背景介绍许多企业为了方便外部用户或门店访问内部应用,零售通常会把这些内部应用开放到公网上给这些用户访问 ,行业这样做会有很大的何安安全隐患。 拿运维工具Jenkins举例来说 ,访问该应用发布功能十分完善 ,内部且拥有大量的应用插件可以实现一些自定义的功能 。 但也正因为插件的零售众多,导致该应用会有几十甚至上百个安全漏洞 。行业早期笔者曾亲自见证过Jenkins应用被插件漏洞攻破,何安服务器被当成了挖矿的源码库访问肉鸡。如何才能安全的内部访问这些内部应用呢 ? 解决方案有这么几种方式可以实现: 1 、SSL-VPN首先我们需要将这些应用从公网放到内网里 ,应用所有外部供应商或者是零售通过门店访问的用户通过VPN连入内网,然后再访问应用。行业同时网络层面要做限制,何安限制只能访问这些内部应用。这样就算内部应用有很多安全漏洞但只要你不是暴露在公网上 ,那么被攻击的高防服务器面会大大减少 。 2 、SD-WAN网络技术首先我们也需要将这些应用从公网放到内网里,如果是门店可以使用SD-WAN的设备 ,如果是外部供应商可以使用SD-WAN的APP客户端。 他比VPN功能更丰富可以做更细粒度控制。比如限流以及ACL等有些厂商甚至可以控制你连接后能访问哪些应用。 同时它还能有网络加速的效果,建站模板这个是VPN无法做到的 。当然它的成本要比VPN高 ,但比专线会便宜不少 。且APP客户端计费方式比较灵活有按客户端数量的也有按流量计费的 。 3、零信任SDP产品零信任SDP产品通常是以网关的形式进行服务。模板下载所有要访问的用户需通过网关进行认证,认证通过后才能访问指定的应用。没有通过认证的是不会返回请求数据的。 方案比较三个方案各有优缺点 ,我们从实际使用场景出发进行一下对比 。
总结如果你想做供应商安全的内网访问 ,并且又想节省成本的亿华云话,使用VPN比较合适 。 如果你除了想做到内网安全访问,同时又有网络加速的需求,使用SD-WAN网络技术。 如果你无法将服务迁移到内网 ,同时又想要做到访问的安全 ,那么零信任SDP产品是非常合适的。 免费模板 |
最大化安全预算投资回报率的策略与实践朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户网络安全里的人工智能模型:从误用到滥用第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官2024年综述:热门数据泄露事件和行业趋势背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露2025 年 CISO 最青睐的五大安全框架Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用网络安全问题,好多同学不知道啊......Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效亿华云云服务器网站建设企业服务器香港物理机源码库b2b信息平台