本提供保護的原因,也是為什么要花同樣的力氣來鎖定智能手機和平板電腦的原因。

在采用這一熟悉的方法前,要對安全訪問的替代物進行評估,這些替代物將業(yè)務(wù)應(yīng)用和數(shù)據(jù)從其他端點區(qū)分開來。Good for Enterprise,NitroDesk Touchdown和Enterproid Divide等產(chǎn)品在移動設(shè)備上創(chuàng)建了加密沙盒,在設(shè)備被淘汰貨丟失的時候,可以讓IT人員有一個隔離的工作環(huán)境進行配置,監(jiān)控和刪除操作。

至于個人電腦或公共筆記本電腦,一個概念類似的方法被用來保護環(huán)境,如MXI Stealth Zone。這些替代物仍然使用傳統(tǒng)的無線保護(如,VPN隧道,SSL加密的ActiveSync)不過目標是更易于管理更具可靠性的虛擬端點。

移動性

Forrester推薦大家在規(guī)劃新內(nèi)容和協(xié)作工具的時候采用“移動優(yōu)先”的宗旨。現(xiàn)在的端點是移動的,可以從家里帶到辦公室,再帶到酒店。期望所有的遠程訪問數(shù)據(jù)流都通過邊緣設(shè)備(VPN或信息傳送網(wǎng)關(guān))進入公司網(wǎng)絡(luò)已經(jīng)不再是虛構(gòu)的事物。此外,風險隨著設(shè)備在公共網(wǎng)絡(luò)和私有網(wǎng)絡(luò)之間不斷切換而發(fā)生變化。必須對其進行無界保護。

對任何安全訪問擴展物或替代物進行評估時,要考慮此方法在公司內(nèi)外是否都可行。例如,VPN客戶端如Cisco AnyConnect和JunOS Pulse就具有本地識別屬性;在適合每個網(wǎng)絡(luò)的安全策略間進行很明顯的切換(例如,在連接上公司W(wǎng)LAN前保持VPN隧道的連接)。

當設(shè)備出現(xiàn)移動的時候,要盡量不讓安全影響到其可用性,也就是要使用助動器使用戶通過安全界面登錄。最后,不完整的策略和復(fù)制的策略會挫傷用戶的積極性。所以要尋找統(tǒng)一管理策略幫助IT人員貫徹一致的接入權(quán)限,方便用戶的設(shè)備在企業(yè)移動。

遠程訪問技術(shù)在進步,產(chǎn)品在增加,安全問題隨之變得更加重要,希望企業(yè)的負責人能充分認識到這點,安全的管理公司的網(wǎng)絡(luò)。

【編輯推薦】

  1. SonicWALL助力萬通亞洲實現(xiàn)安全遠程訪問
  2. 利用安全VPN遠程訪問 確保企業(yè)內(nèi)部網(wǎng)絡(luò)安全
  3. 遠程訪問審計中應(yīng)包含什么?
  4. 解析遠程訪問入侵的三種方式
  5. 讓遠程訪問更安全 淺談虛擬專用網(wǎng)VPN
責任編輯:佚名 來源: 搜狐
相關(guān)推薦

2011-08-02 10:34:46

2022-08-16 14:03:24

網(wǎng)絡(luò)安全企業(yè)遠程辦公

2009-04-22 11:15:17

2011-05-13 11:17:18

2017-06-20 10:39:08

2015-09-07 09:18:43

企業(yè)安全安全維度網(wǎng)絡(luò)安全

2010-02-24 16:10:26

2020-05-19 09:28:45

企業(yè)網(wǎng)絡(luò)安全提示網(wǎng)絡(luò)安全

2011-12-06 14:26:08

2009-04-27 14:13:59

2015-04-14 09:51:31

2011-10-11 09:51:45

2011-05-13 09:43:35

2012-05-16 10:30:11

遠程訪問安全策略

2009-01-03 09:14:00

2009-12-25 10:20:33

2014-04-04 09:13:34

網(wǎng)絡(luò)設(shè)計網(wǎng)絡(luò)安全性設(shè)計網(wǎng)絡(luò)安全

2019-08-01 14:33:27

網(wǎng)絡(luò)安全軟件技術(shù)

2009-10-30 09:38:07

安全VPN遠程訪問

2010-03-16 11:07:19

ArrayiPhone應(yīng)用交付
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 毛片免费看 | 国产一区久久 | 97人人爱| 在线视频国产一区 | 国产一区二区三区久久久久久久久 | 日本免费在线看 | 欧美一级片黄色 | 亚洲精品久久久久久久久久久 | 天堂精品| 国产区在线| 久久久久久免费看 | 久久鲁视频| 日本不卡一区二区三区在线观看 | 亚洲午夜久久久 | 在线观看av中文字幕 | 精品国产伦一区二区三区观看说明 | 国产成人综合一区二区三区 | 毛片免费看的 | 在线欧美一区 | 黄a在线播放| 91久久 | 欧美日韩精品区 | 国产免费福利在线 | 久久精品一区二区三区四区 | 欧美在线a | 久久久人成影片一区二区三区 | 天天躁日日躁狠狠躁白人 | 亚洲视频在线观看 | 亚洲精品v日韩精品 | 日本三级在线网站 | 巨大黑人极品videos精品 | 国产精品久久久久久网站 | 欧美成人激情 | 拍拍无遮挡人做人爱视频免费观看 | 精品无码久久久久国产 | 精品国产精品三级精品av网址 | 久久精品亚洲一区二区三区浴池 | 真人女人一级毛片免费播放 | 国产精品国产三级国产aⅴ入口 | 91网站在线播放 | 欧美日韩专区 |