国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

國(guó)產(chǎn)SSL VPN應(yīng)該具備的九大技術(shù)和功能

安全
近幾年來(lái)SSL VPN的應(yīng)用范圍正在迅速擴(kuò)大。為了更好地滿足國(guó)內(nèi)用戶的需求,SSL VPN產(chǎn)品必須不斷豐富功能,進(jìn)一步貼近需求。

隨著信息安全從單純關(guān)注網(wǎng)絡(luò)安全轉(zhuǎn)變?yōu)橹攸c(diǎn)關(guān)注以業(yè)務(wù)為核心的應(yīng)用安全,遠(yuǎn)程安全接入的重要性日益明顯,SSL VPN以無(wú)需客戶端軟件,保護(hù)具體應(yīng)用,細(xì)粒度的訪問(wèn)控制,詳細(xì)的審計(jì)等特性,在易用性、安全性和管理性方面更勝一籌。因此,近幾年來(lái)SSL VPN的應(yīng)用范圍正在迅速擴(kuò)大。

關(guān)鍵技術(shù)

SSL VPN的關(guān)鍵技術(shù)包括:Web代理、端口轉(zhuǎn)發(fā)、應(yīng)用轉(zhuǎn)換、網(wǎng)絡(luò)連接(Network Connection, NC),目前大部分的SSL VPN產(chǎn)品,都是以這幾項(xiàng)技術(shù)的一項(xiàng)或幾項(xiàng)為基礎(chǔ)研發(fā)實(shí)現(xiàn)的。那么,對(duì)國(guó)產(chǎn)SSL VPN產(chǎn)品而言,哪些技術(shù)尤其重要呢?

首先是Web代理技術(shù)。由于用戶需要訪問(wèn)內(nèi)網(wǎng)的Web應(yīng)用,而且希望訪問(wèn)方式盡量簡(jiǎn)便,而只有具備Web代理技術(shù),SSL VPN產(chǎn)品才能做到100%零客戶端,才能為用戶提供最簡(jiǎn)便的接入方式,因此, Web代理技術(shù)對(duì)國(guó)產(chǎn)SSL VPN產(chǎn)品而言是一項(xiàng)必須技術(shù),也是SSL VPN產(chǎn)品是否專業(yè)的重要標(biāo)準(zhǔn)之一。

除了Web代理技術(shù),端口轉(zhuǎn)發(fā)技術(shù)的重要性也不容小覷。除了要訪問(wèn)除Web應(yīng)用外,用戶還需要經(jīng)常訪問(wèn)組織內(nèi)部的C/S架構(gòu)應(yīng)用,例如郵件、FTP、文件共享、數(shù)據(jù)庫(kù)、ERP等,這時(shí),SSL VPN產(chǎn)品采用端口轉(zhuǎn)發(fā)技術(shù)實(shí)現(xiàn)對(duì)C/S應(yīng)用的處理,是再合適不過(guò)的了。

至于應(yīng)用轉(zhuǎn)換技術(shù),目前國(guó)內(nèi)用戶需求并不迫切。由于SSL VPN產(chǎn)品需要把FTP、Email,SSH等應(yīng)用以Web的形式重新實(shí)現(xiàn),實(shí)現(xiàn)起來(lái)比較復(fù)雜,還可能存在提供的功能不夠完整,界面不夠友好,不太符合用戶的操作習(xí)慣以及控件引用是不合法等一系列問(wèn)題。從另一個(gè)角度來(lái)看,用戶在沒(méi)有使用SSL VPN之前,都已經(jīng)習(xí)慣通過(guò)相應(yīng)的客戶端軟件對(duì)C/S應(yīng)用進(jìn)行訪問(wèn),在使用SSL VPN后,仍然希望通過(guò)使用原來(lái)的客戶端軟件訪問(wèn)內(nèi)部的各種C/S應(yīng)用。由此看來(lái),應(yīng)用轉(zhuǎn)換技術(shù)并不十分適應(yīng)于國(guó)內(nèi)的用戶,也并非是國(guó)產(chǎn)SSL VPN產(chǎn)品的必須功能。

最后再看NC技術(shù),由于NC技術(shù)可以實(shí)現(xiàn)SSL VPN與應(yīng)用無(wú)關(guān)的特性,因此客戶端通過(guò)SSL VPN訪問(wèn)內(nèi)部整個(gè)子網(wǎng)的需求仍然存在。然而,在使用該功能時(shí),需要給客戶端配置虛擬IP地址,這樣一來(lái),就會(huì)遇到地址規(guī)劃上的一些問(wèn)題,在配置和使用上也比較復(fù)雜。目前,國(guó)內(nèi)已經(jīng)有SSL VPN廠商注意到這個(gè)問(wèn)題,為了更好地滿足用戶對(duì)易用性的要求,采用了一種“網(wǎng)絡(luò)層代理”技術(shù),客戶端通過(guò)SSL VPN產(chǎn)品訪問(wèn)內(nèi)部整個(gè)子網(wǎng)時(shí),不需要借助虛擬IP地址,也不需要改變內(nèi)網(wǎng)服務(wù)器網(wǎng)關(guān)指向,有效地解決了NC功能配置和使用復(fù)雜的難題。但目前,“網(wǎng)絡(luò)層代理”技術(shù)還存在一個(gè)問(wèn)題,即無(wú)法處理TCP連接由內(nèi)向外發(fā)起的應(yīng)用,無(wú)法做到“與應(yīng)用無(wú)關(guān)”。如果有SSL VPN產(chǎn)品能夠同時(shí)具備NC和網(wǎng)絡(luò)代理功能,將會(huì)受到更多國(guó)內(nèi)用戶的青睞。

更貼心的功能

以上列舉的只是SSL VPN產(chǎn)品的幾項(xiàng)主要技術(shù),為了更好地滿足國(guó)內(nèi)用戶的需求,SSL VPN產(chǎn)品還必須在功能上進(jìn)一步貼近需求,不斷豐富。那么,國(guó)產(chǎn)SSL VPN產(chǎn)品在功能上應(yīng)該如何“修煉內(nèi)功”呢?

豐富的認(rèn)證方式:國(guó)內(nèi)用戶類型眾多,對(duì)認(rèn)證方式和安全性要求也不盡相同。除了基本的本地口令外,動(dòng)態(tài)口令、短信口令、口令+動(dòng)態(tài)附加密、證書+USBKEY、口令+證書+USBKEY等多因素認(rèn)證方式也越來(lái)越常見,成為對(duì)SSL VPN產(chǎn)品的基本要求。此外,隨著CA體系在中國(guó)不斷健全,越來(lái)越多的用戶從專業(yè)的CA企業(yè)購(gòu)買服務(wù),因此國(guó)產(chǎn)SSL VPN產(chǎn)品能否很好地與標(biāo)準(zhǔn)第三方CA系統(tǒng)兼容,能否提供標(biāo)準(zhǔn)OSCP、CRL等證書校驗(yàn)接口,在一定程度上決定了該產(chǎn)品能否應(yīng)用到用戶現(xiàn)有環(huán)境中。

線路優(yōu)化:國(guó)內(nèi)用戶常常向不同的ISP申請(qǐng)了多個(gè)公網(wǎng)IP提供服務(wù)。如果SSL VPN產(chǎn)品能夠利用多個(gè)網(wǎng)口通過(guò)多個(gè)公網(wǎng)IP對(duì)外提供接入訪問(wèn),并可以根據(jù)接入客戶端的ISP來(lái)源選擇最佳路徑,那么將可以大大提高訪問(wèn)效率,更好地適應(yīng)國(guó)內(nèi)的網(wǎng)絡(luò)環(huán)境。

單點(diǎn)登錄:在用戶的內(nèi)網(wǎng)中,OA系統(tǒng)通常都帶認(rèn)證功能,使用者需要提交用戶名及口令才可登錄。加上SSL VPN后,用戶就首先要登錄SSL VPN,然后再次提交認(rèn)證信息登錄OA,導(dǎo)致重復(fù)認(rèn)證過(guò)程。為了簡(jiǎn)化登陸程序,SSL VPN產(chǎn)品應(yīng)該能記錄用戶登錄SSL VPN時(shí)的認(rèn)證信息,在用戶訪問(wèn)OA時(shí),代替用戶提交認(rèn)證,用戶不需要再次輸入用戶名和口令就可打開登錄成功后的頁(yè)面。

端點(diǎn)安全:安裝SSL VPN產(chǎn)品后,端點(diǎn)安全也是不得不考慮的重要方面。是否允許所有PC都接入SSL VPN,在連接SSL VPN隧道后是否允許訪問(wèn)互聯(lián)網(wǎng),在SSL VPN客戶端注銷后,訪問(wèn)痕跡是否應(yīng)該清理,都是SSL VPN需要重點(diǎn)考慮的幾個(gè)安全問(wèn)題。目前,國(guó)內(nèi)很多SSL VPN產(chǎn)品也都有應(yīng)對(duì)措施。在客戶端主機(jī)接入之前,先檢測(cè)終端主機(jī)上是否具備管理員要求的某些特征,如操作系統(tǒng)版本、IE瀏覽器版本、是否運(yùn)行了殺毒軟件等等,如果不滿足安全策略,則拒絕連接。在建立隧道后,SSL VPN產(chǎn)品還可以禁止客戶端主機(jī)訪問(wèn)隧道以外的網(wǎng)絡(luò)以確保隧道安全;在終端用戶注銷后,還會(huì)自動(dòng)清除此次的訪問(wèn)痕跡,確保信息不被泄漏。此外,如果產(chǎn)品能實(shí)現(xiàn)帳號(hào)和客戶端主機(jī)特征綁定以及防偽造功能等,將可以進(jìn)一步提高客戶端的端點(diǎn)安全性。

應(yīng)用層防御:SSL VPN產(chǎn)品是以應(yīng)用為核心的安全接入產(chǎn)品,因此應(yīng)用層的安全防御必不可少。目前,防SQL注入,防跨站腳本和防非法URL訪問(wèn)等功能已經(jīng)出現(xiàn)在一些國(guó)內(nèi)品牌SSL VPN產(chǎn)品上。甚至有廠商還提供了基于賬號(hào)的最大并發(fā)上限控制功能,有效防止了一個(gè)賬號(hào)惡意產(chǎn)生大量連接的DoS攻擊行為,有效保障了應(yīng)用服務(wù)系統(tǒng)。

安全審計(jì):SSL VPN產(chǎn)品相對(duì)傳統(tǒng)VPN的優(yōu)勢(shì)之一就是審計(jì)更加詳細(xì)。相比而言,SSL VPN產(chǎn)品更關(guān)注賬號(hào)而不僅僅只是IP地址。在日志中應(yīng)該可以記錄哪個(gè)用戶、在什么時(shí)間,在什么地理位置通過(guò)哪個(gè)ISP登錄了SSL VPN,訪問(wèn)了什么服務(wù),訪問(wèn)了哪些Web頁(yè)面等等。另外,SSL VPN產(chǎn)品還應(yīng)該提供基于各種條件(如時(shí)間范圍、關(guān)鍵字等)的查詢功能,甚至可以根據(jù)時(shí)間范圍生成報(bào)表提供瀏覽和下載。

綜合以上所有因素來(lái)看,SSL VPN產(chǎn)品與其說(shuō)是一項(xiàng)技術(shù),不如視之為服務(wù)。誰(shuí)的SSL VPN產(chǎn)品能在上面所述各項(xiàng)技術(shù)和功能中做得更精細(xì),更人性化,更貼近用戶需要,誰(shuí)的產(chǎn)品就會(huì)在激烈的市場(chǎng)競(jìng)爭(zhēng)中取得勝利。

【編輯推薦】

  1. SSL VPN-遠(yuǎn)程用戶接入技術(shù)簡(jiǎn)介
  2. SSL VPN安全的協(xié)議以及功能
責(zé)任編輯:許鳳麗 來(lái)源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2024-12-09 14:01:00

2009-07-08 15:44:21

SSL VPN安全靈活

2010-12-06 14:22:36

SSL VPNSONICWALL

2011-05-30 09:27:44

2018-01-22 10:23:54

2012-09-26 09:49:44

2012-09-27 10:21:00

2015-11-12 09:24:56

2011-11-02 16:32:42

2016-01-15 10:47:08

技術(shù)團(tuán)隊(duì)能力

2017-08-22 14:56:10

DCIM功能價(jià)值

2023-10-14 18:18:59

Spring

2023-10-12 13:07:29

2012-09-27 09:51:00

2009-02-23 20:45:54

程序員基本素質(zhì)

2010-09-27 14:30:05

評(píng)測(cè)SSL VPN

2010-11-17 11:59:09

2014-07-03 10:38:42

技術(shù)人成功品質(zhì)

2020-02-19 20:24:35

PHP緩存靜態(tài)

2013-11-29 10:15:48

國(guó)產(chǎn)虛擬化
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

你懂的一区二区三区| 四虎影视4hu4虎成人| 最新av网站在线观看| 欧美天堂一区二区| 亚洲视频日本| 国产精品视频在线看| 欧美色视频一区| 国产午夜精品一区二区三区| 久久久久久91| 亚洲一卡二卡三卡| 三区在线视频| 欧美美女福利视频| 视频在线观看一区二区三区| 亚洲一区二区三区爽爽爽爽爽| 日韩欧美精品在线| 国产日韩av在线播放| 精品无码一区二区三区爱欲| 在线激情小视频| 亚洲激情播播| 国产麻豆91精品| 黄页网站一区| 亚洲精品成a人| 中文字幕少妇一区二区三区| 久久资源av| 黄色在线免费观看大全| 国产一区二区三区91| av爱爱亚洲一区| 91麻豆精品国产| 精品国产第一页| 中文字幕第80页| 国产一区二区久久久久| 久久精品日产第一区二区| 亚洲欧洲精品一区二区三区不卡| 日韩在线中文视频| 国产欧美精品aaaaaa片| 日本片在线观看| 欧美一区激情| 欧美三级日韩三级| 91久色国产| 日韩资源在线| 伦理一区二区| 亚洲欧美日本韩国| 国产91对白在线播放| 丁香视频免费观看| 欧洲福利电影| 欧美极品少妇xxxxⅹ高跟鞋 | free性亚洲| 午夜精品福利影院| 亚洲一区电影777| 成人免费大片黄在线播放| 亚洲精华国产| 97偷自拍亚洲综合二区| www激情久久| 中国日韩欧美久久久久久久久| 黑人巨大国产9丨视频| 天堂电影一区| 国产成人午夜99999| 欧美成人免费全部| 国产成免费视频| 欧美涩涩视频| 日韩精品电影网| 波多野结衣家庭教师视频| 欧美va视频| 国产精品三p一区二区| 狠狠色丁香婷婷综合久久片| 色综合影院在线| 免费一区二区三区在线观看| 日韩精品dvd| 精品国产伦理网| 丝袜老师办公室里做好紧好爽| 不卡中文一二三区| 6080日韩午夜伦伦午夜伦| 青青草免费在线视频观看| 午夜免费欧美电影| 欧美午夜片在线免费观看| 午夜精品短视频| 亚洲另类春色校园小说| www.国产一区| 免费观看日韩毛片| 欧美aaa视频| 老司机午夜精品视频在线观看| 大荫蒂欧美视频另类xxxx| 国产精品av电影| 天天视频天天爽| 91麻豆精品| 久久一区二区视频| 亚洲第一精品久久忘忧草社区| 加勒比在线一区二区三区观看| 日本电影免费看| 欧美暴力调教| 亚洲欧美韩国综合色| 久草热久草热线频97精品| 国产精品色婷婷在线观看| 日韩成人激情视频| 国产精品刘玥久久一区| 欧美性高潮在线| 成人性生活视频免费看| 另类成人小视频在线| 国产高清在线精品一区二区三区| 日本成人a网站| 欧美国产视频日韩| 祥仔av免费一区二区三区四区| 欧美性欧美巨大黑白大战| 1069男同网址| fc2成人免费人成在线观看播放| 一个色的综合| 日韩激情视频网站| 日韩精品福利视频| 日韩精品亚洲专区| 日韩精品亚洲视频| 中文字幕av一区二区三区佐山爱| 在线观看国产精品淫| 亚洲成人a**址| 日韩亚洲国产欧美| 国产精品极品美女在线观看免费| 国产精品综合久久久久久| 91最新在线观看| 日韩专区精品| 欧美一区二区三区不卡| 亚洲乱码日产精品bd在线观看| 国偷自产av一区二区三区| 综合在线观看色| 日韩欧美在线电影| 亚洲精品456| 欧美黑人一级爽快片淫片高清| 午夜在线激情影院| 都市激情一区| 免费一二一二在线视频| 日韩视频一区二区三区四区| 日韩中文在线电影| 麻豆精品一区二区av白丝在线| 久久综合给合久久狠狠狠97色69| 亚洲一区二区视频| 制服丝袜日韩国产| 日韩在线观看高清| 国产热re99久久6国产精品| 99re在线观看视频| 黄色片免费在线观看视频| 高清成人av| 黄色一级大片在线免费看产| 日本a人精品| 欧美第一精品| 国产麻豆91精品| 天堂精品中文字幕在线| 成人xvideos免费视频| 亚洲精品在线国产| 国产精品麻豆va在线播放| 26uuu国产精品视频| 成人免费在线看片| 日本黄大片在线观看| ga∨成人网| 一区二区三区电影大全| 精品日韩欧美一区| 日韩成人精品在线观看| 欧美经典一区二区| 欧美日韩一级二级| 欧美大片在线看| 精品国产乱码久久久久久蜜柚 | 亚洲一区免费视频| 亚洲第一偷拍网| 国产大片精品免费永久看nba| 亚洲午夜久久久久久久久电影网 | 伪装者在线观看完整版免费| 亚洲妇女成熟| 99精品视频精品精品视频| 国产精品99久| 欧美日韩国内自拍| 在线中文字幕日韩| 国产精品国产精品国产专区不卡| 免费在线观看毛片网站| 国产三区在线观看| 日本成人7777| 国产精品99久久久久久似苏梦涵| 色综合久久中文综合久久97| 美女999久久久精品视频| 欧美成人在线免费观看| 日本免费高清视频| 国产精品久久久久久久久久齐齐| 亚洲人成久久| 一区二区欧美精品| 色偷偷噜噜噜亚洲男人的天堂| 精品麻豆av| 一个人看的免费视频色| 国产一二三区在线播放| 在线免费看a| 欧美激情在线精品一区二区三区| 国产精品中文字幕日韩精品 | 国产精品护士白丝一区av| 日韩电视剧免费观看网站| 亚洲free嫩bbb| 四虎影视永久免费观看| 主播大秀视频在线观看一区二区| 9久re热视频在线精品| 亚洲国产精品一区二区www在线| 久热国产精品视频| 免费观看黄色的网站| 日本成人网址| 久久久久电影| 亚洲制服欧美中文字幕中文字幕| 欧美伦理91i|