您现在的位置是:IT资讯 >>正文
零售行业如何安全的访问内部应用?
IT资讯4人已围观
简介背景介绍许多企业为了方便外部用户或门店访问内部应用,通常会把这些内部应用开放到公网上给这些用户访问,这样做会有很大的安全隐患。拿运维工具Jenkins举例来说,该应用发布功能十分完善,且拥有大量的插件 ...

背景介绍
许多企业为了方便外部用户或门店访问内部应用 ,零售通常会把这些内部应用开放到公网上给这些用户访问 ,行业这样做会有很大的何安安全隐患。
拿运维工具Jenkins举例来说 ,访问该应用发布功能十分完善,内部且拥有大量的应用插件可以实现一些自定义的功能。
但也正因为插件的零售众多,导致该应用会有几十甚至上百个安全漏洞。行业早期笔者曾亲自见证过Jenkins应用被插件漏洞攻破 ,何安服务器被当成了挖矿的香港云服务器访问肉鸡。如何才能安全的内部访问这些内部应用呢 ?
解决方案
有这么几种方式可以实现:
1、SSL-VPN首先我们需要将这些应用从公网放到内网里,应用所有外部供应商或者是零售通过门店访问的用户通过VPN连入内网,然后再访问应用 。行业同时网络层面要做限制,何安限制只能访问这些内部应用 。这样就算内部应用有很多安全漏洞但只要你不是暴露在公网上,那么被攻击的高防服务器面会大大减少。
2、SD-WAN网络技术首先我们也需要将这些应用从公网放到内网里,如果是门店可以使用SD-WAN的设备,如果是外部供应商可以使用SD-WAN的APP客户端。
他比VPN功能更丰富可以做更细粒度控制 。比如限流以及ACL等有些厂商甚至可以控制你连接后能访问哪些应用 。
同时它还能有网络加速的效果 ,亿华云这个是VPN无法做到的 。当然它的成本要比VPN高 ,但比专线会便宜不少 。且APP客户端计费方式比较灵活有按客户端数量的也有按流量计费的 。
3、零信任SDP产品零信任SDP产品通常是以网关的形式进行服务 。云计算所有要访问的用户需通过网关进行认证,认证通过后才能访问指定的应用。没有通过认证的是不会返回请求数据的 。
方案比较
三个方案各有优缺点 ,我们从实际使用场景出发进行一下对比。

总结
如果你想做供应商安全的内网访问 ,并且又想节省成本的服务器租用话 ,使用VPN比较合适。
如果你除了想做到内网安全访问,同时又有网络加速的需求,使用SD-WAN网络技术。
如果你无法将服务迁移到内网 ,同时又想要做到访问的安全 ,那么零信任SDP产品是非常合适的 。
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/702a799290.html
相关文章
NCSC称人工智能将在未来两年“助长”勒索软件的威力
IT资讯英国国家网络安全中心NCSC)警告称,人工智能工具可能会助长勒索软件威胁的升级,将对网络安全产生一定的不利影响。该机构称,网络犯罪分子现在已经利用人工智能进行一些恶意攻击行为,这种现象极可能在未来两年 ...
【IT资讯】
阅读更多CISO反复踩坑的七大风险管理认知错误
IT资讯无论企业规模大小,网络风险的增加都意味着CISO不仅要考虑传统的技术防御,还必须发展出一套综合性的、前瞻性的风险管理体系。这个体系不但要能够抵御现有威胁,还要具备足够的灵活性,以应对未来的未知攻击。有 ...
【IT资讯】
阅读更多Gartner:传统端点防御已经失效,“AI+零信任”才是出路
IT资讯Gartner最新报告警告,传统的端点安全和拼凑的解决方案正在失效,企业若不能以AI驱动的一体化平台重构防线,或将在这场不对称的AI安全战争中彻底出局。AI武器化:网络犯罪的“工业革命”“如果你面对的 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 黑客利用YouTube 平台传播复杂的恶意软件
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 网络安全里的人工智能模型:从误用到滥用
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- TrafficPeak可观察性解决方案:洞悉云中万物
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 无需拆机!Windows 11 BitLocker加密文件被破解
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 网络安全技术:防火墙、VPN、入侵检测基础 网站建设香港物理机企业服务器源码库亿华云b2b信息平台云服务器