安全的VPN接入是怎样的?

专家称限制用户VPN访问可以帮助企业执行安全与BYOD政策,同时减少风险。

有句流传已久的谚语:“进攻是最好的防御”。它适用于很多语境和学科,从军事到法律到体育等等。但这并不意味着它是普遍适用的,尤其是当它涉及到VPN接入的时候。

在当今不断遭受围攻的网络管理员清楚的知道,有太多的潜在漏洞潜伏在他们的组织里,因此需要在这些漏洞发生之前预测并攻击掉每一个单一的威胁。

尤其是鉴于自备设备(BYOD)和远程办公正处于一个上升的趋势,网络管理员正在失去直接监督潜在有害的员工行为的机会。一直保持攻击不是一个可持续的发展战略,并且它也并非总是成功的,即使是在短期内。

那么,对于关注安全的远程VPN接入的网络管理员来说,什么才是最好的防御战略呢?为了防止员工有更改设置的机会,关键一点就是要能够预配置并且锁定VPN参数。预先采取这些积极的措施能够将网络管理员从每次追赶流氓员工以及当网络被攻破的时候加固网络中解救出来。

远程工作案例

每当谈及BYOD的话题时,它的两个主要的好处往往同时被提及:方便(对于员工)以及节省成本(对于雇主)。这也是为什么,到2018年,BYOD被期望跨越一个重要的基点--用于商业用途的员工自有设备将会两倍于企业自有设备。

与过去不同的是,今天的员工能够从无数的潜在脆弱的访问点以及可能并非完全安全的移动设备上远程访问公司的网络,使得锁定网络对于IT部门带来更多的挑战。通过部署VPN,告诉用户,“这是我们的安全策略”,然后就希望他们去执行是不够的。

限制用户行为以降低风险

对于没有能力预配置VPN和锁定参数的网络管理员来说,用户可以更改VPN接入配置和设置,通常最终的结果是--这也无需奇怪--对网络造成危害,无论是通过一个管理员不知道的长期的脆弱性还是一个直接快速的攻击。

为什么网络管理员不去预配置VPN并且锁定参数呢?通常,网络管理员是如此渴望部署VPN客户端--允许用户远程接入到公司网络--以致于他们没有对不以一种安全策略的方式去配置VPN会造成的后果进行充分的思考。他们或许甚至不知道预配置并且锁定参数--用户不能更改的设置--是可选项。

网络管理员面临的另一种不足就是选择一种不提供预配置和锁定参数可选项的VPN客户端。或者,他们会选择一种不支持远程接入策略的VPN产品,因为他们已经有了。举例来说,如果一个公司的政策规定所有的网络流量必须经过一个安全的VPN,那么这个平台就必须具备功能性和灵活性以支持该政策。

作者:Julian Weinberger

来源:51CTO

时间: 2024-09-20 10:32:56

安全的VPN接入是怎样的?的相关文章

用ADSL+VPN构建校园网接入模式

ADSL叫做非对称数字用户线路.ADSL之所以叫做非对称是因为它的两个双工通道都用来向用户传输数据,仅有很小一部分带宽用来回送用户的信息.ADSL在一对铜线上支持上传速率640kbps~1Mbps,下传速率1Mbps~8Mbps,有效传输距离在3km~5km范围以内. ADSL的应用 ADSL局域网用户具有4个固定的静态IP地址,申请了ADSL局域网形式入网的单位可以在中国公众多媒体网上架设公司的网站,提供WWW.FTP.E-mail等服务:ADSL服务有足够的带宽供局域网用户共享,用户可以通过

网通MPLS VPN助实达打通信息高速公路

"信息高速公路",人们已经耳熟能详:"信息化带动工业化",也提出了很久.可如何真正打通企业内部网络的"羊肠小道",搭上信息高速公路的快车?依旧是目前困扰着许多国内企业的问题.   故事一:实达的选择   "企业也要搭建自己的信息高速路."实达集团实达网络公司宽带业务发展部总经理胡向东说.   他介绍说:"1996年,实达集团建成专线接入模式网.但随着公司发展,业务规模扩大,合作伙伴.渠道和客户越来越多,每天网络传输的

网通MPLS VPN打造光桥公司区域连接

光桥公司是在美国成立的专注于中国市场的公司,其总部设在北京,并且在广州.上海.美国丹佛各设有分支办公机构.光桥公司在网络的设计.实施.建设和售后服务等方面有非常专业的服务,因为它的员工在过去十年中有着数百个SDH/DWDM项目的管理经验. 由于公司的各种业务都在网上,公司希望实现内部网络的无缝互联,拥有快速.安全的网络环境,包括数据.音频.视频等方面的服务,并可进一步扩展其外部网络,方便与其合作伙伴.关键客户及移动办公人员的网络联系.这将为其成功进行互联网应用.优化公司内部管理,建立了一个可靠的

基于BGP/MPLS VPN的宽带IP教育城域网路由策略

摘要:宽带IP城域网,路由规划和设计是核心环节.在建网之初,一定要统筹规划.本文根据城域网的建设实际,采用了基于BGP/MPLS VPN的路由策略,经实践证明是切实可行的. 关键词:BGP MPLS VPN IP 路由策略 1 宽带城域网概况 某市IP教育城域网架构在Cisco GSR 12012之上,两台Catalyst 6509分别作为Cernet和Chinanet的接人节点,采用的是DPT双环宽带(5G)骨干传输技术.为全市 2000余所教育机构.学校及广大的社会用户提供宽带应用服务和In

移动VPN的实现

在传统VPN技术的基础上,通过GPRS方式可以为用户提供新的VPN接入手段.GPRS,即通用无线分组业务(General Packet Radio Service),是基于GSM网络开通的一种新型的分组数据传输技术.可以实现移动办公.电子商务.网上聊天.音乐图片下载.互动游戏以及位置服务等丰富的移动数据业务应用. GPRS VPN可以为企业用户提供GPRS网络承载远程访问企业内部网络的功能,提供与传统VPDN相同的服务.企业用户使用GPRS终端(或与笔记本电脑连接),通过GPRS网络专有APN号

简介校园网远程接入方式的三个趋势

到现在,SSL VPN在教育行业的应用,可以归结出三个综合需求,因此形成了三个发展趋势. SSL VPN技术在教育信息化的发展下,已得到众多高校的广泛认可.SSL本身就是一套提供身份验证.保密性和数据完整性的加密技术.它使用了对称加密技术,常用于在We b浏览器与Web服务器之间建立安全通信通道.如网上银行就是基于SSL的应用建立起来的.针对SSL VPN在教育行业的应用,可以归结出如下三个综合性需求趋势:即大规模应用下的VPN接入需求.移动访问数字图书馆.校园内外网的多线路智能分流. 大规模应

tp842+路由器怎么设置l2tp vpn

  tp842+路由器设置l2tp vpn的方法 某公司需要为出差员工提供VPN接入,保证出差员工可以通过VPN 隧道安全访问内网服务器资源.分析用户需求,可以通过L2TP VPN功能满足该需求.以下为服务器参考设置表: 注意:设置加密的L2TP隧道,需要配置所有提议方可保证各类终端正常连接VPN,上表网络参数仅供参考. 第一步.添加L2TP VPN地址池 登录路由器管理界面,在 对象管理 >> IP地址池 中添加L2TP地址池,如下图所示: 第二步.设置IKE安全条目 1.添加IKE安全提议

无线投屏、一键接入,阿里高效率办公软件“阿里郎”即将上云对外服务

日前,阿里内部办公软件阿里郎已完成网络准入(NAC).无线投屏等多个服务SaaS化升级,将携手阿里云于7月底面向所有企业推出更轻量的云化产品--阿里云办公,未来让所有企业员工能够和阿里巴巴员工在一个平台上,享受一流的互联网办公体验. 阿里郎PC+终端版界面 阿里郎是阿里信息平台事业部研发的企业智能办公平台,涵盖安全认证服务和企业IT服务两大领域,具备跨平台.终端管理.IT服务能力,尤其在终端支持.整合解决方案服务能力上面做到了业界最全面领先,更是阿里内部热捧的网红办公软件. 阿里郎同行业办公软件

启明星辰VPN:基于统一平台布局云安全

本文讲的是启明星辰VPN:基于统一平台布局云安全,近日,启明星辰在北京总部召开天清汉马VPN发展趋势研讨会,与多家业内媒体一起探讨了在过去几年中,启明星辰VPN是如何深耕细作,与时俱进及其取得的丰硕成果. ▲研讨会现场 启明星辰VPN产品作为刚刚发布2年的产品系列,能够受到用户及市场的如此青睐和认可是非常值得我们关注的.VPN作为三大传统安全设备之一,技术方面相对成熟,在大多数厂商看来产品的扩展空间已经非常有限.但是启明星辰注意到,VPN虽然技术相对成熟,但是仍然存在二三层组网灵活性差.管理部署