国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

用訪問(wèn)控制強(qiáng)化SSL VPN安全
2007-06-04   賽迪網(wǎng)

很多公司已經(jīng)改進(jìn)了其IPsec VPN,有的甚至用基于SSL的遠(yuǎn)程訪問(wèn)解決方案替換掉了IPsec VPN。SSL VPN能夠在任何未經(jīng)管理的家用或公用電腦上使用,當(dāng)要決定是否允許訪問(wèn)公司網(wǎng)絡(luò)資源時(shí),評(píng)價(jià)遠(yuǎn)程端點(diǎn)的安全性是至關(guān)重要的。本文將探討用網(wǎng)絡(luò)訪問(wèn)控制(NAC)功能來(lái)加強(qiáng)SSL VPN網(wǎng)絡(luò)的安全性的原因和措施,并討論其與NAC 優(yōu)先權(quán)的關(guān)系。

機(jī)會(huì)與風(fēng)險(xiǎn)

將瀏覽器用作客戶端平臺(tái),SSL VPN使用戶遠(yuǎn)程訪問(wèn)IT難以控制的設(shè)備成為可能,無(wú)論從家用PC還是商業(yè)伙伴的便攜式電腦或者PDA設(shè)備都是如此。這種“任何時(shí)間、任何地方”的方法可以將訪問(wèn)擴(kuò)展到更多的工作人員而其成本卻會(huì)大大減少。據(jù)Gartner估計(jì),到2008年,SSL VPN對(duì)三分之二的遠(yuǎn)程工作人員來(lái)說(shuō)將會(huì)成為主要的遠(yuǎn)程訪問(wèn)方法,而且約有90%的雇員需要使用臨時(shí)性的遠(yuǎn)程訪問(wèn)。

然而,將未被管理的端點(diǎn)設(shè)備連接到公司網(wǎng)絡(luò)會(huì)增加風(fēng)險(xiǎn)。如果一個(gè)遠(yuǎn)程工作人員的家用PC感染了蠕蟲(chóng)或木馬,其VPN通道可將這些威脅轉(zhuǎn)播到公司網(wǎng)絡(luò)資源。如果Internet信息站點(diǎn)有一個(gè)鍵盤(pán)記錄器,那么用戶的全部的VPN會(huì)話,包括登錄名和口令都將被竊取。在這兩種情況下,用戶趨向于將敏感數(shù)據(jù)─無(wú)論是緩存中的口令還是臨時(shí)文件,置于其他人可發(fā)現(xiàn)的地方。很明顯,要確保安全地訪問(wèn)未被管理的端點(diǎn)就需要減輕這些風(fēng)險(xiǎn)。

過(guò)濾空白點(diǎn)

可喜的是,SSL VPN廠商一直努力著手解決這些問(wèn)題。當(dāng)今的SSL VPN設(shè)備提供了一套相當(dāng)成熟的NAC(網(wǎng)絡(luò)訪問(wèn)控制)功能來(lái)抗擊這些威脅。

身份識(shí)別:SSL VPN支持用戶身份驗(yàn)證和目錄,創(chuàng)建一個(gè)基于用戶標(biāo)識(shí)的訪問(wèn)控制基礎(chǔ)。但是一個(gè)特定的用戶可能會(huì)從任何未經(jīng)管理的和被管理的端點(diǎn)設(shè)備來(lái)進(jìn)行連接。因?yàn)椋纫鶕?jù)用戶的身份標(biāo)識(shí)來(lái)判斷,又要根據(jù)設(shè)備的標(biāo)識(shí)和類(lèi)型來(lái)決定。以產(chǎn)品為基礎(chǔ),SSL VPN可以使用HostID(主機(jī)ID)識(shí)別被信任的端點(diǎn)、計(jì)算機(jī)/域名、設(shè)備證書(shū)、駐留文件、注冊(cè)表項(xiàng)或硬件標(biāo)識(shí)。SSL VPN還可以識(shí)別端點(diǎn)的操作系統(tǒng)和瀏覽器,并相應(yīng)地做出響應(yīng)。

端點(diǎn)完整性:多年來(lái),VPN僅僅假定被管理的設(shè)備是可信賴(lài)的。未被管理的設(shè)備有極大的風(fēng)險(xiǎn),但是假定端點(diǎn)將會(huì)免于受惡意軟件的侵害卻并非真正安全。如今,大多數(shù)VPN產(chǎn)品都檢查端點(diǎn)的完整性,并且使用管理員定義的配置文件來(lái)檢測(cè)遺漏的補(bǔ)丁、老病毒特征、非活動(dòng)的或被破壞的反病毒程序、反間諜軟件和防火墻程序、不正常的進(jìn)程或監(jiān)聽(tīng)端口以及惡意軟件的跡象等。 為了簡(jiǎn)化配置,許多產(chǎn)品提供可供選擇的模板、檢查列表或者圖形化的規(guī)則生成器。有一些甚至可以與被管理端點(diǎn)的端點(diǎn)安全程序進(jìn)行交互。而且,大多數(shù)SSL VPN產(chǎn)品還可以執(zhí)行進(jìn)入前檢查,有一些產(chǎn)品還支持后進(jìn)入完整性審計(jì),確保端點(diǎn)保持清潔。

授權(quán)認(rèn)可:通過(guò)操作在一個(gè)更高的層次上,SSL VPN提供比IPsec更加精細(xì)的授權(quán)策略。與對(duì)整個(gè)子網(wǎng)授權(quán)相反,許多SSL VPN將訪問(wèn)縮小到單個(gè)服務(wù)器、應(yīng)用程序、命令、URL、文件夾和其它數(shù)據(jù)對(duì)象。將這些精細(xì)過(guò)濾器與用戶身份驗(yàn)證、設(shè)備標(biāo)識(shí)相結(jié)合,端點(diǎn)安全檢查就會(huì)有更大的威力。例如,使用公司桌面PC的工作人員可以被授權(quán)使用寬帶應(yīng)用訪問(wèn),而對(duì)于從公用PC訪問(wèn)公司資源則被限制為只能使用遠(yuǎn)程終端會(huì)話。如果端點(diǎn)的完整性檢查失敗,工作人員就會(huì)轉(zhuǎn)到一個(gè)自助頁(yè)面來(lái)尋求補(bǔ)救。一些SSL VPN產(chǎn)品將用戶和設(shè)備與小組結(jié)合起來(lái),簡(jiǎn)化了管理并可促進(jìn)連續(xù)性。.

增強(qiáng): SSL VPN通道的建立并不意味著安全的終止。VPN必須實(shí)施過(guò)濾器來(lái)決定用戶可以發(fā)送的應(yīng)用程序消息,發(fā)往何處,在傳輸中如何進(jìn)行保護(hù)。大多數(shù)SSL VPN產(chǎn)品都得到了強(qiáng)化,以減輕那些未被管理的端點(diǎn)的風(fēng)險(xiǎn)。在會(huì)話期間,用戶可以在一個(gè)安全工作區(qū)中(一個(gè)將活動(dòng)和數(shù)據(jù)與其它端點(diǎn)過(guò)程隔離開(kāi)的虛擬化的環(huán)境)操作。 會(huì)話結(jié)束后(由于顯式退出或非活動(dòng)超時(shí)),SSL VPN可以刪除所有的會(huì)話數(shù)據(jù),包括Web的cache(高速緩存)、歷史數(shù)據(jù)、cookies、表單記錄及口令等。在這里,措施是基于策略的。例如,在允許文件被存到一個(gè)策略一致的公司膝上型電腦上時(shí),在一個(gè)高風(fēng)險(xiǎn)的平臺(tái)上要求安全的工作空間。

這些網(wǎng)絡(luò)訪問(wèn)控制功能也有可能沒(méi)有存在于你喜歡的SSL VPN產(chǎn)品中。特定端點(diǎn)的限制也可以執(zhí)行安全檢查,這些檢查并不能通過(guò)管理員權(quán)限來(lái)執(zhí)行,也不能通過(guò)只能建立在Win32 PC上的虛擬環(huán)境來(lái)執(zhí)行。SSL VPN特性在過(guò)去的幾年里已經(jīng)有了極大的擴(kuò)充,這都反映了這個(gè)領(lǐng)域經(jīng)驗(yàn)和技術(shù)的成熟。好好看一下你可以使用的NAC功能吧,你也許會(huì)大吃一驚的。

與NAC的關(guān)系

熟悉思科 Network Admission Control(NAC),微軟Network Access Protection或者TCG的Trusted Network Connect的讀者可能會(huì)想“等一下,這些功能怎么這么像NAC、NAP、TNC?”事實(shí)上,許多概念和技術(shù)都是起源于SSL VPN市場(chǎng),從端點(diǎn)的安全檢查到基于瀏覽器的客戶端軟件。

SSL VPN有望在NAC的使用中大展風(fēng)采。Infonetics 預(yù)計(jì)到2008年超過(guò)2/3的SSL VPN網(wǎng)關(guān)可以用作一個(gè)NAC部署的部分。在有些情況下,這些SSP VPN 會(huì)成為一個(gè)更寬泛的NAC策略的一部分。許多SSL VPN供應(yīng)商已經(jīng)宣布NAC體系結(jié)構(gòu)或參與到一個(gè)或多個(gè)NAC項(xiàng)目中。例如,Cicso,Microsoft,Juniper都銷(xiāo)售分別適合NAC、NAP和TNC的設(shè)備。Caymas Systems甚至還有一種產(chǎn)品既支持NAC又支持NAP。

在部署為一個(gè)更寬泛的NAC策略的局部時(shí),一個(gè)明顯的方法就是使SSL VPN設(shè)備集中于控制離站的遠(yuǎn)程用戶的網(wǎng)絡(luò)訪問(wèn),遠(yuǎn)程用戶包括:旅途中的工作人員,遠(yuǎn)程工作人員等等。然而,一些分析人士相信,SSL VPN可以在NAC中扮演明星的角色。特別是,隨著網(wǎng)絡(luò)外圍的消失,越來(lái)越多的設(shè)備可被認(rèn)為是“遠(yuǎn)程的”(外部的)。一些企業(yè)可能會(huì)選擇運(yùn)行所有的網(wǎng)絡(luò)訪問(wèn),無(wú)論是在站的還是離站的,這些訪問(wèn)都通過(guò)一個(gè)SSL VPN設(shè)備實(shí)施,這樣就能提供更安全的訪問(wèn)控制。

熱詞搜索:

上一篇:對(duì)Vista中的文件和文件夾加密
下一篇:UTM使用需要注意的四點(diǎn)特殊問(wèn)題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩综合不卡| 久久国产夜色精品鲁鲁99| 在线不卡a资源高清| 国产v综合v亚洲欧| 乱一区二区av| 久久99热这里只有精品| 日韩精品免费专区| 婷婷综合另类小说色区| 亚洲色图欧洲色图| 1区2区3区国产精品| 亚洲欧洲日本在线| 亚洲免费视频中文字幕| 亚洲精品高清视频在线观看| 亚洲综合偷拍欧美一区色| 亚洲欧洲日韩av| 亚洲自拍偷拍av| 亚洲成av人片在线观看| 亚洲国产日产av| 青青国产91久久久久久| 老司机午夜精品| 国产麻豆成人精品| 国产91精品免费| 91老师片黄在线观看| 在线国产电影不卡| 欧美日韩在线三级| 日韩欧美国产电影| 国产精品午夜免费| 一区二区久久久久久| 日韩精品五月天| 国产成人激情av| 在线亚洲免费视频| 日韩一级视频免费观看在线| 久久精品男人天堂av| 亚洲天堂久久久久久久| 日日夜夜免费精品| 国产一区二区电影| 色婷婷一区二区三区四区| 欧美另类videos死尸| 久久久久久久久一| 亚洲免费av观看| 久久电影网站中文字幕| 99久久精品国产一区| 欧美日韩一区久久| 久久久久国产精品人| 午夜伊人狠狠久久| 成人在线综合网站| 欧美精品99久久久**| 亚洲国产成人私人影院tom| 亚洲自拍都市欧美小说| 粉嫩久久99精品久久久久久夜| 在线中文字幕一区二区| 337p日本欧洲亚洲大胆色噜噜| 亚洲欧美偷拍三级| 国产在线一区观看| 欧美日韩一卡二卡三卡| 日本一区二区在线不卡| 秋霞午夜鲁丝一区二区老狼| 91亚洲永久精品| 久久综合久久综合亚洲| 天堂午夜影视日韩欧美一区二区| 国产91对白在线观看九色| 欧美日韩一区二区三区不卡| 亚洲人吸女人奶水| 国产一区二区三区久久久| 欧美日产国产精品| 亚洲女同女同女同女同女同69| 国内精品免费**视频| 欧美年轻男男videosbes| 亚洲欧美偷拍另类a∨色屁股| 国产成人99久久亚洲综合精品| 日韩一区二区在线观看视频播放| 亚洲乱码一区二区三区在线观看| 国产成人午夜精品5599| 欧美大胆人体bbbb| 日韩国产欧美视频| 欧美日韩国产三级| 亚洲午夜精品在线| 99这里只有精品| 国产精品久久久久一区| 国产成人av电影在线播放| 久久久www免费人成精品| 九九在线精品视频| 精品国产在天天线2019| 久久国产尿小便嘘嘘尿| 精品欧美一区二区久久| 久久国产视频网| 久久久一区二区三区捆绑**| 国产一区二区三区高清播放| 久久婷婷国产综合精品青草| 国产一区二区免费看| 欧美激情一区二区在线| www.亚洲人| 亚洲精品成人a在线观看| 色八戒一区二区三区| 亚洲一二三专区| 欧美人伦禁忌dvd放荡欲情| 日一区二区三区| 337p粉嫩大胆噜噜噜噜噜91av| 国产乱对白刺激视频不卡 | 日本一区二区三区久久久久久久久不| 日韩激情一二三区| 欧美videos大乳护士334| 国产一区在线不卡| 亚洲欧洲精品天堂一级| 91国产福利在线| 美女久久久精品| 久久人人爽爽爽人久久久| 成人黄色软件下载| 亚洲一区二三区| 日韩亚洲欧美在线观看| 国产91精品一区二区麻豆网站| 伊人色综合久久天天人手人婷| 欧美疯狂做受xxxx富婆| 国产精品一线二线三线| 依依成人精品视频| 精品乱人伦一区二区三区| 成人精品视频网站| 天堂va蜜桃一区二区三区漫画版| 精品福利一区二区三区免费视频| 国产69精品久久久久777| 亚洲大片精品永久免费| 久久久综合视频| 欧美色网一区二区| 国产成人午夜99999| 香蕉影视欧美成人| 国产日韩影视精品| 欧美一级搡bbbb搡bbbb| 97久久精品人人爽人人爽蜜臀| 视频一区欧美日韩| 亚洲欧洲三级电影| 久久婷婷国产综合国色天香| 欧美日本一区二区| 成人久久18免费网站麻豆| 免费成人结看片| 亚洲精选在线视频| 国产清纯白嫩初高生在线观看91 | 国产精品综合在线视频| 亚洲夂夂婷婷色拍ww47| 国产无人区一区二区三区| 欧美精品自拍偷拍动漫精品| 91视频你懂的| 国产成人在线色| 精品制服美女久久| 亚洲成人一区在线| 国产精品美女久久久久久| 日韩午夜中文字幕| 欧美日韩在线一区二区| 色婷婷一区二区三区四区| www.亚洲人| 99视频精品在线| 成人高清视频在线| 国产盗摄女厕一区二区三区| 久久se这里有精品| 麻豆精品国产传媒mv男同| 午夜免费久久看| 亚洲国产综合在线| 亚洲一区二区在线播放相泽 | 欧美日韩一级视频| 91久久精品午夜一区二区| 99精品热视频| 91在线播放网址| 99视频一区二区| 在线日韩av片| 欧美性色黄大片手机版| 欧美在线一区二区| 99vv1com这只有精品| 91丨porny丨国产| 91视频免费看| 欧美三级在线播放| 在线不卡一区二区| 欧美一区二区三区四区在线观看 | 波多野结衣精品在线| 成人一区二区三区在线观看| 成人不卡免费av| 91蜜桃在线免费视频| 在线观看亚洲成人| 51精品国自产在线| 精品欧美一区二区久久| 日本一区二区免费在线观看视频 | 韩国女主播成人在线| 国产精品一二三四| av福利精品导航| 欧洲精品一区二区三区在线观看| 欧美视频日韩视频| 欧美成人精品1314www| 国产日韩精品久久久| 亚洲人成影院在线观看| 亚洲h动漫在线| 国产在线精品视频| 91色porny在线视频| 欧美日韩国产首页| 国产蜜臀97一区二区三区| 一二三区精品视频| 免费日本视频一区| 成人激情小说网站| 在线不卡中文字幕播放| 欧美国产禁国产网站cc| 一区二区成人在线| 狠狠色丁香久久婷婷综合_中| eeuss国产一区二区三区|