您现在的位置是:电脑教程 >>正文
零售行业如何安全的访问内部应用?
电脑教程1218人已围观
简介背景介绍许多企业为了方便外部用户或门店访问内部应用,通常会把这些内部应用开放到公网上给这些用户访问,这样做会有很大的安全隐患。拿运维工具Jenkins举例来说,该应用发布功能十分完善,且拥有大量的插件 ...

背景介绍
许多企业为了方便外部用户或门店访问内部应用,零售通常会把这些内部应用开放到公网上给这些用户访问 ,行业这样做会有很大的何安安全隐患。
拿运维工具Jenkins举例来说,访问该应用发布功能十分完善 ,内部且拥有大量的应用插件可以实现一些自定义的功能 。
但也正因为插件的零售众多,导致该应用会有几十甚至上百个安全漏洞。行业早期笔者曾亲自见证过Jenkins应用被插件漏洞攻破 ,何安服务器被当成了挖矿的亿华云访问肉鸡。如何才能安全的内部访问这些内部应用呢?
解决方案
有这么几种方式可以实现:
1 、SSL-VPN首先我们需要将这些应用从公网放到内网里 ,应用所有外部供应商或者是零售通过门店访问的用户通过VPN连入内网 ,然后再访问应用。行业同时网络层面要做限制,何安限制只能访问这些内部应用 。这样就算内部应用有很多安全漏洞但只要你不是暴露在公网上,那么被攻击的源码库面会大大减少 。
2、SD-WAN网络技术首先我们也需要将这些应用从公网放到内网里 ,如果是门店可以使用SD-WAN的设备,如果是外部供应商可以使用SD-WAN的APP客户端。
他比VPN功能更丰富可以做更细粒度控制 。比如限流以及ACL等有些厂商甚至可以控制你连接后能访问哪些应用。
同时它还能有网络加速的效果,源码下载这个是VPN无法做到的。当然它的成本要比VPN高 ,但比专线会便宜不少。且APP客户端计费方式比较灵活有按客户端数量的也有按流量计费的。
3、零信任SDP产品零信任SDP产品通常是以网关的形式进行服务 。高防服务器所有要访问的用户需通过网关进行认证 ,认证通过后才能访问指定的应用。没有通过认证的是不会返回请求数据的 。
方案比较
三个方案各有优缺点 ,我们从实际使用场景出发进行一下对比。

总结
如果你想做供应商安全的内网访问 ,并且又想节省成本的服务器租用话,使用VPN比较合适 。
如果你除了想做到内网安全访问,同时又有网络加速的需求,使用SD-WAN网络技术。
如果你无法将服务迁移到内网,同时又想要做到访问的安全,那么零信任SDP产品是非常合适的。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/924e999066.html
相关文章
研究人员发现新型攻击方式,可通过图像和音频操纵大模型
电脑教程随着大语言模型LLM)开始整合多模态功能,攻击者可能会在图像和音频中隐藏恶意指令,利用这些指令操纵AI聊天机器人例如ChatGPT)背后的LLM对用户提示的响应。在2023年欧洲黑帽大会上表示,研究人 ...
【电脑教程】
阅读更多中兴星星二号(技术卓越、功能强大的中兴星星二号将如何改变通信行业?)
电脑教程作为中兴通信旗下的一款创新性通信设备,中兴星星二号凭借其出色的技术和功能,成为了引领通信科技创新的未来之星。本文将从多个方面详细介绍中兴星星二号的特点和优势,探讨它在通信行业中的作用和影响。1.强大的 ...
【电脑教程】
阅读更多华为V9到底好不好?这里有详细评测!(华为V9的优势与劣势,你需要知道的全方位信息。)
电脑教程华为作为国内最知名的手机品牌之一,推出的手机产品备受消费者关注。其中,华为V9作为一款中高端手机,备受期待。华为V9到底好不好呢?本文将对华为V9进行全方位评测,从外观、性能、摄影、续航等方面进行详细 ...
【电脑教程】
阅读更多