亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 課堂 > 無線網絡 > 正文

無線虛擬專用網絡VPN的安全保障

2020-04-26 18:39:58
字體:
來源:轉載
供稿:網友
 隨著無線網絡的進步,很多出差在外的商務人士通過機場或者咖啡館的熱站就可以與企業網絡實現無線連接。而在幾年前,在這種環境下企業網通訊被偶然或者頻繁的偷窺還是困擾大家的夢魘。因此,虛擬專用網絡(VPN)的普及成為無線網絡傳輸過程中的必然產物。

  但是VPN的安全幾何呢答案看來是”不像你想象的那樣安全”。

  美國俄勒岡州的培訓提供商CBTNuggets的安全指導顧問兼思科出版社撰稿人JeremyCioara表示”人們試圖在虛擬個人網絡中關注隱私這個字眼。他們總是習慣在筆記本上來工作和上網,因為他們認為使用的VPN是安全的,但事實并非如此”。

  因此CIO或CSO該如何選擇安全的VPN呢為了保障VPN的安全該如何對其進行配置和管理VPN的技術層面和安全設置是否會影響到整個網絡連接的安全隨著通過VPN無線連接企業網絡的遠程通訊用戶數量不斷攀升,這些問題的嚴峻性就日益凸顯。我們關注的底線并非VPN本身,而是攻擊所在站點棲身的無線上網環境。

  提及VPN的選擇,就有很多不同的價位可供選擇。舉例來說,有免費的VPN、開源VPN,號稱每月有15萬下載量和300萬用戶的OpenVPN。微軟公司的MicrosoftWindowsXP操作系統中也有自帶的免費VPN,它執行的是點對點的PPTP協議。

  美國紐約的CastleBrands使用也是遵循PPTP協議的VPN絡,日前發展迅速,已經超過了開源和所有權VPN。

  Brands的IT總監AndrePreoteasa表示”我們盡力在不影響安全的前提下控制成本,目前某些VPN前端的成本,額外的硬件設備,軟件許可證授權費用和每年的技術支持費用都迅猛增長。如果你使用的是WindowsXP操作系統,有了PPTP就能節省很多”。

  Preoteasa解釋說,最初訪問網絡是以密碼為基礎的,后來開始以MicrosoftActiveDirectory的形式用服務器上的認證規則進行訪問控制”人們足不出戶就能領略世界;即使銷售人員不在,財務人員也能進行賬目訪問”。

  安全認證公司SCIPPInternational的創始人兼信息安全專家WinnSchwartau表示,但PPTP作為VPN并非毫無瑕疵,這就是為什么市場上存在如此眾多的商用單機版VPN。他強http://www.49028c.com調說,與以操作系統為基礎的VPN不同,以用戶為基礎的VPN能向用戶提供更好的管理性和靈活性,當然價格上也是如此。

  Schwartau解釋說”PPTP并非理想之選,但也聊勝于無。除非你有國家級機密需要保護,否則PPTP就足夠防范多數非法攻擊了。在機場臨時想要投機取巧的人員會去窺視你的無線連接,看它是否已經采取了加密措施再進行下一步行動。事實上仍然有很多可以輕易得手的漏洞,比如那些沒有加密的連接就給這些人提供了可趁之機”。

  無線VPN的復雜性

  但是當用戶評估商用級別的VPN時,面臨的復雜性就會成倍增加。技術考量在VPN的選擇過程中扮演著至關重要的角色。舉例來說,在美國密蘇里(電腦自動關機)州Joplin市的五旬節天主教堂,IT總監東.艾倫介紹說,教堂高管使用的是運行64位Vista操作系統的筆記本電腦,但他們青睞德國NCP工程公司的Nürnberg的VPN產品。

  但是教堂現有的思科PIX路由器防火墻過于陳舊無法與VPN兼容,這個發現促使他首先向思科的客戶支持求助,但是沒有得到滿意的解決方案,然后他又向微軟求助,微軟推薦的解決方案是:單一廠商NCP的VPN能為他提供與64位Vista操作系統兼容的產品。

  艾倫介紹說”我下載了一個測試版,跟NCP公司溝通后我給他們發送了200MB的截屏。第二天我收到一封電子郵件,要求我更改路由器上的某項設置,將文件復制到每臺筆記本電腦上。這樣它就能直接工作了,我購買了他們的許可證授權。我們又再次擁有了安全通訊,這比購買一臺新的路由器要便宜太多了。如今,教堂的管理人員在出差時也能像平http://www.49028c.com常一樣訪問網絡。這確實是個不錯的解決方案”。

  目前的桌面系統都帶有企業的標識和應用軟件,用戶在存在安全隱患的互聯網上游蕩的可能性就有所降低。安全協議又進一步降低了這種風險。通行的防病毒軟件和防木馬程序會自動開啟并進行病毒偵測,連接到企業網絡的VPN連接只有在類似措施被及時更新后才能使用。強http://www.49028c.com制授權措施也應該適當應用:不僅是使用密碼,還應該上傳授權證書,令牌網或者其他雙重身份認證。

  位于倫敦的法律公司LawrenceGraham使用的是令牌網和雙重身份認證技術相結合的方式來保障遠程VPN無線訪問的安全。公司的IT總監JasonPetrucci介紹說”當律師用筆記本電腦遠程登錄公司系統時,他們要經過三重認證:一項是他們的用戶名,一項是要求他們的登錄密碼,最后一項是他們的個人PIN代碼和通行證。公司使用SecurEnvoy通過在文本文件中預先裝載三個一次性通行證來管理和交付這個通行證,然后再傳遞給用戶的黑莓手機”。

  Graham解釋說”被使用的通行證會自動更換傳遞到每位律師的黑莓手機上,我們的律師無論去哪都攜帶著黑莓手機。物理令牌網在筆記本被盜或者丟失時也不可避免的面臨風險”。

  位于美國西雅圖的IT安全公司ESET的技術總監蘭蒂.艾布拉姆警告說,同時運行多重網絡連接,無論是無線連接還是有線連接都意味著風險。舉例來說,使用兩(電腦沒聲音)個開放式連接,筆記本電腦就成為企業網絡的橋梁。攻擊者就會通過VPN的連接入侵電腦。

  艾布拉姆曾經遇到過用戶通過加密的VPN下載安全的企業文檔,然后再通過公共互聯網轉發給沒有加密的網絡電子郵件帳戶這樣的案例。更糟的是,瀏覽器助手在瀏覽器上下載時只是例行公事的進行提醒,某些包含惡意病毒的對象并沒有被之前的木馬偵測程序檢測到,于是在瀏覽器下載時就會立即被激活。解決方案就是:在VPN開始連接時,就立即采取非常堅決和強http://www.49028c.com硬的有線協議來切斷并行網絡連接。

  即使是并行加密的VPN也不是絕對安全。將提供這種并行連接的VPN通道分離開是VPN用戶非常普遍的做法。美國明尼阿波利斯市的安全咨詢機構NetSPI的首席技術總監賽斯.彼得警告說”這種想法是將一個通道連接到企業網絡上,另外一個是連接到公共互聯網上。我們推薦用戶關閉第二條通道,這樣連接互聯網唯一的方式就是通過企業網。但問題是,我們看到多數用戶都沒有這么做”。

  需要考慮的因素如此繁復,那么在實際應用中該如何對無線VPN進行選擇,管理和運行呢

  位于美國賓夕法尼亞州Pottsville市的帝國教育集團旗下有多個美容學校。公司的88家學校的職員在差旅途中都是使用思杰的VPN來與公司的企業網連接。在網絡上,思杰訪問網關(CitrixAccessGateway)會向他們開放經過批準的應用軟件,比如Word,Outlook和記錄了班級和人員信息的班級數據庫。

  管理協議可以拒絕用戶進行本地存儲,強http://www.49028c.com迫他們在網絡上進行存儲。帝國教育集團的IT副總裁約瑟夫.坦迪斯表示”用戶只能看見對他們公開的驅動,而不是他們本地硬件系統上的文件。從安全角度來說,如果筆記本電腦被盜也不是問題,因為上面根本沒有信息。用戶必須習慣在網絡上存儲”。

  坦迪斯補充說,有趣的是,互聯網瀏覽器從網上也是對用戶公開的,它能允許公司來控制員工通過筆記本訪問的網站,網站清單不止包括了公司自己的網站,還有微軟和提供支持的站點。這樣遭遇木馬攻擊的可能性就大大降低了”。

  同時,財富50強http://www.49028c.com的保險公司MetLife也非常重視數據泄露的問題,特別是對用戶信息的保護在遠程無線訪問中顯得至關重要。公司企業安全助理副總裁JesusMontano表示”我們面臨的挑戰是運用整體安全要求來調劑用戶的訪問需求,然后和用戶共同找出不會危及系統安全的有效解決方案”。

  對于來自機場和咖啡館的無線訪問,他解釋說通過VPN廠商CheckPoint訪問可以與MetLife的筆記本電腦隔離,通過RSA的令牌網,雙重身份認證來實施登錄保護。除了在VPN中內置加密措施外,所有筆記本電腦上的數據都進行了保護。

  StressesMontano強http://www.49028c.com調說”所有的無線流量都是加密的。使用防火墻對設備進行加密。我們認為努力掌控遠程訪問中最明顯的缺陷,去制定相應的解決方案”。
無線虛擬專用網絡VPN的安全保障
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久精品视频导航| 亚洲国产成人精品久久久国产成人一区| 5566日本婷婷色中文字幕97| 97视频在线观看免费高清完整版在线观看| 992tv在线成人免费观看| 最近日韩中文字幕中文| 亚洲乱码国产乱码精品精| 色婷婷亚洲mv天堂mv在影片| 日韩视频免费观看| 欧美国产精品人人做人人爱| 欧美成人一区二区三区电影| 九九热精品视频在线播放| 欧美又大又粗又长| 欧美激情图片区| 欧美电影在线免费观看网站| 亚洲在线免费看| 国产精品久久久久久亚洲影视| 久久影院中文字幕| 国产精品美女无圣光视频| 欧美成人免费全部| 欧美国产日韩一区二区三区| 国产在线精品一区免费香蕉| 日韩欧美一区二区三区久久| 国产精品视频久| 在线看欧美日韩| 26uuu另类亚洲欧美日本老年| 久久天堂av综合合色| 国产69精品久久久久9999| 久久在线免费观看视频| 久久久久久国产| 日韩欧美一区视频| 日韩中文在线观看| 中文字幕日韩有码| 91欧美精品成人综合在线观看| 久久69精品久久久久久国产越南| 久久免费少妇高潮久久精品99| 久久免费在线观看| 亚洲成人黄色网址| 国产精品美女久久久免费| 日本不卡免费高清视频| 欧美亚洲国产视频| 国产精品v日韩精品| 超碰精品一区二区三区乱码| 91av网站在线播放| 欧美美最猛性xxxxxx| 欧美人与物videos| 国产亚洲精品美女久久久久| 尤物yw午夜国产精品视频| 成人精品久久久| 亚洲跨种族黑人xxx| 91视频免费在线| 亚洲一区美女视频在线观看免费| 亚洲人成自拍网站| 国内精久久久久久久久久人| yellow中文字幕久久| 久久精品国产欧美亚洲人人爽| 色婷婷综合久久久久中文字幕1| 亚洲欧洲午夜一线一品| 国产一区香蕉久久| 成人免费在线网址| 国产午夜精品免费一区二区三区| 亚洲免费视频在线观看| 欧美色视频日本高清在线观看| 国产精品久久久久久久久| 亚洲精品98久久久久久中文字幕| 国产精品一二三在线| 欧美日韩一区二区免费视频| 国产xxx69麻豆国语对白| 亚洲欧美日韩一区二区三区在线| 亚洲人成电影网站| 亚洲国产三级网| 国产成人亚洲综合青青| 亚洲视频在线播放| 亚洲永久在线观看| 欧美多人乱p欧美4p久久| 另类图片亚洲另类| 欧美一级大片在线免费观看| 中文字幕欧美在线| 欧美日韩中文字幕日韩欧美| 国产成人精品综合久久久| 九九热99久久久国产盗摄| 久久久久女教师免费一区| www.精品av.com| 国产精品电影久久久久电影网| 欧美日韩成人在线播放| 欧美高清电影在线看| 日韩av综合中文字幕| 亚洲精品久久视频| 国产精品免费视频久久久| 国产精品久久婷婷六月丁香| 国产精品丝袜久久久久久高清| 亚洲精品国产精品乱码不99按摩| 亚洲国产精品999| 亚洲xxx自由成熟| 亚洲人成网在线播放| 欧美在线不卡区| 国产精品久久久久久影视| 日韩av免费在线播放| 成人国产精品日本在线| 日韩av网站电影| 国产v综合ⅴ日韩v欧美大片| 亚洲精品视频网上网址在线观看| 久久精品99久久久久久久久| 亚洲精品wwww| 国产精品美女在线观看| 国产欧美一区二区三区四区| 精品久久久一区二区| 亚洲偷熟乱区亚洲香蕉av| 91精品久久久久| 精品日本高清在线播放| 亚洲国产成人在线播放| 91在线视频九色| 国产在线观看一区二区三区| 国产一区二区三区精品久久久| 日韩欧美成人精品| 欧美乱人伦中文字幕在线| 久久久国产精彩视频美女艺术照福利| 国产精品国产三级国产aⅴ浪潮| 亚洲品质视频自拍网| 高清欧美性猛交| 亚洲aⅴ男人的天堂在线观看| 懂色av影视一区二区三区| 国产91网红主播在线观看| 色琪琪综合男人的天堂aⅴ视频| 欧美孕妇孕交黑巨大网站| 欧美一区三区三区高中清蜜桃| 久久五月天综合| 久久99久久99精品免观看粉嫩| 国产精品jizz在线观看麻豆| 日韩欧美综合在线视频| 成人两性免费视频| 欧美精品18videos性欧| 欧洲成人免费视频| 色婷婷亚洲mv天堂mv在影片| 欧美在线视频免费播放| 国产精品一二三在线| 91在线视频九色| 亚洲第一国产精品| 91亚洲va在线va天堂va国| 亚洲精品成人久久| 91久久久久久久久久| 亚洲人精品午夜在线观看| 97视频免费在线观看| 欧美在线观看www| 欧美香蕉大胸在线视频观看| 国产91色在线播放| 亚洲精品视频二区| 久久国产加勒比精品无码| 日韩欧美aⅴ综合网站发布| 久久久精品欧美| 亚洲国产精品中文| 中文字幕日韩av| 欧美麻豆久久久久久中文| 色婷婷综合久久久久| 中文字幕日韩精品在线| 国产美女高潮久久白浆| 欧洲中文字幕国产精品| 国产亚洲欧美日韩精品| 日本精品久久久久久久| 亚洲黄色在线观看| 日本一区二三区好的精华液| 日韩**中文字幕毛片| 日韩激情片免费| 日韩欧美a级成人黄色|