您现在的位置是:数据库 >>正文
零售行业如何安全的访问内部应用?
数据库1人已围观
简介背景介绍许多企业为了方便外部用户或门店访问内部应用,通常会把这些内部应用开放到公网上给这些用户访问,这样做会有很大的安全隐患。拿运维工具Jenkins举例来说,该应用发布功能十分完善,且拥有大量的插件 ...

背景介绍
许多企业为了方便外部用户或门店访问内部应用 ,零售通常会把这些内部应用开放到公网上给这些用户访问,行业这样做会有很大的何安安全隐患 。
拿运维工具Jenkins举例来说,访问该应用发布功能十分完善,内部且拥有大量的应用插件可以实现一些自定义的功能。
但也正因为插件的零售众多,导致该应用会有几十甚至上百个安全漏洞。行业早期笔者曾亲自见证过Jenkins应用被插件漏洞攻破 ,何安服务器被当成了挖矿的高防服务器访问肉鸡 。如何才能安全的内部访问这些内部应用呢?
解决方案
有这么几种方式可以实现:
1、SSL-VPN首先我们需要将这些应用从公网放到内网里,应用所有外部供应商或者是零售通过门店访问的用户通过VPN连入内网 ,然后再访问应用 。行业同时网络层面要做限制,何安限制只能访问这些内部应用 。这样就算内部应用有很多安全漏洞但只要你不是暴露在公网上,那么被攻击的香港云服务器面会大大减少。
2 、SD-WAN网络技术首先我们也需要将这些应用从公网放到内网里 ,如果是门店可以使用SD-WAN的设备 ,如果是外部供应商可以使用SD-WAN的APP客户端。
他比VPN功能更丰富可以做更细粒度控制。比如限流以及ACL等有些厂商甚至可以控制你连接后能访问哪些应用 。
同时它还能有网络加速的效果,建站模板这个是VPN无法做到的 。当然它的成本要比VPN高,但比专线会便宜不少 。且APP客户端计费方式比较灵活有按客户端数量的也有按流量计费的 。
3、零信任SDP产品零信任SDP产品通常是以网关的形式进行服务。云计算所有要访问的用户需通过网关进行认证,认证通过后才能访问指定的应用。没有通过认证的是不会返回请求数据的。
方案比较
三个方案各有优缺点,我们从实际使用场景出发进行一下对比 。

总结
如果你想做供应商安全的内网访问,并且又想节省成本的亿华云话,使用VPN比较合适。
如果你除了想做到内网安全访问 ,同时又有网络加速的需求 ,使用SD-WAN网络技术。
如果你无法将服务迁移到内网,同时又想要做到访问的安全 ,那么零信任SDP产品是非常合适的 。
源码下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/924e999066.html
相关文章
为什么网络安全在工厂中很重要?
数据库智能制造的未来一片光明,但也有不利的一面。网络犯罪呈上升趋势,尽管该行业似乎并不是一个特别有价值的目标,但黑客们却不这么认为。一旦您的自动化和控制系统连接到工业物联网,您就立即将自己暴露在网络罪犯分子 ...
【数据库】
阅读更多百度公共DNS地址的使用体验(百度公共DNS的优点与缺点及其应用场景)
数据库随着互联网的普及,域名解析服务成为了我们上网必不可少的一部分。而DNSDomainNameSystem,域名系统)作为互联网的基础设施之一,对于我们的网络体验起着至关重要的作用。而百度公共DNS地址作 ...
【数据库】
阅读更多三星S7港版性能评测(三星S7港版性能表现如何?性能测试告诉你一切)
数据库三星S7港版作为三星公司旗下的旗舰机型之一,备受期待。它的性能究竟如何?本文将通过一系列的测试,为大家详细评测三星S7港版的性能表现,让大家全面了解这款手机的优势与劣势。1.原生操作系统:流畅运行An ...
【数据库】
阅读更多