国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

思科系統(tǒng)公司W(wǎng)ebVPN解決方案 白皮書
2006-03-20   網(wǎng)絡(luò)

白皮書
思科系統(tǒng)公司W(wǎng)ebVPN解決方案——為不可信計算機提供安全接入

SSL VPN的優(yōu)點
利用SSL VPN,各公司可以安全地將企業(yè)網(wǎng)擴展到任何授權(quán)用戶,因為用戶可以利用標(biāo)準(zhǔn)Web瀏覽器從提供互聯(lián)網(wǎng)連接的任何地方建立與公司資源的遠程訪問連接。利用Web瀏覽器及其本地的SSL加密,用戶可以從非公司擁有的機器,例如家用PC、互聯(lián)網(wǎng)信息亭或無線熱點接入企業(yè)網(wǎng),通常IT部門不能在這些地點方便地為IPSec VPN連接部署和管理VPN客戶端軟件。在應(yīng)用訪問要求受限的地方,SSL VPN不需要使用預(yù)裝VPN客戶端軟件。管理員可以對Web站點和公司應(yīng)用提供定制的用戶門戶和精確的訪問控制。不僅如此,由于公司防火墻通常允許建立SSL連接,因而不再需要其它網(wǎng)絡(luò)配置。基于上述原因,SSL VPN可以方便地從任何位置穿越防火墻。
SSL VPN的風(fēng)險
SSL VPN能夠提高生產(chǎn)率,因為它能夠從任何終端設(shè)備提供遠程接入,與此同時,SSL VPN也帶來了很多安全問題。將遠程接入延伸到公司IT無法控制的位置和設(shè)備給公司資源帶來了很高的安全風(fēng)險。IT部門不但要對用戶進行認(rèn)證,還要擔(dān)心終端遠程接入環(huán)境的危險性。例如,當(dāng)某人通過機場的遠程接入點或家用PC接入網(wǎng)絡(luò)時,會存在按鍵記錄器等未知安全風(fēng)險,雖然事務(wù)處理本身是加密的,但當(dāng)這個人離開機器后,某些信息可能還存留在那里,后來者很有可能會訪問到這些敏感的公司信息,甚至侵入公司網(wǎng)絡(luò)本身。SSL VPN進程結(jié)束之后,可能會 在桌面或瀏覽器緩存中遺留下cookie、瀏覽器歷史文件、臨時文件、自動填寫的密碼和電子郵件附件。因此,對公司資源的訪問很可能會給公司信息帶來泄密風(fēng)險。潛伏在終端系統(tǒng)上的病毒、蠕蟲或惡意軟件都在伺機收集敏感數(shù)據(jù)。

  • 1 SSL VPN安全風(fēng)險


供應(yīng)合作伙伴
外部網(wǎng)機器

在家工作的員工
不可管理的機器

遠程用戶
客戶管理的機器


SSL VPN進程之前
  • 誰擁有終端?
  • 終端安全狀況:AV、個人防火墻?
  • 是否有惡意軟件在運行?

SSL VPN進程之中

  • 進程數(shù)據(jù)是否受到了保護?
  • 輸入的密碼是否受到了保護?
  • 是否有惡意軟件啟動?

SSL VPN進程之后

  • 瀏覽器是否保存內(nèi)部網(wǎng)Web頁面?
  • 瀏覽器是否保存密碼?
  • 是否遺留了下載文件?

尋求平衡
SSL VPN解決方案必須包含可靠的終端安全方法,以便在SSL VPN用戶進程結(jié)束之后徹底刪除歷史文件、臨時文件、高速緩存、cookie、電子郵件附件、自動填寫的密碼及其它下載數(shù)據(jù)。開放和保護必須達到平衡,才能既發(fā)揮SSL VPN的靈活性,又不會降低公司資源的保密性(見圖1)。
解決方案
Cisco WebVPN 解決方案是一種簡單、有效的方法,它能夠在任何第三方計算機上創(chuàng)建完全安全、可以定制的SSL VPN進程,而且不會在進程結(jié)束之后遺留下任何數(shù)據(jù)。Cisco WebVPN的主要組件是思科安全桌面功能。思科安全桌面能夠用一致、可靠的手段刪除敏感數(shù)據(jù)的所有痕跡,為客戶端系統(tǒng)上的進程和刪除操作提供一個安全位置,這樣,當(dāng)遠程用戶退出或者SSL VPN進程超時之后,就不會在系統(tǒng)上遺留任何cookie、瀏覽器歷史、臨時文件、自動填寫的密碼和下載內(nèi)容。如果對SSL VPN進程中涉及的所有數(shù)據(jù)和文件以及下載內(nèi)容進行加密,還可以進一步防御數(shù)據(jù)被盜和客戶端系統(tǒng)惡意軟件。
安全數(shù)據(jù)刪除
思科安全桌面功能能夠以一致、可靠的方法徹底刪除敏感進程的所有蹤跡,因為它能夠在客戶端系統(tǒng)上創(chuàng)建加密硬盤分區(qū),然后創(chuàng)建一個與普通桌面獨立的虛擬桌面。所有進程操作都在安全的虛擬桌面環(huán)境中進行,所有數(shù)據(jù)都將寫入加密的硬盤分區(qū)中。由于這種方法為客戶端系統(tǒng)上的進程操作和刪除提供了統(tǒng)一的安全位置或安全基地,因而能有效解決相關(guān)的最終用戶系統(tǒng)許可和瀏覽器偏好設(shè)置等問題。當(dāng)SSL VPN進程結(jié)束時,歷史文件、臨時文件、高速緩存、cookie、電子郵件附件及其它下載數(shù)據(jù)都將被徹底覆蓋,然后從這個安全基地中完全刪除,不留一絲痕跡(見圖2)。

  • 2 思科安全桌面 的加密“基地”

標(biāo)準(zhǔn)桌面 安全桌面
這個桌面是完全安全的


瀏覽器歷史:
www.competitor.com/jobs
www.etrade.com/portfolio
Web郵件信息:
員工評估
貿(mào)易秘密
Word/Excel文檔:
attorney_leeter.doc
salariew.xls

安全基地
A546FGHR72466723HKF
V28794326H546GHR7
24JUHB3787SBHYLM87
33NMH8UW3KIUJ98HH
D8K9DD0KNWHFSGT65
3JKIL0387GB73MZDPQ
K7

最全面的安全性
思科安全桌面 的功能高于普通SSL VPN安全產(chǎn)品。所有信息從進程開始就進行加密,而不是在進程結(jié)束之后才加密。當(dāng)進程突然中斷或者因長時間不操作而超時,這個功能非常有用。不僅如此,思科安全桌面還能將所有進程信息保存在安全基地的桌面分區(qū)中,并在進程結(jié)束時使用國防部衛(wèi)生算法來覆蓋和刪除所有數(shù)據(jù),從而加強了終端的安全保護。
類似的高速緩存清除程序只能提供不完整的安全解決方案,它的作用是在進程結(jié)束時擦除瀏覽器的臨時互聯(lián)網(wǎng)高速緩存。雖然這項服務(wù)會起到一定作用,但由于很多信息都無法刪除,因而提高了公司的泄密風(fēng)險。高速緩存清除程序無法刪除用戶刻意保存的文件,只能刪除瀏覽器歷史文件、Internet Explorer插件、Active X控制件或者index.dat(Internet Explorer管理的專用URL表)中的信息。可能無法刪除自動填寫的密碼,而且iNotes等很多其它應(yīng)用可能會將用戶瀏覽過的文件保存在一個特別的文件夾中,即使瀏覽器的高速緩存被清除,設(shè)備上的這個文件夾也可能被保留。即使是被刪除的信息,也有可能利用相關(guān)工具予以恢復(fù)。
全面的策略模型
思科安全桌面 還能根據(jù)網(wǎng)絡(luò)位置和網(wǎng)絡(luò)設(shè)備類型(家用PC、互聯(lián)網(wǎng)連接點或公司筆記本電腦)的不同制定不同的策略和規(guī)則,以便在不降低用戶生產(chǎn)率的前提下有效保護所有保密信息。用戶可以根據(jù)主機完整性檢查,即確認(rèn)終端系統(tǒng)上安裝有防病毒軟件、個人防火墻軟件以及Windows操作系統(tǒng)和服務(wù)包,來激活特性。例如,某公司可能對所有承包商制定這樣的策略:PC上必須安裝個人防火墻軟件才能接入企業(yè)網(wǎng)。如果未安裝或未激活防火墻,就不允許用戶接入網(wǎng)絡(luò),或者只能將用戶轉(zhuǎn)至獨立的Web頁面,提示用戶下載個人防火墻軟件。另外,公司還可以根據(jù)終端設(shè)備的不同規(guī)定下載思科安全桌面的時間。使用公司筆記本電腦的遠程員工可能不需要思科安全桌面提供的高級保護,但從互聯(lián)網(wǎng)連接點接入網(wǎng)絡(luò)的員工則需要這種高級保護。思科安全桌面還可以規(guī)定下載的時間和地點。
結(jié)論
利用思科安全桌面,任何計算機都能夠安全接入企業(yè)網(wǎng),而且能夠有效避免進程結(jié)束之后將數(shù)據(jù)遺留在接入設(shè)備上,既提高了生產(chǎn)率,又提高了安全性。
目前,可以對公司文件、Web、傳統(tǒng)應(yīng)用和客戶端服務(wù)器應(yīng)用提供安全的無客戶端SSL VPN接入。各機構(gòu)可以放心地從任何地方以安全的無客戶端VPN接入方式訪問任何網(wǎng)絡(luò)資源。基于SSL VPN的遠程接入不但能根據(jù)用戶進行控制,還可以根據(jù)所使用的遠程終端設(shè)備和環(huán)境進行控制。
思科安全桌面可以在支持Cisco WebVPN的以下平臺上使用:
Cisco ASA 5500 系列安全設(shè)備, 7.1或更高版本軟件
Cisco IOS 路由器, IOS 12.4(6)T或更高版本
Cisco VPN 3000 系列集中器, 4.7或更高版本
用于Cisco Catalyst 6500和 Cisco 7600系列的Cisco WebVPN服務(wù)模塊, 1.2或更高版本

北京
北京市東城區(qū)東長安街1號東方廣場東方經(jīng)貿(mào)城東一辦公樓19-21層
郵政編碼:100738
電話:(8610) 85155000
傳真:(8610) 85181881

上海
上海市淮海中路222號力寶廣場32-33層
郵政編碼:200021
電話:(8621) 23024000
傳真:(8621) 23024450

廣州
廣州市天河區(qū)林和西路161號中泰國際廣場A塔34層
郵政編碼:510620
電話:(8620) 85193000
傳真:(8620) 85193008

成都
成都市順城大街308號冠城廣場23層
郵政編碼:610017
電話:(8628) 86961000
傳真:(8628) 86528999

翻譯日期:2006年2月20日

熱詞搜索:

上一篇:Cisco ASA 5500 系列企業(yè)版 解決方案概述
下一篇:安全管理:要“真整合”

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
午夜精品久久久久久久 | 一本色道亚洲精品aⅴ| 成人免费视频caoporn| 99久久精品情趣| 欧美自拍丝袜亚洲| 精品入口麻豆88视频| 久久久精品一品道一区| 日韩毛片高清在线播放| 亚洲图片欧美视频| 国产一区中文字幕| 色网站国产精品| 欧美成va人片在线观看| 国产精品久久久久久久久快鸭| 亚洲一区二区三区四区五区黄 | 欧美一区二区美女| 国产日韩欧美精品综合| 亚洲国产精品久久一线不卡| 激情国产一区二区| 在线免费观看日本一区| 久久久亚洲精品石原莉奈| 一区二区三区国产| 国产美女在线精品| 欧美日本乱大交xxxxx| 欧美国产亚洲另类动漫| 日日骚欧美日韩| 99v久久综合狠狠综合久久| 欧美一级久久久久久久大片| 中文字幕中文字幕中文字幕亚洲无线| 丝袜脚交一区二区| 91在线观看一区二区| 日韩欧美一级二级| 亚洲线精品一区二区三区| 国产精品羞羞答答xxdd| 欧美日韩在线观看一区二区 | av一二三不卡影片| 日韩小视频在线观看专区| 亚洲美女在线一区| 韩国成人在线视频| 欧美精品三级在线观看| 国产精品成人在线观看| 国产精品99久久久久久久女警 | 极品尤物av久久免费看| 欧美性受极品xxxx喷水| 国产精品久久99| 国产呦精品一区二区三区网站| 51午夜精品国产| 亚洲美女屁股眼交3| 成人黄色片在线观看| 91精品国产综合久久精品麻豆| 亚洲精品亚洲人成人网| 成人免费毛片a| 久久欧美中文字幕| 免费观看在线综合色| 欧美日韩精品综合在线| 一区二区三区美女| 91视频一区二区| 国产欧美视频一区二区三区| 经典三级一区二区| 精品国产伦一区二区三区观看方式| 性欧美疯狂xxxxbbbb| 91免费观看视频在线| 国产精品白丝在线| 99免费精品视频| 亚洲国产精品精华液ab| 国产suv精品一区二区6| 国产亚洲自拍一区| 国产成人夜色高潮福利影视| 国产日韩精品一区二区三区| 国产一区不卡在线| 国产亚洲欧美日韩日本| 国产精品亚洲一区二区三区在线| 久久久国产精华| 国产精品亚洲一区二区三区在线| 久久综合九色综合97_久久久| 久久99九九99精品| 精品国产乱码久久久久久1区2区| 日韩av中文在线观看| 91麻豆精品国产91久久久使用方法| 亚洲高清在线精品| 欧美日韩性生活| 亚洲欧美欧美一区二区三区| 91尤物视频在线观看| 亚洲日穴在线视频| 91高清视频在线| 亚洲va欧美va人人爽| 欧美日韩国产影片| 奇米综合一区二区三区精品视频| 欧美一级夜夜爽| 国内精品久久久久影院一蜜桃| 欧美精品一区视频| 精品一区在线看| 久久久久久久久伊人| 成人a级免费电影| 国产精品午夜在线观看| 色香色香欲天天天影视综合网| 亚洲精品视频在线观看网站| 欧美日韩视频专区在线播放| 美腿丝袜亚洲综合| 精品国产乱码久久久久久久| 国产精品18久久久久久vr| 国产精品久久久久久久第一福利| 欧美电影免费提供在线观看| 国内外成人在线视频| 成人免费一区二区三区在线观看 | 中文字幕欧美一| 欧美优质美女网站| 久久成人免费电影| 国产精品毛片无遮挡高清| 欧美午夜影院一区| 麻豆成人免费电影| 中文字幕日韩精品一区| 欧美日韩中文精品| 九九在线精品视频| 国产精品久久久久久久久久久免费看| 欧美揉bbbbb揉bbbbb| 国产在线精品免费| 亚洲婷婷在线视频| 91精品国产91综合久久蜜臀| 国产成人免费网站| 亚洲一区在线观看网站| 久久综合久久久久88| 91麻豆免费观看| 蜜桃视频第一区免费观看| 国产精品免费免费| 91精品久久久久久蜜臀| 丰满白嫩尤物一区二区| 午夜精品久久久久久久蜜桃app| 久久久美女毛片| 欧美在线制服丝袜| 国产黄色精品视频| 丝袜美腿亚洲综合| 日韩毛片一二三区| 欧美mv和日韩mv的网站| 久久综合九色综合欧美亚洲| 欧洲精品在线观看| 国产成人亚洲综合色影视| 图片区小说区国产精品视频| 中文字幕va一区二区三区| 9191精品国产综合久久久久久 | 亚洲视频一区二区在线观看| 538prom精品视频线放| av在线不卡电影| 激情六月婷婷综合| 性欧美大战久久久久久久久| 日韩美女视频19| 久久久精品黄色| 欧美一区二区久久| 欧美性生活大片视频| 成人精品电影在线观看| 久久超碰97中文字幕| 亚洲成年人影院| 亚洲私人黄色宅男| 久久久精品影视| 欧美mv日韩mv亚洲| 欧美精品成人一区二区三区四区| www.亚洲在线| 国产精品456露脸| 日韩成人免费电影| 亚洲国产中文字幕| 亚洲麻豆国产自偷在线| 国产亚洲欧美一区在线观看| 日韩精品专区在线| 4438x成人网最大色成网站| 91麻豆国产福利在线观看| 成人性生交大片免费看中文 | 欧美激情一二三区| 久久久久久毛片| 日韩欧美在线网站| 6080日韩午夜伦伦午夜伦| 欧美三区在线视频| 欧美性淫爽ww久久久久无| 一本到三区不卡视频| 不卡的av网站| 国产精品99久久久久久久vr| 国产美女精品人人做人人爽| 久草这里只有精品视频| 美腿丝袜亚洲一区| 精品在线视频一区| 精品中文av资源站在线观看| 精品一区二区三区av| 久久国产日韩欧美精品| 理论片日本一区| 久久99精品国产91久久来源| 精品无人码麻豆乱码1区2区| 激情另类小说区图片区视频区| 久久99深爱久久99精品| 九九**精品视频免费播放| 美日韩一区二区三区| 蜜桃精品视频在线| 久久草av在线| 国产一区二区在线观看视频| 国产一区亚洲一区| 国产成人精品一区二区三区四区 | 国产精品萝li| 中文av一区特黄| 亚洲欧洲成人av每日更新| 亚洲欧美日韩国产成人精品影院| 亚洲精品乱码久久久久久久久 | 欧美性videosxxxxx| 色婷婷精品大视频在线蜜桃视频|