VPN:乐观的SSL和臣服的IPSec

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:tudouaimangguo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  SSL VPN与IPSec VPN之间的争论已存在多年。两年前,VPN领域的领导企业提出了革命性的技术观点,要让全球企业实现真正意义上的“将应用延展到网络”。说白了,就是让SSL VPN能够像IPSec VPN技术一样,实现两点间的安全访问,完全替代IPSec VPN技术,给企业提供一个安全、灵活的接入解决方案。
  
  IPSec VPN仍有存活空间
  
  如今,包括卫士通新推出的“睿·安”安全接入网关在内,已经有多款SSL VPN产品具备IPSec VPN的核心功能——支持将不同的子网连接,实现Site to Site功能。SSL VPN作为目前发展最快的VPN技术,已经在各种类型和规模的企业中获得了广泛的应用。反观IPSec VPN却仍停留在某些特定的需求市场,因为SSL VPN的算法在某些层面的安全性没有IPSec VPN那么高。
  
  企业越来越依赖Web平台,很多企业已经将ERP、CRM等系统移植到Web上。这让SSL VPN尝到了Web应用热潮带来的甜头,SSL VPN甚至被业界认为是实现远程安全访问Web应用的最佳手段。在这种发展趋势下,IPSec VPN的短板凸显。
  
  此外,两个基于不同网络和IP地址规则的企业分支机构间打通一个传输隧道,以及在两点间实现基于角色和特定应用访问的安全控制,一直是IPSec VPN无法实现的缺憾。
  
  SSL VPN比IPSec VPN还有更多的强项,SSL VPN能够选择性地进行Site to Site。比如A公司在北京、上海、广东、深圳都设有子公司,用户可以把任意一个子公司的服务器进行区域组合,即可形成虚拟网络。而IPSec VPN在这种复杂网络情况下,组网是非常困难的,因为它只能够对IP层做限制。
  
  记者了解到,“睿·安”安全接入网关对子网间的组网数量没有上限,用户只要在每一个子网的网关处都部署一台SSL VPN网关,就能够实现Site to Site的安全接入。
  
  新实用主义与用户体验
  
  具备实用主义体验特征的SSL VPN已经被高成长性的企业所认同,然而,很多相关产品对易用性的关注还远远不够。使用界面的艰深晦涩、产品配置的逻辑复杂、功能设置的关联性弱等诸多问题一直困扰着广大用户。
  
  卫士通产品策划总监张卓说,“睿·安”倡导新实用主义,在UI设计方面以大量生动的图标代替生涩的文字,显得相当人性化。系统还具有主题更换功能,企业用户可自行定制具有自身风格的远程办公界面。此外,该产品内置详细的新手配置指导,有助于管理者快速配置、启用策略。值得一提的是,企业内各类用户被赋予的角色、应用、权限和策略在配置界面均有带关联的提示,逻辑上显得非常清晰,管理者可以轻松完成复杂的访问控制授权工作。
  
  由于“睿·安”安全接入网关是基于应用层设计的远程接入产品,所以用户无论在世界的任何地方,使用任何标准的Web浏览器都能访问公司总部的服务器和主机。但近年来Web风险重重,为了确保接入节点的安全性和可靠性,卫士通与奇虎360共同定制了“卫士通360安全卫士”和“卫士通360安全浏览器”,在防御浏览器攻击和网页挂马的同时进行终端安全检测。
  
  张卓说,在针对远程用户登录企业内部网的管理方面,管理者也可制订阻止互联网连接的策略,彻底隔离内外网络,防止借助跳板的攻击及病毒入侵,杜绝了潜在的威胁和安全隐患。如果移动办公人员使用的是网吧、酒店提供的电脑通过SSL VPN连入企业内网,还可以在操作完成后使用“远程登录操作痕迹清理”功能清理使用痕迹,以免出现信息外泄等情况。
  
  
其他文献
“让全球化停下来,我要下车!”  美国独立候选人佩罗在竞选总统的时候曾经提出这样一句口号。但在刚刚结束的ChinaJoy上,中国网游企业却表现出了走向海外的勃勃雄心以及在全球化中叱咤风云的决心。     国际化:中国游戏的第二次革命    2004年,盛大网络收购韩国Actoz掀起了中国游戏产业的一场风暴——中国本土游戏企业与海外游戏公司争夺中国市场实际控制权。这样的风暴在随后的三年中真真切切地上
作为一年一度的信息安全产业的盛会,中国信息安全大会已经连续成功举办九届。今年的主题是“影响十年·安全创新”,其中既包含对过去的展望,更包含对未来信息安全产业发展、技术创新的憧憬。    信息安全作为国家安全的重要组成部分,是一项关系全局的战略任务,具有极端的重要性、紧迫性、长期性和复杂性。可以说,目前我国信息安全产业是通过等级保护、可信计算和产业化发展相互结合,实现网络虚拟世界秩序的安全和可信。 
在开源软件應用范围扩大的同时,开源软件的应用深度也在增加。作为开源软件中应用最为成熟的Linux,已经获得了政府、金融、电信、邮政等大型用户更多的认可,并由一些非关键应用逐步向用户的核心业务层面渗透,如银行支付系统、电信计费系统、证券交易系统、企业资源计划等已经开始采用Linux系统,并取得了一些成功部署和维护经验,为企业核心业务的大规模采用,提供了基础条件。开源数据库也在中小企业级市场取得了更多
本报综合报道5月19日,国务院总理温家宝主持召开国务院第65次常务会议,审议并通过了由国家发展和改革委员会同财政部、商务部、工业和信息化部、環境保护部等有关部门研究提出的《促进扩大内需,鼓励汽车、家电“以旧换新”实施方案》。    会议决定,采用财政补贴方式,鼓励汽车、家电“以旧换新”。其中,在北京、上海、天津、江苏、浙江、山东、广东和福州、长沙,开展电视机、电冰箱、洗衣机、空调、电脑等5类家电产
记者了解大冶摩托车技术有限公司(以下简称大冶摩托)的信息化情况已经很长时间,而且知道他们的ERP应用得相当不错。但是记者在前段时间举办的大冶摩托商业创新平台现场体验会上却发现,大冶摩托换掉原来应用很好的用友U861,转而上线并应用了用友刚刚推出来的基于SOA架构的用友U9。上线一套ERP系统本来就不容易成功,更何况是新推出的产品。那么,大冶摩托为何要作出这种选择,重新上线一套ERP系统又给大冶摩托
H1N1型流感病毒正在多个国家肆虐,确诊患者数目的每一个变化都牵动着全球数十亿人民的心。医疗研究人员正积极寻找治疗流感新药,但这些药品研究需要的计算量非常庞大,可能要花上相当长时间。IBM全球网格大同盟(WCG)近日与美国德州大学医学院启动了“研究流感病毒计划”的实验室项目,可极大加速新的抗流感药物的研制进度。    WCG利用成熟的网格技术可使用海量的志愿注册设备的闲置计算资源,进行虚拟化学实验
众所周知,现代通信网络是一个复杂的大系统,众多的网络设备,通过复杂的流程才能实现通信功能。在这个系统中,网络设备一直承担着数据输送通道的作用,因此,各种网络设备间的互联互通十分重要。为了实现互联互通,各种设备必须遵循共同的通信标准或协议,而开放性原则也自然成为网络设计的基本原则。网络设备作为网络建设的核心,在某种意义上讲,它们的开放性决定了整个网络的开放性。    开放的趋势已形成    由于网络
2000年,全球最大的两家 KVM (键盘、视频和鼠标)交换机生产商Apex 和 Cybex Computer Products 公司合并成为Avocent公司。经过近十年的发展和多次并购后,Avocent已经逐渐蜕变为提供企业级数据中心服务和为中小型企业及分支机构提供IT运营和基础设施集中管理解决方案的企业。Avocent公司通过集中式的带内和带外硬件与软件帮助客户降低运营成本,简化管理,提高I
1958年8月1日,我国第一台数字电子计算机——M103诞生。它的平均运算速度为每秒30次。经改进,配置了磁心存储器后,计算机的运算速度提高到每秒1800次。这台计算机的诞生,凝聚了我国无数科研人员的心血。  1946年,世界上第一台数字电子计算机在美国诞生。此时,我国的世界数学大师华罗庚教授和原子能事业的奠基人钱三强教授都十分关注这一新技术。从1951年起,他们先后聚集国内外相近领域人才加入到中
三星首款多媒体Mini Notebook N120    无论你是玩转PSP一族,还是玩转魔方一族;无论你是还未走出校園的学生,还是商务中心里的白领,在你的包包里,一款个性十足且易于携带的笔记本电脑都显得必不可少。三星N120的上市犹如雪中送炭,为消费者带来了更加劲爆的娱乐新体验。无论身在何方,身在何处,一款三星N120便足以满足你全天候的娱乐和工作需求。    超强续航引爆娱乐激情    如一本