随着应用程序从C/S结构向Web的迁移,企业必须面对一个新的挑战,就是如何在不影响最终用户使用的前提下实现在任何地方灵活访问这些应用程序。
在最近20年间,用户和管理层听到因为安全原因不能够在公司以外访问内部应用程序的声音不绝于耳。在70年代,人们对远程访问概念几乎等同于从远端的办公地点访问应用程序,这需要设置非常昂贵的WAN网并租用连接线路。
到了80年代,一小部分用户可以使用调制解调器直接拨号到modem banks或他们自己的PC上,
但是使用费用相当高昂只能有非常有限的小部分人使用。而且在那时候,在家使用个人电脑才刚刚成为主流,远程访问需求还不是很大。随着90年代的来临,
在家用PC盛行的同时,移动电脑开始显现,在家办公也开始兴起。公司管理者和销售员们开始在外出出差的时候携带他们的笔记本电脑,他们需要实时访问公司内部信息。设立SSL
VPN可以保护用户远程访问。它可以提供足够的安全性. 很多因素都可以证明SSL VPN是解决远程访问问题的救星。随着越来越多的公司挣扎于如何权衡访问控制、安全和用户易用,
SSL VPN已经给出了最好的答案。
SSL VPN的价值包括许多方面,最主要的是提高访问控制能力,安全易用以及高额的投资回报率。
访问控制 SSL VPN对访问控制更加有效,因为实施了用户集中化管理。所有的远程访问都是通过SSL VPN控制台进行控管,这样可以更加有效的监控用户使用权限,这些用户可能是公司内部员工,合作伙伴或客户。所有访问被限制在应用层,而且可以将权限细分到一个URL或一个文件。
安全在SSL VPN中,要求强迫执行安全策略和更加全面地管理。通过确保只有授权用户才能访问机密数据保证数据的完整性。所有通讯都从已经打开的Web端口进行通讯,其它端口或防火墙中可能存在的漏洞都不会被启用。由于SSL
VPN硬件提供的代理功能,它可以将Web服务器的DNS信息隐藏起来,因此外部对Web服务器进行攻击的威胁已经大大减轻。
易于使用 是用户选择SSL VPN非常主要的一个原因。通常用户希望可以充分利用基于Web的应用程序为他们提供的便捷性,在任何地方进行访问。从最初的安装到随后的配置维护,SSL
VPN所提供的价值是它所具备的远程控制应用程序的能力,例如身处公司外部的员工通过浏览器安全访问CRM系统。
由于SSL VPN可以在不更改公司网络结构和防火墙设置的情况下进行配置,现在安全远程访问可以通过更经济的方式实现,商业合作伙伴也可以通过浏览器方便的访问以前他们根本不可能访问的企业供应链和CRM系统。这主要是因为如果技术太过复杂了,用户就不会使用这项技术了。
通常SSL VPN是通过代理技术为Web或传统的应用程序提供安全保护。使用本地applet进行后台数据编译,SSL
VPN可以安全的将任何协议进行SSL加密。例如:本地客户与服务器进行POP传输时,本地客户端首先把POP请求传送给本地applet程序,applet程序对这一请求进行SSL打包并通过互联网发送给SSL
VPN应用程序。之后,此应用程序将POP数据转发给后台服务器。这样,例如POP, IMAP,FTP和Telnet等服务都必须只通过SSL
代理进行传输,企业不需要将防火墙上的多个端口打开,只要将443端口打开即可。
关于SSL VPN的优点可以分为以下几部分:
1. 通讯费用
将会大幅降低。因为企业可以直接使用Internet主干网,而不是再依赖于昂贵的拨号连接远程用户了。以前,因为防火墙和NAT转换设置因素,用户常常为是将客户端设置为在分支机构使用,还是在外出时的宾馆饭店使用而苦恼,现在,他们再也不为这个问题发愁了。
2. 前期投入 将大大降低,这是因为SSL VPN降低了许多重复投入,它不需要对公司原来的网络设置和客户端设置进行更改。管理员大约可以在数小时之内将SSL在后端设置成功。SSL
VPN无需进行客户端软件安装,用户只需打开浏览器即可。
操作费用 这部分是SSL VPN真正的闪光处。原因是浏览器不需要在每次改版时进行升级,而且浏览器对其它应用程序的影响不大,SSL是内嵌在每一个浏览器中的。使用SSL
VPN, 只要网络是连通的就足够了。
3. 安全性 SSL VPN的代理web
服务器提供了强大的身份认证功能,用户在使用应用程序之前首先要进行认证,不在信任组中的用户将不能够访问web服务器。由于有了代理web服务器的保护,SSL
VPN对安全补丁的依赖性大大降低。通过限制使用应用程序和执行加密认证操作,SSL VPN可以安全管理用户进行无线访问。
下表是上述优点分析的主要部分总结: |