通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
安全极简型SSL VPN 中小企业应用新趋势
责任编辑:酷酷の鱼   更新日期:2008-2-20
 

来源:安全中国 

      现代社会,企业全球化的进程越来越快,分布在世界各地的企业、各分支机构、合作伙伴以及客户之间的联系越来越紧密,外出办公、出差已经成了非常稀松平常的事情。因此,基于随着企业对于网络安全的需要,能够安全方便快速的远程接入企业内部网络,成为众多企业面临解决的问题。而目前市场上的远程接入,除了IPSec、PPTP、SmartLink等协议之外,同时结合简易安全两项强大特性的SSL协议,也开始逐渐向中小企业崭露新的希望。 

  何谓SSL,简单来说SSL是一种在Internet上,通过加密机制保证发送信息安全的通用协议。应用在SSL VPN 使用所有标准浏览器内建的SSL/HTTPS 作为安全传输机制,客户端无需安装无需设定,只要有浏览器如IE和Netscape便可进行存取,这对于较没有条件配备专业技术人员的企业分支部门,或是外地出差办公的连接企业内网的员工,均可大大节省维护外点的成本。并且,在管理端上只需通过身份认证机制,即可对使用者身份及权限加以管理。也就是说,SSL VPN表现在安全与简易管理方面,确实发挥很强大的实际功效,但由于取得SSL认证费用较昂贵,目前一般只应用在大型企业中。 

  根据Qno侠诺技术支持服务中心统计,有部分中小企业客户反应,鉴于许多规模较小的分点,或是经常进出不同网络环境的行动用户,传统IPsec虽然在信息传输过程中安全考虑有其优势,但在设定步骤上却略显繁琐,对于没有专业网管的分公司外点或是单独在外的移动用户,经常造成设定上的困难与瓶颈,而使用PPTP虽然在设定上较为简单,但由于在建立联机之前,账号口令未经加密保护,所以对于安全性又有其顾虑的空间。面对中小企业实体需求,SSL同时具备简易与安全两大特性,正好可补足其它协议的不足,目前有许多路由器设备厂商,也纷纷加入了SSL VPN行列,例如Qno侠诺研发团队表示:“为满足广大中小企业用户的需求,继SmartLink之后,于2007年推出了其经过反复测试、实践的系列新品——同样结合安全简易两大功能的SSL产品,提供企业自由弹性配置。” 

  Qno侠诺研发工程师指出,Qno SSL VPN设计上以极简风格,更加突显了Qno侠诺SSL VPN的“安全”与“简易”的两大特性,下面,我们就以Qno侠诺SSL002为例,通过管理端与客户端配置与使用,带您实际体验Qno侠诺SSL VPN远程接入的魅力。 

  在管理端方面,Qno SSL002考虑中小企业应用需求,提出一键通的方式,直接套用预设四个群组样板,在同一页面上即可完成设定。此外,用户也可选择自订的方式,这里Qno侠诺采用群组管理的方式,支持不同群组采用不同认证,例如本地认证 / RADIUS / Active Directory / LDAP / NT Domain,作为企业远程接入身份认证的第一层把关;另外,Qno侠诺工程师建议企业网管最好设定不同群组到期日或强制注销等管理方式,可以保障企业信息不外泄;SSL强调不同群组开放不同服务权限,可避免通过远程接入VPN联机后,资源全部外露的风险,全面加强资源控管功能。 

  现代社会,企业全球化的进程越来越快,分布在世界各地的企业、各分支机构、合作伙伴以及客户之间的联系越来越紧密,外出办公、出差已经成了非常稀松平常的事情。因此,基于随着企业对于网络安全的需要,能够安全方便快速的远程接入企业内部网络,成为众多企业面临解决的问题。而目前市场上的远程接入,除了IPSec、PPTP、SmartLink等协议之外,同时结合简易安全两项强大特性的SSL协议,也开始逐渐向中小企业崭露新的希望。

  何谓SSL,简单来说SSL是一种在Internet上,通过加密机制保证发送信息安全的通用协议。应用在SSL VPN 使用所有标准浏览器内建的SSL/HTTPS 作为安全传输机制,客户端无需安装无需设定,只要有浏览器如IE和Netscape便可进行存取,这对于较没有条件配备专业技术人员的企业分支部门,或是外地出差办公的连接企业内网的员工,均可大大节省维护外点的成本。并且,在管理端上只需通过身份认证机制,即可对使用者身份及权限加以管理。也就是说,SSL VPN表现在安全与简易管理方面,确实发挥很强大的实际功效,但由于取得SSL认证费用较昂贵,目前一般只应用在大型企业中。

  根据Qno侠诺技术支持服务中心统计,有部分中小企业客户反应,鉴于许多规模较小的分点,或是经常进出不同网络环境的行动用户,传统IPsec虽然在信息传输过程中安全考虑有其优势,但在设定步骤上却略显繁琐,对于没有专业网管的分公司外点或是单独在外的移动用户,经常造成设定上的困难与瓶颈,而使用PPTP虽然在设定上较为简单,但由于在建立联机之前,账号口令未经加密保护,所以对于安全性又有其顾虑的空间。面对中小企业实体需求,SSL同时具备简易与安全两大特性,正好可补足其它协议的不足,目前有许多路由器设备厂商,也纷纷加入了SSL VPN行列,例如Qno侠诺研发团队表示:“为满足广大中小企业用户的需求,继SmartLink之后,于2007年推出了其经过反复测试、实践的系列新品——同样结合安全简易两大功能的SSL产品,提供企业自由弹性配置。”

  Qno侠诺研发工程师指出,Qno SSL VPN设计上以极简风格,更加突显了Qno侠诺SSL VPN的“安全”与“简易”的两大特性,下面,我们就以Qno侠诺SSL002为例,通过管理端与客户端配置与使用,带您实际体验Qno侠诺SSL VPN远程接入的魅力。

  在管理端方面,Qno SSL002考虑中小企业应用需求,提出一键通的方式,直接套用预设四个群组样板,在同一页面上即可完成设定。此外,用户也可选择自订的方式,这里Qno侠诺采用群组管理的方式,支持不同群组采用不同认证,例如本地认证 / RADIUS / Active Directory / LDAP / NT Domain,作为企业远程接入身份认证的第一层把关;另外,Qno侠诺工程师建议企业网管最好设定不同群组到期日或强制注销等管理方式,可以保障企业信息不外泄;SSL强调不同群组开放不同服务权限,可避免通过远程接入VPN联机后,资源全部外露的风险,全面加强资源控管功能。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 传微软将在27日推出桌面软件“全天望远镜”
    普通文章 台湾发现有黑客借陈冠希欲照传播木马病毒
    普通文章 火狐和Opera发现漏洞 可泄漏用户访问信息
    普通文章 瑞星公司02月20日发布 每日计算机病毒及木马播报
    普通文章 如何隐藏你的入侵踪迹与日志清除
    推荐文章 推荐:入侵检测(IDS)及网络安全发展趋势
    普通文章 构建主动防御安全体系要走标准化道路
    普通文章 利用Cisco的NBAR特性封堵BT流量
    普通文章 将主动防御功能首次应用于U盘病毒的防范
    热门文章
    普通文章明星"激情照"被黑客利用传毒 专家建议防范
    普通文章病毒预警:"网游窃贼"变种和"性感相册"
    普通文章EXECryptor2.3.9主程序脱壳
    普通文章中国网民数量接近于2.1亿 有望超过美国
    普通文章传英皇官网被攻击 可能是网友恶作剧
    普通文章网络安全中起重大作用的三条Windows命令
    普通文章WordPress AdServe的adclick.ph 远程SQL注入漏洞
    普通文章手把手教你玩转“命令提示符”
    普通文章ASP.NET下使用WScript.Shell执行命令
    普通文章推荐:SQL注入技术和跨站脚本的安全检测
    精彩专题