中安E社区
@hacker.cn
今日导读
→ 您现在的位置:首页 >>安全产品 >>VPN网关 >>导购 >>正文
 
冰峰新一代SSL VPN 不仅是VPN
Hacker.cn 更新时间:08-09-27 08:29 来源:上海冰峰 作者:中安网

  经济的高速发展,使得移动办公变得越加普遍。而移动办公人员,他们总是希望无论何时何地、无论使用何种网络和接入设备,都能非常安全方便的访问企业的业务系统。正是在此种需求下,SSL VPN技术得到了充分的应用和发展。

  然而,我们不得不承认,传统的SSL VPN虽然经过了这么多年的发展,却依然是个并不完整的解决方案,许多用户关心的实际问题并未得到有效解决。

  面对市场的热切呼唤,SSL VPN必须突破传统的禁锢,跨越VPN的范畴,更多的满足客户全面的需求。在这方面,冰峰网络的新一代SSL VPN做到了新的超越。

传统SSL VPN解决了哪些问题

  首先,我们简单回顾一下“传统SSL VPN”的概念。SSL VPN是指采用SSL(Security Socket Layer)协议来实现远程接入的一种VPN技术。SSL协议是基于WEB应用的安全协议,它包括:服务器认证、客户认证、SSL链路上的数据完整性和SSL链路上的数据保密性。SSL VPN具有部署简单、无客户端、维护成本低、网络适应强等特点,能让企业实现更多远程用户在不同地点接入,实现更多网络资源访问。

  作为一项相对成熟的技术,许多企业已经采用了SSL VPN解决方案部署了他们的系统。传统的SSL VPN对企业的价值包括许多方面,最主要的是提高访问控制能力、安全易用以及办公地点不再受限。访问控制的有效,是在于实施了用户集中化管理。所有的远程访问都是通过SSL VPN管理中心进行授权,这样可以更加有效的监控用户使用权限。在这样一个开放性的架构下,用户可以是内部员工,也可以是合作伙伴或客户。

  另外,传统SSL VPN解决了一个加密传输通道问题,替代了企业原先必须使用的专线或拨号网络,降低了部分部署成本。并且,实现了细粒度传输加密,以及部分安全合规性检查。

  显然,我们可以看到,传统SSL VPN最主要的作用是建立通道、控制用户,从而方便企业业务系统的最终使用者不论何时、何地、何种网络环境下,都可以连接访问公司内部资源。

传统SSL VPN有什么不足

  那么,传统SSL VPN到底有哪些不足?又有哪些客户关心的问题没有解决呢?实际上,在实际的使用中,已经暴露出了很多,主要表现在以下几个方面:

  1. 成本问题

  对于一个企业来说,管理者要考虑的是总体的运作成本问题,而成本不仅仅就是一个设备或者一套系统的购买成本,其他的培训、维护、管理都会消耗企业大量的人力和物力。传统的SSL VPN只解决了VPN的部署成本问题,一般而言在一个总体的运作成本中所占的比例非常地少,如下图:

  2. 安全问题

  安全事件的层出不穷,主要原因还是在于对安全问题不够重视,带来风险隐患并导致效率下降。而在SSL VPN系统中,安全问题最大的因素是对客户端检查和控制不够,不符合安全原则的终端无阻碍的接入直接带来风险。

  合法性:用户使用客户端访问,必定需要运行相应的应用程序。因为习惯,许多用户会使用其常用程序。但是,多数程序都可能存在缺陷,或者不是网络管理员希望用户使用的那种。程序不合法,会造成管理的混乱。

9 7 3 1 2 4 8 :

Tags:冰峰网络  SSL  VPN 责任编辑:star
【浏览次数: 阅】【收藏文章】【关闭此页】【问题交流
↑上一篇:
↓下一篇:
VPN设备论坛
热点专题
关于我们 | 网络营销 | 产品服务 | 欢迎投稿 | RSS订阅 | 友情链接 | 网站地图
CopyRight 2003-2009 www.hacker.cn All Right Reserved.中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
Tel:(86)0311-85880333 Fax:(86)0311-85876088 E-mail:Webmaster@Hacker.cn
中国安全信息网