科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道应用软件无线虚拟专用网络VPN的安全保障4

无线虚拟专用网络VPN的安全保障4

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

无线虚拟专用网络VPN的安全保障

作者:ddvip 来源:ddvip` 2009年12月30日

关键字: VPN

  • 评论
  • 分享微博
  • 分享邮件

无线虚拟专用网络VPN的安全保障4

 

 即使是并行加密的VPN也不是绝对安全。将提供这种并行连接的VPN通道分离开是VPN用户非常普遍的做法。美国明尼阿波利斯市的安全咨询机构NetSPI的首席技术总监赛斯.彼得警告说”这种想法是将一个通道连接到企业网络上,另外一个是连接到公共互联网上。我们推荐用户关闭第二条通道,这样连接互联网唯一的方式就是通过企业网。但问题是,我们看到多数用户都没有这么做”。

  需要考虑的因素如此繁复,那么在实际应用中该如何对无线VPN进行选择,管理和运行呢?

  位于美国宾夕法尼亚州Pottsville市的帝国教育集团旗下有多个美容学校。公司的88家学校的职员在差旅途中都是使用思杰的VPN来与公司的企业网连接。在网络上,思杰访问网关(CitrixAccessGateway)会向他们开放经过批准的应用软件,比如Word,Outlook和记录了班级和人员信息的班级数据库。

  管理协议可以拒绝用户进行本地存储,强迫他们在网络上进行存储。帝国教育集团的IT副总裁约瑟夫.坦迪斯表示”用户只能看见对他们公开的驱动,而不是他们本地硬件系统上的文件。从安全角度来说,如果笔记本电脑被盗也不是问题,因为上面根本没有信息。用户必须习惯在网络上存储”。

  坦迪斯补充说,有趣的是,互联网浏览器从网上也是对用户公开的,它能允许公司来控制员工通过笔记本访问的网站,网站清单不止包括了公司自己的网站,还有微软和提供支持的站点。这样遭遇木马攻击的可能性就大大降低了”。

  同时,财富50强的保险公司MetLife也非常重视数据泄露的问题,特别是对用户信息的保护在远程无线访问中显得至关重要。公司企业安全助理副总裁JesusMontano表示”我们面临的挑战是运用整体安全要求来调剂用户的访问需求,然后和用户共同找出不会危及系统安全的有效解决方案”。

  对于来自机场和咖啡馆的无线访问,他解释说通过VPN厂商CheckPoint访问可以与MetLife的笔记本电脑隔离,通过RSA的令牌网,双重身份认证来实施登录保护。除了在VPN中内置加密措施外,所有笔记本电脑上的数据都进行了保护。

  StressesMontano强调说”所有的无线流量都是加密的。使用防火墙对设备进行加密。我们认为努力掌控远程访问中最明显的缺陷,去制定相应的解决方案”。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章