国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

專家教你SSL VPN部署的注意事項

安全
傳統的SSL VPN部署只支持以web為基礎的應用,而如今的SSL VPN部署取得了很大的進步,通過端口轉發和應用重定向技術,在客戶端訪問常用的C/S應用已經輕而易舉。

專家教你SSL VPN部署的注意事項,SSL VPN部署不當就會出現掉線,斷流等等問題。深入了解SSL VPN部署配置中的細節問題對于我們而言是一件很重要的事情,接下來就要詳細地介紹相關知識。

幾年前,如果想把局域網擴展到組織機房以外的區域,撥號/專線幾乎是唯一的選擇。隨著技術不斷的改進,組織經歷了Modem撥號、DDN、Frame Relay(幀中繼)、ATM和SDH的不斷演變,但專線的成本高昂和缺乏彈性的特點從未得到徹底改變。Internet的發展給我們帶來了虛擬專用網絡(VPN),通過利用無所不在的互聯網,VPN把經濟性和部署彈性發揮到了更高的水準,成為了取代專線的首選方案。

在TCP的網絡層,IPSec協議通過預共享密鑰和高強度加密算法實現了局域網的安全互聯,讓組織的分支機構融合到了總部的局域網,分支機構可以根據其網絡規模和使用人數選擇和總部連接的方式,硬件VPN網關,或是VPN客戶端,前者部署在分支機構的局域網,后者直接安裝在使用者的PC操作系統上。

然而,組織的成員不會永遠安坐在辦公室,當他們“移動”起來時,例如回到家中、參加會議、出差考察,環境的頻繁變化讓IPSec難以應對。組織的外界環境迅速膨脹,合作伙伴、股東、審計部門、供應商、經銷商都被納入了組織的網絡外延,他們需要接入到組織的內網,以訪問他們所關心的應用資源和數據報表。

IPSec的部署問題會讓企業的網絡人員成為合作伙伴 “公用”的網管。IPSec客戶端不停的安裝、調試和維護將會成為網管人員生活中不可或缺的一部分,無論你是在工作時間還是8小時之外。

問題還遠沒有結束,基于IPSec是網絡層協議的前提,當遠程設備從Internet接入后將被虛擬成局域網內的一臺PC,也就是獲得了局域網的所有使用權限。這是相當危險和難以控制的。如果這臺接入的設備攜帶了病毒、蠕蟲,局域網也會很快地受到感染,使網絡人員精心構建的安全城墻在一瞬間灰飛煙滅。

SSL(安全套接層)VPN被視為IPSec VPN的互補性技術,在實現移動辦公和遠程接入時,SSL VPN部署更可以作為IPSec VPN的取代性方案。SSL協議由網景公司提出,是一種基于WEB應用的安全協議,包括服務器認證、客戶認證(可選)、SSL鏈路上的數據完整性和數據保密性。

所有標準的WEB瀏覽器均已內建了SSL協議。采用SSL協議的設備并不等同于SSL VPN部署,除非它利用SSL協議實現對WEB及各種使用靜態或動態端口的服務做支持。我們舉個例子,看看SSL VPN部署是如何在組織中應用的。

A是一家大型的國際集團,擁有3家上市子公司、7個研發中心和20余個生產基地,辦事處和員工遍布全球。在A集團中心機房的服務器集群中部署了ERP系統、客戶關系管理系統(CRM)、郵件系統、辦公自動化系統、文件服務器,以及一些定制化的集團應用。

集團規模不斷擴大,已有50%的人員分布在企業總部以外,而且這一比率還在不斷增加。人員在遠離總部的同時,他們離中心機房中的各種應用也“越來越遠”。集團總部的人員同樣也在隨時遠離總部,在家、在會場、機場、酒店、甚至在親友家中。

他們試圖利用各種設備,自己攢的兼容機、公司配備的筆記本、會場酒店提供的主機、自帶的PDA、MS CE操作系統的移動電話、甚至是親屬家的電腦,接入到總部的內網。這些人不是IT專家,但業務的不可中斷性激發了他們的移動辦公需求。

VPN工作在傳輸層和應用層之間,使用了瀏覽器自帶的SSL 協議,當集團的員工希望連接到總部網絡時,可以盡情使用手頭任何可接入Internet的設備。通過在瀏覽器中輸入總部SSL VPN部署的網絡地址,ActiveX控件會自動被下載并安裝,利用管理員發布的帳號和密碼,員工就可以隨時接入到內網。

傳統的SSL VPN部署只支持以web為基礎的應用,而如今的SSL VPN部署取得了很大的進步,通過端口轉發和應用重定向技術,在客戶端訪問常用的C/S應用已經輕而易舉。有些SSL VPN部署產品走得更遠,通過在客戶端和總部建立全三層的隧道實現了網絡擴展,你甚至可以在手持設備上使用Voip,通過SSH和Telnet管理局域網的網絡設備。

從你隔壁辦公室的電腦中下載其共享的mp3。如果員工是在公共場所使用SSL登陸,當客戶端長時間沒有操作時,SSL VPN會自動注銷其用戶,避免主機被其他人利用。當客戶端退出SSL后,其訪問的記錄和保存在瀏覽器中的Cache也會被自動清除,使訪問不留痕跡。

對于合作伙伴的接入,SSL VPN部署利用其所在網絡層的優勢,可以保證“端點到應用的安全”。在合作伙伴接入前,SSL VPN便啟用了其端點安全性掃描功能,通過對遠程終端操作系統、注冊表、進程、防火墻和殺毒軟件的檢測,確保了終端的安全策略符合管理員的要求才可接入。

另外,如今SSL VPN部署的豐富認證功能已經帶來了更好的接入靈活性和不可偽造性,CA證書、USB KEY、動態令牌、短信密碼,這些機制讓合法用戶的身份得到了最大程度的保障。對于A集團來說,其原料供應商、經銷商、投資人需要訪問的應用系統各不相同。

網絡管理人員可以將不同類型的合作伙伴歸為不同的用戶組,再為各個用戶組映射其需要訪問的資源。SSL VPN部署在防火墻等設備的內側,通過把需要合作伙伴訪問的資源映射到SSL VPN,網關處只需要開放443端口(HTTPS)即可,而不用開放任何有關內部資源的端口。

當外部受到攻擊時,黑客只能攻擊到SSL VPN為止,而內部應用對其來說是不可見的。當合作伙伴接入后,只能訪問管理員授權的應用。而通過IPSec接入,整個集團的內網將暴露在合作伙伴的屏幕上,無非給攻擊和內容泄漏敞開了大門。

對于管理員來說,詳細的日志功能是必不可少的。作為集團應用的部署和維護者,系統管理員有權知道有哪些人在何時登陸了VPN又是從何時注銷的,這些人訪問了何種資源,哪些資源的訪問量最大。而一個完善的SSL VPN日志系統將幫助管理員可以做到記錄和審計工作,這包括完整的用戶、管理員登陸信息統計,以及通過這些統計得到的圖形化報表,用來幫助管理員分析用戶訪問內部資源的規律和趨勢。

除了實現安全接入和移動辦公外,SSL VPN還有新的用武之地,其中之一是對專線內資源的保護。由于專網內往往存在不同的組織和部門,同一部門的資源并不希望被其他部門所訪問或竊取。但是這很難辦到。

無論是數據傳輸中的加密還是對訪問者的身份認證,傳統的安全策略都漏洞百出。例如應用系統的訪問基本都通過系統本身的認證來實現,如傳統的用戶名和密碼。靜態的口令容易泄漏,通過竊取到的密碼來冒充合法用戶的身份進入系統,未授權的用戶將會輕易的獲得敏感的數據,破壞正常的業務流程,進而給組織帶來重大的損失。

我們可以把SSL VPN部署在服務器前端用來做訪問保護,讓SSL VPN成為任何人訪問應用系統和數據庫的必經之路。結合CA系統,通過CA中心簽發的證書做雙向身份認證,有效地防止了街區重播、中間人欺詐等對身份認證的攻擊。

保證了業務系統用戶的合法身份;同時,利用SSL VPN的端點安全和隧道加密技術,保證了接入端的安全性,使系統的數據免遭安全隱患,而傳輸中的加密更可以保障應用交付過程中的數據加密,防止數據被專線內的不明身份者截取和破解。

責任編輯:佟健 來源: chinaunix
相關推薦

2010-08-12 09:39:26

FlexaddChil

2011-09-26 11:02:10

2015-06-04 10:43:54

OpenStack 環最小化

2010-06-21 14:39:56

光纖測試

2009-12-30 10:12:30

MPLS VPN

2011-05-26 11:22:04

SEO

2012-11-12 10:48:36

2010-06-04 14:42:25

2010-06-11 12:47:34

UML視圖

2009-12-10 09:32:42

Visual Stud

2010-01-19 21:51:48

SSL VPN產品Array Netwo

2009-12-30 10:41:29

ISDN撥號

2009-12-15 17:47:17

VSIP

2013-07-26 14:03:18

VMwarevCenter

2010-07-09 10:37:00

視頻服務器DIY

2011-06-09 09:59:16

2010-07-27 14:17:52

Flex SDK4

2021-11-16 10:35:59

云計算云計算環境云應用

2010-11-26 16:27:01

MySQL使用變量

2020-10-20 14:05:48

用戶需求分析IT
點贊
收藏

51CTO技術棧公眾號

午夜丝袜av电影| 91av在线看| 97国产精东麻豆人妻电影 | 无夜福利视频观看| 97国产精品videossex| 东北少妇不带套对白| 国产精品正在播放| 精品少妇在线视频| xfplay精品久久| 色播五月综合网| 国产农村妇女精品| 污网站免费看| 亚洲男同1069视频| igao视频网在线视频| 亚洲大片精品永久免费| 精品一二三区视频| 91精品在线一区二区| 国内激情视频在线观看| 亚洲精品一区二区在线| 欧美天堂在线| 欧美一乱一性一交一视频| 成人中文在线| 久久久久久亚洲精品不卡4k岛国| 久久综合九色| 成人网站免费观看入口| 国产精品久久久久一区二区三区 | 国内精品久久久久久中文字幕| 欧美交a欧美精品喷水| 国产精品永久免费视频| 激情综合视频| 亚洲视频在线观看日本a| 成人一区二区三区在线观看 | 尤物视频在线观看| 在线不卡一区二区| 精品欧美一区二区三区在线观看 | 亚洲一区二区视频在线| www.亚洲视频| 亚洲视频电影图片偷拍一区| 久久av网站| 成人福利视频网| 久久精品综合| 精品人妻一区二区三区四区在线| 一区二区三区四区蜜桃| 嫩草在线视频| 欧美裸体xxxx极品少妇| 欧美国产高清| 大陆极品少妇内射aaaaa| 精品久久久久久久久久ntr影视| bl在线肉h视频大尺度| 欧美精品videosex极品1| 一区二区日本视频| 国产中文字幕免费观看| 欧美日韩在线三级| 久久久精品区| 日本午夜精品一区二区| 亚洲欧洲av色图| 后进极品白嫩翘臀在线播放| 91精品国产网站| 蜜桃伊人久久| 国产视频二区| 亚洲国模精品一区| 国产一区二区三区91| 亚洲午夜久久久影院伊人| 自拍偷拍亚洲欧美日韩| 三级在线看中文字幕完整版| 国产日韩欧美在线| 成人免费视频网站在线观看| 137大胆人体在线观看| 久久久久久一区二区三区| 日韩精品视频网| 免费在线看污| 久久999免费视频| 美女露隐私免费网站| 精品国产免费视频| 精品一区二区三区的国产在线观看| 日韩电影免费观看高清完整| 亚洲色图一区二区三区| 成人香蕉视频| 国产一区二区在线网站| 国产片一区二区| 黑森林国产精品av| 亚洲在线第一页| 国产精品免费aⅴ片在线观看| 国产丝袜视频在线播放| 97av影视网在线观看| 亚洲日本成人在线观看| 色8久久久久| 亚洲日本无吗高清不卡| 欧美色图片你懂的| 日韩欧美一区二区三区在线视频| 男女无套免费视频网站动漫| 亚洲午夜av电影| 日韩国产精品91| 成黄免费在线| 国产精品入口尤物| 亚洲欧洲精品一区二区三区| 美女视频一区| 日韩专区第三页| 亚洲韩国日本中文字幕| 亚洲巨乳在线| 国产成人天天5g影院在线观看| 国产精品久久久久久久天堂| 亚洲国产电影在线观看| 亚洲高清影院| 大胆欧美熟妇xx| 日韩电影在线观看中文字幕| 美女爽到呻吟久久久久| 久久99精品久久久久久噜噜| 亚洲国内精品在线| 国产91丝袜在线观看| 亚洲人成无码www久久久| 亚洲美女av在线| 人妖欧美一区二区| 欧美影院午夜播放| 国产真实精品久久二三区| 99热在这里有精品免费| 九色porny视频在线观看| 精品久久精品久久| 欧美系列一区二区| 日韩视频在线一区二区三区| 午夜毛片在线| 久中文字幕一区| 日韩一级完整毛片| 欧美a一区二区| 午夜影院在线播放| av片在线免费| 久久精品人成| 亚欧色一区w666天堂| 激情综合网站| 45www国产精品网站| 欧美动漫一区二区| 国内精品免费午夜毛片| 99亚洲一区二区| 黄色网页网址在线免费| 大波视频国产精品久久| 精品视频全国免费看| 久久精品人人| 91精品国产777在线观看| 风间由美一区二区av101| 免费福利片在线观看| 国产精品久久久久一区二区| 区一区二视频| 成人禁用看黄a在线| 国产成人77亚洲精品www| 国产日韩换脸av一区在线观看| 亚洲一区二区三区中文字幕在线| 久久影院100000精品| 成人欧美亚洲| 视频一区视频二区视频三区高 | 99re免费99re在线视频手机版| 欧洲午夜精品久久久| 欧美日韩美女在线| 老司机精品久久| 日本免费在线一区| 亚洲男男gay视频| 欧美18视频| 欧美猛交免费看| 午夜不卡av在线| 日韩经典中文字幕一区| 久久亚洲人体| 91在线九色porny| 日韩欧美一区二区三区四区| 久久不射电影网| 色狠狠一区二区三区香蕉| 久久99日本精品| 免费一区二区| a级片在线免费| 我看黄色一级片| 成人av网站观看| 色噜噜亚洲精品中文字幕| 亚洲成av人片| 国产一区二区影院| 九九综合久久| 欧美人与动牲性行为| 久久久久久蜜桃一区二区| 视频在线观看99| 可以在线看的黄色网址| 国产在线资源一区| 欧美三片在线视频观看| 久久99精品久久久久婷婷| 亚洲精品麻豆| 国产乱淫av一区二区三区| 国内自拍视频一区二区三区| 国产主播一区| 日本视频一区二区| 先锋亚洲精品| 成人性生交大片| 91搞黄在线观看| 日韩欧美一区在线| 色网在线观看| 国产不卡视频| av在线免费观看网址| 校园春色综合| av在线免费观看网| 国产经典自拍视频在线观看| 三区四区电影在线观看| 亚州一区二区三区| 欧美重口另类| 国产乱码精品一区二区三区五月婷| 国产黄人亚洲片|