当前位置:安全VPN → 正文

企业的SSL VPN足够安全么?

责任编辑:FLORA |来源:企业网D1Net  2011-12-23 08:39:31 本文摘自:比特网

问:企业的SSLVPN足够安全么?我是不是该选择其他类型的VPN?

答:这不一定。安全构架的成本和复杂性不同,因此安全级别应该视所支持与保护的网络而定,最好做一个安全审计来评估企业接入网络的设备,这需要请所有接入内网的人员参与,对于服务器端,需要考虑以下问题

·接入的系统

·接入网络的策略

·哪些设备接入网络?

·接入网络后,允许访问什么信息?

·如果出问题有应急方案么?

·出问题会对业务造成哪些影响?

对于客户端,需要回答以下问题

·客户端接入网络的类型?

·根据位置和接入方法,VPN如何起到保护作用?

·企业对客户端的控制级别?

评估了客户端之后,SSL VPN可能就不是好的选择,因为不论是客户端浏览器还是客户端电脑都会造成安全问题。全面的考虑所有因素将揭露潜在危险,以及这些危险对网络的影响。

选择SSL VPN不能忽视客户端控制,因为它也能威胁到SSL VPN的安全。SSL VPN很容易受到客户端的威胁,建议用终端保护强制客户端安全,不能盲目相信客户端浏览器和应用。适当管理客户端,对进入网络的用户要保证身份验证。

下面两种情况你应该考虑其他类型的VPN:第一,如果你的IT安全已经让你甚为担心,而且信息暴露,丢失或被盗将对业务产生严重影响;第二,为了满足合规性,你想对客户端实施更强的控制来减少信息暴露的危险。

 

关键字:SSLSSLVPNVPN

本文摘自:比特网

x 企业的SSL VPN足够安全么? 扫一扫
分享本文到朋友圈
当前位置:安全VPN → 正文

企业的SSL VPN足够安全么?

责任编辑:FLORA |来源:企业网D1Net  2011-12-23 08:39:31 本文摘自:比特网

问:企业的SSLVPN足够安全么?我是不是该选择其他类型的VPN?

答:这不一定。安全构架的成本和复杂性不同,因此安全级别应该视所支持与保护的网络而定,最好做一个安全审计来评估企业接入网络的设备,这需要请所有接入内网的人员参与,对于服务器端,需要考虑以下问题

·接入的系统

·接入网络的策略

·哪些设备接入网络?

·接入网络后,允许访问什么信息?

·如果出问题有应急方案么?

·出问题会对业务造成哪些影响?

对于客户端,需要回答以下问题

·客户端接入网络的类型?

·根据位置和接入方法,VPN如何起到保护作用?

·企业对客户端的控制级别?

评估了客户端之后,SSL VPN可能就不是好的选择,因为不论是客户端浏览器还是客户端电脑都会造成安全问题。全面的考虑所有因素将揭露潜在危险,以及这些危险对网络的影响。

选择SSL VPN不能忽视客户端控制,因为它也能威胁到SSL VPN的安全。SSL VPN很容易受到客户端的威胁,建议用终端保护强制客户端安全,不能盲目相信客户端浏览器和应用。适当管理客户端,对进入网络的用户要保证身份验证。

下面两种情况你应该考虑其他类型的VPN:第一,如果你的IT安全已经让你甚为担心,而且信息暴露,丢失或被盗将对业务产生严重影响;第二,为了满足合规性,你想对客户端实施更强的控制来减少信息暴露的危险。

 

关键字:SSLSSLVPNVPN

本文摘自:比特网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^