成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

遠(yuǎn)程訪問(wèn)VPN設(shè)備該怎樣挑選

安全
本文中,我們將討論當(dāng)代遠(yuǎn)程訪問(wèn)VPN設(shè)備所提供的一些重要功能和特性。雖然每家公司的需要不同,但為確保安全的移動(dòng)性,我們必須關(guān)注每個(gè)企業(yè)應(yīng)當(dāng)“自問(wèn)”的一些問(wèn)題。

網(wǎng)絡(luò)安全之遠(yuǎn)程訪問(wèn)VPN

虛擬專用網(wǎng)(遠(yuǎn)程訪問(wèn)VPN)絡(luò)設(shè)備是網(wǎng)絡(luò)安全設(shè)備市場(chǎng)上的一個(gè)重要成員,但其角色已經(jīng)發(fā)生了變化。企業(yè)WLAN的擴(kuò)展,再加上正在消失的網(wǎng)絡(luò)外圍,都意味著VPN用戶不再是“遠(yuǎn)程的”。

如今,VPN可以向任何移動(dòng)設(shè)備(包括漫游的智能電話)提供公司資源的安全(經(jīng)認(rèn)證的、加密的)訪問(wèn)。從遠(yuǎn)在異地的筆記本電腦到本地的平板電腦,我們要確認(rèn)安全的訪問(wèn)需要,并關(guān)注VPN設(shè)備如何強(qiáng)化自身,以滿足企業(yè)日益增長(zhǎng)的需要。

遠(yuǎn)程訪問(wèn)VPN的演化

二十年前,需要遠(yuǎn)程網(wǎng)絡(luò)訪問(wèn)的雇員,必須撥號(hào)進(jìn)入私有的Modem池。而十年前,多數(shù)單位用其基于互聯(lián)網(wǎng)的訪問(wèn)代替撥號(hào)訪問(wèn),它們使用的IPSec在VPN網(wǎng)關(guān)和客戶端之間建立隧道。到2006年的時(shí)候,趨勢(shì)又發(fā)生變化,SSL(安全套接字層)成為基于瀏覽器的“無(wú)客戶端”遠(yuǎn)程訪問(wèn)的一種普遍選擇。

如今,業(yè)界普遍認(rèn)為基于SSLv3及TLSv1(傳輸層安全)的VPN是企業(yè)級(jí)安全的最佳實(shí)踐。但在發(fā)展過(guò)程中,企業(yè)開(kāi)始注重可訪問(wèn)性和透明性。具體而言,雖然TLS自身是一種IETF標(biāo)準(zhǔn), VPN產(chǎn)品卻以不同的方式使用TLS和DTLS,在端點(diǎn)的限制、風(fēng)險(xiǎn)與每個(gè)用戶、應(yīng)用程序的需要之間尋求平衡。

這種靈活性已變得日益重要,但這樣同時(shí)使得產(chǎn)品的選擇和部署變復(fù)雜了。例如,當(dāng)代SSL VPN設(shè)備常常提供:

1、對(duì)有風(fēng)險(xiǎn)的端點(diǎn),在訪問(wèn)特定的應(yīng)用程序時(shí),保障WEB入口訪問(wèn)的安全。

2、對(duì)多數(shù)端點(diǎn)而言,在訪問(wèn)常見(jiàn)的應(yīng)用程序時(shí),保障代理訪問(wèn)的安全。

3、對(duì)支持Java/ActiveX的端點(diǎn)而言,保障端口轉(zhuǎn)發(fā)到應(yīng)用程序的安全。

4、借助TLS或IPSec VPN客戶端,保障網(wǎng)絡(luò)通道的安全。

但這些功能如何工作,支持哪些應(yīng)用程序,哪些端點(diǎn)可以使用,以及部署后帶來(lái)的影響都千差萬(wàn)別。過(guò)去幾年,SSL VPN的功能及其部署方式已經(jīng)有了很大進(jìn)步,例如,使用第三層的TLS或DTLS隧道來(lái)支持對(duì)延遲敏感的語(yǔ)音和多媒體應(yīng)用。然而,我們?nèi)孕枭钊胙芯考?xì)節(jié),看看某種特定設(shè)備是否滿足企業(yè)需求。

IT的消費(fèi)化及自帶設(shè)備

SSL VPN可以減少遠(yuǎn)程訪問(wèn)支持的成本和復(fù)雜性。通過(guò)使用瀏覽器而不是客戶端,SSL VPN可確保從大量端點(diǎn)遠(yuǎn)程訪問(wèn)時(shí)的安全性,包括非IT管理的家用和公用電腦。

如今,無(wú)需安裝軟件,就可以從任何授權(quán)的PC訪問(wèn)遠(yuǎn)程VPN。同樣,從很多授權(quán)的智能電話或平板電腦也可以訪問(wèn)VPN。許多無(wú)法管理的或移動(dòng)端點(diǎn)會(huì)受到限制,只能訪問(wèn)VPN入口或代理訪問(wèn)。

有些訪問(wèn)限制是由策略驅(qū)使的。為管理端點(diǎn)的風(fēng)險(xiǎn),IT可以僅給予合伙人很小的訪問(wèn)權(quán),只能訪問(wèn)很少的URL。當(dāng)代的遠(yuǎn)程訪問(wèn)VPN可以提供這種精細(xì)的訪問(wèn)控制。

不過(guò),許多限制來(lái)自于端點(diǎn)的操作系統(tǒng)或用戶(缺乏)許可。TLS網(wǎng)絡(luò)隧道傾向于要求安裝VPN客戶,如Win32/64和Mac OS,卻鮮有iOS或Android等系統(tǒng)。通過(guò)TLS的端口轉(zhuǎn)發(fā)通常涉及按需下載的Java或ActiveX,但ActiveX并非在哪里都可以運(yùn)行,且端口轉(zhuǎn)發(fā)會(huì)要求管理員權(quán)限。

而且,當(dāng)今的遠(yuǎn)程訪問(wèn)VPN產(chǎn)品提供了許多可以減輕風(fēng)險(xiǎn)的特性,從預(yù)連接掃描到會(huì)話后的清理。任何考慮購(gòu)買VPN來(lái)管理端點(diǎn)的企業(yè)都應(yīng)當(dāng)密切關(guān)注這些產(chǎn)品,看其是否滿足企業(yè)需要,并評(píng)估對(duì)需要此產(chǎn)品的支持程度,尤其要重視策略檢查。

正在消失的外圍

隨著移動(dòng)性的增長(zhǎng),企業(yè)網(wǎng)絡(luò)的外圍被擠壓、撕裂。在所有的端點(diǎn)都是遠(yuǎn)程端點(diǎn)時(shí),在網(wǎng)絡(luò)邊緣部署VPN網(wǎng)關(guān)是很有益處的,這可以將授權(quán)的加密隧道與私有的子網(wǎng)或資源連接起來(lái)。但現(xiàn)在,端點(diǎn)也許將太多的時(shí)間用在這些領(lǐng)域:從連接局域網(wǎng)的網(wǎng)本到連接Wi-Fi的雇員智能電話的諸多方面,后面是不是應(yīng)該有個(gè)結(jié)論。

這種情況如何影響到遠(yuǎn)程訪問(wèn)的VPN產(chǎn)品?對(duì)于初入此道的人來(lái)說(shuō),VPN已經(jīng)被迫日益透明,從永遠(yuǎn)在線的VPN到“移動(dòng)”的VPN。此外,異地的VPN已經(jīng)開(kāi)始融入本地的NAC,幫助企業(yè)將連續(xù)的安全訪問(wèn)交付給每一個(gè)用戶/端點(diǎn),而不管它在什么位置。

簡(jiǎn)言之,今天任何想購(gòu)買遠(yuǎn)程訪問(wèn)VPN設(shè)備的人都應(yīng)當(dāng)思考更大的問(wèn)題。即使在線的端點(diǎn)不是首先需要進(jìn)行連接的,也應(yīng)當(dāng)在考慮移動(dòng)性的前提下設(shè)計(jì)VPN架構(gòu),并且評(píng)估對(duì)策略和用戶透明性的影響。最后,考慮監(jiān)管需要:VPN設(shè)備控制著授權(quán)用戶的訪問(wèn),因而能夠強(qiáng)化分段規(guī)則并報(bào)告其合規(guī)性。

評(píng)估標(biāo)準(zhǔn)

以此為基礎(chǔ),你可以確認(rèn)自己對(duì)于遠(yuǎn)程訪問(wèn)VPN設(shè)備的需求。為應(yīng)對(duì)員工們的移動(dòng)性工作需要,不妨根據(jù)角色將員工分成小組。對(duì)每一個(gè)組,要全面列示其使用端點(diǎn)的設(shè)備種類,這些設(shè)備必須到達(dá)的應(yīng)用程序類型,準(zhǔn)許其訪問(wèn)的特定資源及特定條件等。

為將企業(yè)需求與個(gè)別產(chǎn)品的功能和特性匹配起來(lái),首先應(yīng)考慮VPN的功能。下面列舉幾個(gè)重要方面供參考:

認(rèn)證:VPN的安全是基于認(rèn)證的,最好的當(dāng)然是相互認(rèn)證。SSL VPN通常都支持多用戶的認(rèn)證方法,包括口令、智能卡、雙因素令牌、證書等。許多IPSec VPN使用IKEv2來(lái)支持EAP協(xié)議所使用的任何方法。應(yīng)當(dāng)選擇一個(gè)支持所需認(rèn)證方法的設(shè)備,并與用戶數(shù)據(jù)庫(kù)相集成(如活動(dòng)目錄)。不太常見(jiàn)的特性包括無(wú)需重新驗(yàn)證的單點(diǎn)驗(yàn)證和漫游等。

加密和集成保護(hù):安全隧道協(xié)議,如SSL、TLS、DTLS、IPSec等都對(duì)信息進(jìn)行加密、集成、重播保護(hù),有時(shí)還有來(lái)源認(rèn)證等。IPSec封裝安全協(xié)議(ESP)適用于第3層,可以保護(hù)整個(gè)IP包。其它協(xié)議可應(yīng)用在第三層或第四層。應(yīng)當(dāng)選擇一個(gè)可以滿足企業(yè)的傳輸數(shù)據(jù)保護(hù)策略的設(shè)備,其中包括加密,認(rèn)證和互操作性要求。

訪問(wèn)控制:早期的VPN設(shè)備建立隧道并將所有的通信從用戶傳送給網(wǎng)關(guān),或僅傳送目的地為私有子網(wǎng)的通信(即分割隧道)。SSL VPN增加了精細(xì)控制,包括對(duì)特定應(yīng)用程序、URL或操作(例如,文件只讀而不能寫入等)的訪問(wèn)。此功能還在不變發(fā)生變革。單位不妨根據(jù)端點(diǎn)的風(fēng)險(xiǎn)、合規(guī)性或位置、基于組或角色的訪問(wèn)控制,選擇可以支持透明適應(yīng)每一個(gè)用戶的策略。

端點(diǎn)安全控制:基于風(fēng)險(xiǎn)的多種訪問(wèn)類型都要求識(shí)別端點(diǎn)、評(píng)估其安全狀態(tài)和合規(guī)性,或是上述組合。例如,如果試圖從一臺(tái)可管理的網(wǎng)本訪問(wèn),檢查器可以確認(rèn)端點(diǎn)是否擁有操作系統(tǒng)補(bǔ)丁或反惡意軟件。如果試圖從一個(gè)智能電話訪問(wèn),VPN仍可以查找IT所安裝的“水印”。無(wú)論在操作系統(tǒng)的控制廣度和深度上,這都是一個(gè)快速變化的領(lǐng)域。對(duì)于筆記本而言,不妨考慮數(shù)據(jù)倉(cāng)庫(kù)等先進(jìn)功能。對(duì)移動(dòng)設(shè)備而言,可關(guān)注指紋識(shí)別等服務(wù)器端技術(shù)。

入侵防御:連接前的檢查很有幫助,卻遠(yuǎn)遠(yuǎn)不夠。為減少風(fēng)險(xiǎn),VPN可以將很少的訪問(wèn)權(quán)授與有風(fēng)險(xiǎn)的端點(diǎn),或運(yùn)用應(yīng)用全面的入侵防御來(lái)阻止惡意軟件進(jìn)入安全隧道。這是區(qū)分不同VPN產(chǎn)品的另一個(gè)要素。廠商們競(jìng)相集成安全特性,并提供更深入的功能,特別是進(jìn)入80端口以強(qiáng)化每個(gè)應(yīng)用程序的策略,并且阻止惡意活動(dòng)。類似的功能有很多,從移動(dòng)安全代理,到基于聲譽(yù)的WEB防御,企業(yè)要注意過(guò)多的功能可能導(dǎo)致的價(jià)格和總成本問(wèn)題。

可管理性:這是任何產(chǎn)品的一個(gè)重要特征,對(duì)遠(yuǎn)程訪問(wèn)的VPN而言這尤其重要。購(gòu)買價(jià)格、維護(hù)費(fèi)用、安裝成本、策略變化、日常維護(hù)等都會(huì)影響到總成本,因而購(gòu)買時(shí)需要注意。

高可用性和可擴(kuò)展性:企業(yè)級(jí)遠(yuǎn)程訪問(wèn)VPN產(chǎn)品提供高可用性和可擴(kuò)展性選項(xiàng),如熱同步的主動(dòng)負(fù)載均衡網(wǎng)關(guān)。單位不但應(yīng)當(dāng)關(guān)注可用性和可擴(kuò)展性,還應(yīng)看一下許可協(xié)議。例如,那些部署遠(yuǎn)程訪問(wèn)VPN用于災(zāi)難恢復(fù)的單位可能需要“量入為出”的許可。

定制:遠(yuǎn)程訪問(wèn)VPN常常從定制中獲益。這種定制的范圍很廣,從根據(jù)每用戶/組的入口頁(yè)來(lái)組織源鏈接,一直到為私有應(yīng)用程序增加代理VPN轉(zhuǎn)換。

注:以上只是當(dāng)代杰出的遠(yuǎn)程訪問(wèn)VPN設(shè)備的許多重要功能的一個(gè)重要而非全面的清單。

遠(yuǎn)程訪問(wèn)VPN設(shè)備在選購(gòu)設(shè)備時(shí),企業(yè)應(yīng)當(dāng)根據(jù)自己的業(yè)務(wù)特點(diǎn)和需要,有重點(diǎn)地進(jìn)行考查和評(píng)估,只有這樣才能真正做到“有的放矢”。

【編輯推薦】

  1. VPN指南:新手、高手和IT專業(yè)人士,一個(gè)都不能少
  2. 城域VPN融合業(yè)務(wù)平臺(tái)
  3. 淺談適合企業(yè)的VPN技術(shù)
  4. 淺析企業(yè)利用VPN組網(wǎng)的特點(diǎn)
責(zé)任編輯:佚名 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2011-02-25 13:06:43

USB無(wú)線

2009-09-02 15:08:47

2009-01-11 09:12:33

XAUTHVPN遠(yuǎn)程訪問(wèn)

2012-10-16 09:10:29

VPN遠(yuǎn)程訪問(wèn)

2009-04-22 16:51:28

2009-12-29 16:33:29

建立VPN連接

2010-06-30 09:14:03

SSL VPN遠(yuǎn)程訪問(wèn)深信服科技

2012-02-07 09:31:59

2011-08-02 15:26:34

VPN服務(wù)器遠(yuǎn)程訪問(wèn)策略

2009-04-11 21:49:53

2011-07-14 16:55:36

Java遠(yuǎn)程訪問(wèn)Domino數(shù)據(jù)庫(kù)

2010-03-04 09:06:23

遠(yuǎn)程桌面

2009-04-03 14:13:49

Win2008微軟 操作系統(tǒng)

2021-03-29 09:59:09

鴻蒙HarmonyOS應(yīng)用開(kāi)發(fā)

2015-03-12 10:53:56

SSL VPN深信服

2018-10-07 05:08:11

2009-10-30 09:38:07

安全VPN遠(yuǎn)程訪問(wèn)

2015-06-30 11:52:30

2010-03-31 17:19:55

挑選打印設(shè)備

2016-10-14 14:26:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 色综合视频| 精品九九 | 一级看片免费视频囗交动图 | 亚洲精品视频在线播放 | 97色在线视频 | 久久久久久国产 | 精品一区二区av | 国产成人高清 | 日韩av三区| 日本精品视频在线 | 精产嫩模国品一二三区 | 日韩中文字幕在线观看 | 久久久久国产精品 | 亚洲第一黄色网 | av在线三级 | 精品福利在线 | 国产精品二区三区 | 玖玖精品 | 成人av在线播放 | 色一情一乱一伦一区二区三区 | 91精品国产91久久综合桃花 | av片在线观看 | 欧美中文字幕在线 | 亚洲欧美少妇 | 久久久免费少妇高潮毛片 | 97综合在线| 久久精品国产一区老色匹 | 毛片的网址 | 中文字幕一区二区三区在线观看 | 蜜桃视频一区二区三区 | 国产一区二区免费在线 | 成人av网站在线观看 | 亚洲一区二区三区视频在线 | 久久久精品天堂 | 久久91精品久久久久久9鸭 | 精品久久中文字幕 | 久久99网 | 超碰天天 | 亚洲国产精品一区二区第一页 | 二区三区视频 | 精品一二三 |