《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 淺談邊界安全接入技術
淺談邊界安全接入技術
來源:通信世界
摘要: 隨著互聯網與網絡技術的不斷發展與越來越廣泛深入的應用,以及網絡建設的復雜化,網絡邊界安全與邊界接入越來越成為企業亟待解決的問題。
Abstract:
Key words :

      各類產品的優缺點
      隨著互聯網網絡技術的不斷發展與越來越廣泛深入的應用,以及網絡建設的復雜化,網絡邊界安全與邊界接入越來越成為企業亟待解決的問題。
      近年來,針對邊界安全,國家各部門均制定過了制度和文件,如,公安部制定的等級保護的制度,保密局制定的分級保護標準,中國移動的安全域項目,電力行業的雙網隔離要求等等,這些都是跟邊界安全撇不開關系的。而在邊界安全的項目中,會應用到網絡隔離技術,一般情況下,而邊界隔離往往又阻礙了邊界接入帶來的便捷性的發展,相反更增加日常工作的負擔。
      這里說一說目前應用較多的網絡隔離邊界安全的設備,網閘、防火墻、VPN、UTM等等。
      網閘
      首先我們說說網閘,說得通俗點,網閘就是采用雙網絡接口加開關機制,和外網通信時與內網的網絡接口斷開,來保證內網不暴露在外網;當需要的數據從外網上下載到內網,然后和內網通訊時,外網的網絡接口斷開,但這個產品是因政府的要求內外網必須物理隔離帶來的具有中國社會主義特色的產品,網閘在內外網之間扮演著一種類似“信息渡船”的作用,網閘的本質也是邏輯隔離,更關健的是網閘的部署首先帶來的就是犧牲網絡性能,而不似防火墻能夠保持比較良好的通信實時性。
      防火墻與UTM
      接下來我們談談防火墻與UTM,UTM我們可以簡單的理解為,UTM是由入侵檢測、防病毒、防火墻三個功能模塊組合而成的一個產品,
      不管是防火墻還是UTM,利用ACL+NAT的技術是可以很好的解決邊界隔離與邊界接入的問題的,不過很顯然,這種技術是基于TCP/IP傳輸層和網絡層的,很好的保障了傳輸層和網絡層的安全,但對于應用層卻是無能為力的,新型的UTM的入侵檢測模塊有部份應用層的功能,但其大部份還是對傳輸層的支持,且入侵檢測模塊對應用層的功能是屬于檢測和告警機制的支持,而對應用層的入侵阻斷的支持是比較有限的,而對于應用層的一些業務,如應用發布、遠程交互是沒有這些功能的,這就使得外部用戶對內部資源的訪問不能提供一個便捷而安全的途徑。
      VPN
      接下來我們再談談VPN設備,首先一般的防火墻和UTM是有VPN模塊的,但隨著VPN技術越來越廣泛的應用,專業的VPN設備也隨之而生了。首先來講,專業的VPN設備解決了防火墻和UTM在應用發布和遠程交互的無能為力的局面。且VPN在傳輸中采用的加密通道,安全性也是比較好的,但VPN對應用發布的支持的力度還是非常欠缺的,一般的B/S的應用VPN是支持的,但支持不了B/S應用的代理登陸認證過程,對一些應用,如Outlook、SMB文件共享也能夠提供支持,而對廣泛的C/S應用卻支持不了,當然有些VPN廠商可以通過定制開發的形式對一些特殊的C/S應用提供有限支持,但因為VPN技術的局限性,這種開發成本是非常大的,而且耗時也會超出一般企業的可承受范圍。
      那有什么產品既可以完美的解決邊界接入的安全問題又能支持邊界接入之后對應用發布和遠程交互的跨網訪問廣泛支持度呢,答案是肯定的,深圳溝通科技最新研制的安全接入保壘機就當仁不讓的扛起了這面大旗。

                                                         溝通科技安全接入堡壘機方案拓撲圖
      用戶在低安全域環境下把鍵盤和鼠標指令信息通過溝通安全接入堡壘機上行到高安全域應用服務器,高安全域的屏幕變化信息下行到低安全域,但禁止其它實體數據信息流在兩個安全域之間直接交換;由于沒有其它實體信息流在兩個安全域之間直接交換,因此,低安全域的鍵鼠指令信息,不會直接破壞高安全域的完整性,高安全域的高密級實體數據信息也不會泄漏到低安全域。
      溝通科技安全接入堡壘機產品原理
      采用虛擬化技術分離應用的表現與計算,實現虛擬應用交互、本地化應用體驗,客戶端與服務器之間只傳遞鍵盤、鼠標和熒屏變化等交互信息,沒有實際的業務數據流到客戶端,客戶端看到的只是服務器上應用運行的顯示映像,避免跨域傳輸實體數據,從而提升跨域訪問的安全性。
      實體靜態數據傳輸建立專屬文件安全傳輸通道,涉及靜態文件跨安全域上傳和下載,先通過網閘或其他數據同步傳輸設備從低安全域同步到高安全域,靜態數據經過安全擺渡,避免由于上傳靜態文件攜帶病毒威脅高安全域的網絡或數據安全。
      溝通科技安全接入堡壘機方案技術特點
      1. 跨域安全訪問保障
      溝通科技安全接入堡壘機方案基于可信路徑(TrustedPath)技術、強制訪問控制技術、高等級的保障技術,是一種可證明的安全技術
      2. 文件安全傳輸通道
      在移動辦公訪問相關應用系統的時候,會涉及到把本地的文件傳到應用系統中,比如發送郵件的時候,需要帶上附件,鑒于安全考慮,必須對上傳的文件進行相關的審核,針對這一情況,在低安全域設置一臺從文件服務器,在高安全域增加一臺主文件服務器,并對文件服務器進行策略設置,使移動辦公人員只能看到自己的文件夾,溝通安全接入堡壘機僅調用高安全域的主文件服務器。
      3. 訪問控制
      訪問控制:基于角色、權限分配,設置細粒度訪問控制策略,達到非法用戶不能訪問,合法用戶不能越權訪問的目的
      4. 權限管理
      可以根據邊界接入的需要,設置角色,指定相應的資源訪問權限,防止非授權訪問和越權訪問
      5. 安全審計管理
      審計服務:記錄終端用戶在其安全接入堡壘機平臺上運行的各部件的有關事件,包括用戶登錄、驗證、數據傳輸等,審計信息可以通過WEB界面查詢。
      6. 應用集中管理
      應用集中于溝通安全接入堡壘機平臺統一管理和部署,低安全域用戶無需關注應用的升級維護和部署,實現了應用的集中管控和統一部署。
      7. 登陸認證管理
      SSLVPN認證系統:只有擁有SSLVPN客戶端以及賬號和密碼才能夠撥入
      通過溝通安全接入堡壘機策略,對客戶端身份進行雙因子認證
      通過溝通安全接入堡壘機策略,綁定移動辦公人員PC的硬件信息
      專有的溝通安全接入堡壘機客戶端控件
      8. 安全接入堡壘機安全策略
      配置管理平臺有自己獨有的管理賬號,負責添加用戶(所創建的用戶,全分布在虛擬應用服務器上)、設置用戶策略、應用策略以及發布應用
      用戶權限管理,實行權限分立,加強溝通安全接入堡壘機安全可靠性
      配置管理實行了三權分立,不存在超級權限的管理員,管理員分為三角色,
      配置管理員、操作系統管理員、審計管理員;
      移動辦公人員的賬號創建在虛擬應用服務器上,且為匿名用戶;
      堡壘機沒有移動辦公人員賬號,只有配置管理員、操作系統用戶
      堡壘機配置管理認證需通過配置管理員和操作系統兩層身份認證;
      應用系統用戶(如OA協同辦公系統)是內部網管理,完全與溝通安全接入堡壘機的用戶無關,且溝通安全接入堡壘機與內部網有網閘進行隔離,使移動辦公人員無法通過溝通安全接入堡壘機篡改應用系統用戶權限。
      通過集群技術,實現的高可靠性,防止單點故障
      操作系統安全加固
      系統最小化安裝,除安裝最基本的系統組件與本應用平臺組件,不安裝任何其它組件與模塊
      系統最小化服務,最對外僅提供應用平臺一個服務,不對外提供任何其它服務,包括任何其它TCP/IP服務和端口
      配制自動的系統災難備份與恢復檢查機制
 
此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久一区二区三区超碰国产精品| 亚洲性色视频| 亚洲欧美视频一区| 极品中文字幕一区| 亚洲午夜在线观看视频在线| 欧美视频官网| 欧美亚洲三区| 国产午夜亚洲精品理论片色戒| 欧美一区二区啪啪| 午夜日韩在线观看| 国产精品女同互慰在线看| 亚洲欧美激情一区二区| 欧美激情黄色片| 永久久久久久| 国产精品性做久久久久久| 久久精品国产99国产精品澳门| 欧美成人精品在线视频| 在线观看不卡av| 国产目拍亚洲精品99久久精品| 亚洲高清视频的网址| 欧美日韩免费观看一区二区三区| 中文在线一区| 一卡二卡3卡四卡高清精品视频| 欧美精品麻豆| 黄网站免费久久| 国内外成人免费激情在线视频网站| 亚洲国产91精品在线观看| 在线观看中文字幕不卡| 亚洲日本成人女熟在线观看| 国产精品伦一区| 一区二区av在线| **性色生活片久久毛片| 国内揄拍国内精品少妇国语| 亚洲国产aⅴ天堂久久| 日韩视频中文字幕| 久久国产精品72免费观看| 欧美精品在线观看| 亚洲精品欧美专区| 欧美伊人久久久久久午夜久久久久| 国产精品视频免费一区| 欧美日韩亚洲激情| 亚洲精品久久久久久一区二区| 国产精品性做久久久久久| 欧美四级剧情无删版影片| 欧美日韩精品免费观看视频完整| 亚洲性夜色噜噜噜7777| 在线观看日韩av| 久久久91精品国产一区二区精品| 中日韩美女免费视频网站在线观看| 另类酷文…触手系列精品集v1小说| 亚洲欧美在线x视频| 欧美在线免费| 国产精品久久午夜夜伦鲁鲁| 国内精品久久久久久影视8| 国产精品亚洲不卡a| 国产精品二区影院| 亚洲午夜精品国产| 免费成人黄色片| 亚洲国产老妈| 久久不射电影网| 久久久亚洲精品一区二区三区| 国产在线精品自拍| 国产专区精品视频| 影音先锋久久久| 欧美激情综合| 亚洲精品自在在线观看| 在线一区二区三区四区五区| 亚洲欧美伊人| 久久综合伊人77777尤物| 亚洲免费在线电影| 一区二区三区日韩在线观看| 麻豆久久精品| 欧美日韩第一区| 欧美一区二区免费观在线| 激情综合色综合久久| 国产欧美日韩一区二区三区在线观看| 在线观看欧美精品| 狠狠88综合久久久久综合网| 亚洲人成毛片在线播放女女| 一区二区三区欧美激情| 欧美性开放视频| 亚洲欧美一级二级三级| 在线视频日韩| 免费中文字幕日韩欧美| 亚洲欧美日韩国产一区二区三区| 亚洲综合国产激情另类一区| 一区二区三区精品| 欧美视频久久| 欧美成人精品在线| 国产精品99久久99久久久二8| 久久久久久**毛片大全| 亚洲激情偷拍| 国产毛片久久| 美女精品自拍一二三四| 亚洲日本va在线观看| 久久色在线观看| 欧美一区二视频| 亚洲免费网站| 国产精品青草久久| 国产伦精品一区二区| 欧美多人爱爱视频网站| 在线一区二区三区做爰视频网站| 一本到高清视频免费精品| 99re6热在线精品视频播放速度| 亚洲人成在线播放网站岛国| 国产在线播放一区二区三区| 国产午夜精品全部视频在线播放| 免费观看久久久4p| 亚洲一区免费在线观看| 国产精品看片你懂得| 久久精品国产精品亚洲| 亚洲图中文字幕| 欧美日韩在线亚洲一区蜜芽| 在线免费观看一区二区三区| 国产香蕉97碰碰久久人人| 国产精品欧美日韩久久| 亚洲国产精品黑人久久久| 一本一本久久a久久精品综合麻豆| 女主播福利一区| 亚洲精品乱码久久久久久久久| 午夜视黄欧洲亚洲| 国产一区二区三区自拍| 毛片精品免费在线观看| 欧美日韩高清区| 久久影视精品| 欧美日一区二区在线观看| 国产综合精品一区| 国产乱码精品一区二区三区不卡| 久久天堂精品| 女人色偷偷aa久久天堂| 亚洲二区在线视频| 国产精品一级二级三级| 99精品国产热久久91蜜凸| 亚洲七七久久综合桃花剧情介绍| 国产精品资源在线观看| 亚洲欧洲精品一区| 亚洲免费观看高清在线观看| 亚洲人体大胆视频| 亚洲精品一区二区三区在线观看| 欧美在线视频在线播放完整版免费观看| 一区二区三区福利| 99视频在线精品国自产拍免费观看| 久久精品日韩一区二区三区| 欧美不卡在线| 国产一区视频观看| 亚洲精品1区| 激情综合网址| 久久午夜视频| 韩日视频一区| 国产精品亚洲一区| 欧美.日韩.国产.一区.二区| 亚洲影院在线| 亚洲国产婷婷综合在线精品| 欧美日韩国产在线播放网站| 久久久最新网址| 欧美高潮视频| 免费在线播放第一区高清av| 午夜精品免费在线| 亚洲女与黑人做爰| 午夜视频一区二区| 欧美成人蜜桃| 亚洲第一黄色| 久久精品国产一区二区三区免费看| 亚洲精品网站在线播放gif| 久久婷婷久久一区二区三区| 免费成人在线观看视频| 欧美在线免费一级片| 在线观看日韩专区| 久久精品天堂| 日韩一区二区精品在线观看| 国产亚洲一二三区| 国产美女在线精品免费观看| 亚洲三级影院| 99国产一区二区三精品乱码| 亚洲国产影院| 国产自产在线视频一区| 中文精品一区二区三区| 久久xxxx精品视频| 亚洲免费在线观看| 欧美日韩视频在线一区二区观看视频| 欧美成人一品| 欧美精品免费观看二区| 国产伦精品一区二区三区视频孕妇| 欧美色区777第一页| 欧美日韩精品免费观看视一区二区| 国产一区二区三区av电影| 影音先锋久久| 一本久久综合| 国产一区在线视频| 欧美性理论片在线观看片免费| 亚洲一区亚洲二区| 欧美午夜精品久久久久久久| 亚洲综合色婷婷| 中文国产亚洲喷潮| 夜夜爽99久久国产综合精品女不卡| 欧美电影免费| 久久久精品免费视频| 欧美一区1区三区3区公司| 香蕉乱码成人久久天堂爱免费| 午夜日韩在线| 一区二区三区 在线观看视| 欧美激情在线狂野欧美精品| 欧美一区二区国产| 狠狠色狠狠色综合日日91app| 午夜视频久久久| 久久综合给合久久狠狠狠97色69| 激情成人中文字幕| 国产日韩专区| 亚洲伦理在线| 亚洲直播在线一区| 国产综合在线视频| 一本大道久久a久久精品综合| 国产亚洲一区二区三区在线播放| 国内欧美视频一区二区| 黄网动漫久久久| 一本色道久久综合一区| 亚洲网站在线| 亚洲欧美激情视频在线观看一区二区三区| 欧美一区二区精品久久911| 欧美日韩精品三区| 欧美亚男人的天堂| 国产午夜亚洲精品不卡| 亚洲一区欧美二区| 在线精品高清中文字幕| 久久精品夜色噜噜亚洲a∨| 99热这里只有精品8| 亚洲一区二区在线| 久久久欧美一区二区| 亚洲综合久久久久| 羞羞漫画18久久大片| 亚洲永久免费观看| 中文一区字幕| 欧美视频一区二区| 国产精品一区二区三区成人| 欧美久久成人| 亚洲精品乱码久久久久久久久| 国产精品一区=区| 一本色道**综合亚洲精品蜜桃冫| 午夜久久电影网| 国产精品自拍视频| 国产一区高清视频| 免费观看成人鲁鲁鲁鲁鲁视频| 狠狠色狠狠色综合日日五| 亚洲美女福利视频网站| 国产乱码精品一区二区三区五月婷| 国产日韩精品在线观看| 久久全球大尺度高清视频| 欧美日本韩国在线| 在线亚洲一区二区| 亚洲高清三级视频| 欧美大片在线影院| 99精品视频免费在线观看| 欧美手机在线视频| 一本色道久久| 一本色道综合亚洲| 亚洲在线视频网站| 老司机精品视频一区二区三区| 亚洲国产高清高潮精品美女| 亚洲国产小视频| 影音先锋久久久| 久久精选视频| 狂野欧美激情性xxxx| 国产精品色婷婷久久58| 亚洲精品乱码久久久久久按摩观| 女女同性精品视频| 老司机aⅴ在线精品导航| 狠狠色丁香久久婷婷综合丁香| 午夜亚洲性色福利视频| 香蕉久久夜色精品国产| 免费欧美日韩国产三级电影| 国产伦精品一区二区三区视频孕妇| 国产精品一区二区三区乱码| 最新热久久免费视频| 午夜精品一区二区三区在线| 国产日韩精品一区| 亚洲欧美日韩精品久久亚洲区| 国产嫩草影院久久久久| 这里是久久伊人| 蜜臀a∨国产成人精品| 亚洲观看高清完整版在线观看| 男男成人高潮片免费网站| 欧美jizz19性欧美| 亚洲第一精品久久忘忧草社区| 日韩午夜激情电影| 国产亚洲欧美另类一区二区三区| 国产一区二区三区在线观看精品| 国产精品网站在线观看| 国产精品女人久久久久久| 亚洲宅男天堂在线观看无病毒| 狠狠狠色丁香婷婷综合久久五月| 日韩一级在线| 欧美成人精品在线观看| 国产精品成人一区| 亚洲欧美影音先锋| 免费中文日韩| 亚洲第一黄色| 欧美国产一区二区三区激情无套| 亚洲欧美日韩国产综合| 在线播放精品| 久久精品亚洲精品| 欧美亚洲午夜视频在线观看| 嫩模写真一区二区三区三州| 亚洲狼人综合| 久久米奇亚洲| 国内成+人亚洲+欧美+综合在线| 国产欧美一区二区白浆黑人| 激情亚洲网站| 亚洲少妇在线| 国产欧美在线播放| 久久久久久自在自线| 国产色产综合产在线视频| 一区二区三区欧美在线| 黄色一区二区在线观看| 欧美高清视频一二三区| 欧美日本一区二区视频在线观看| 亚洲精品美女在线观看| 久久精品视频亚洲| 亚洲女爱视频在线| 久久久久国产精品午夜一区| 亚洲国产欧美一区二区三区丁香婷| 亚洲精品一二| 欧美亚洲一区在线| 亚洲国产日韩欧美在线动漫| 欧美伦理视频网站| 久久久噜噜噜久久久| 国产字幕视频一区二区| 在线欧美一区| 欧美a级片一区|