对VPN应采取怎样的防火墙控制措施?

日期: 2009-11-24 作者:Mike Chapple翻译:Lily 来源:TechTarget中国 英文

我们计划在企业中实施虚拟专用网络(VPN)。VPN上该使用什么防火墙控制措施?   VPN通信上使用的控制等级至少需要和对企业网络中类似用户流量控制的等级一样强壮。如果企业员工广泛使用VPN,终止在网络区域中负责员工工作站解析的VPN是理所当然的。这个配置允许您很容易地将控制办公室员工的那种防火墙应用到对流动员工的控制上。

  另一方面,如果VPN开放给第三方,比如供应商或者商业合作伙伴,您或许希望考虑将这些用户放到一个受限制的区域,可以限制他们对具体资源的网络访问,让他们只能访问满足商业需求的区域。这可以通过终止防火墙区域的VPN连接的功能来实现,明确控制从VPN进入公司网络的流量类别。  ……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

我们计划在企业中实施虚拟专用网络(VPN)。VPN上该使用什么防火墙控制措施?

  VPN通信上使用的控制等级至少需要和对企业网络中类似用户流量控制的等级一样强壮。如果企业员工广泛使用VPN,终止在网络区域中负责员工工作站解析的VPN是理所当然的。这个配置允许您很容易地将控制办公室员工的那种防火墙应用到对流动员工的控制上。

  另一方面,如果VPN开放给第三方,比如供应商或者商业合作伙伴,您或许希望考虑将这些用户放到一个受限制的区域,可以限制他们对具体资源的网络访问,让他们只能访问满足商业需求的区域。这可以通过终止防火墙区域的VPN连接的功能来实现,明确控制从VPN进入公司网络的流量类别。

  我见过很多企业为不同的用户建立两到三个不同VPN的解决方法。这可以仅仅由一个基于角色访问的VPN应用程序来实现。例如,你可以在VPN上建立如下的归类:

  • 企业员工
  • 系统管理员
  • 供应商
  • 站点对站点的VPN用户

  您可以根据不同商业需求给各类角色分配不同的网络权限。例如,您可以授权系统管理员通过SSH协议与服务器建立管理级别的连接,而对供应商和普通员工则拒绝此访问。

作者

Mike Chapple
Mike Chapple

Mike Chapple, CISSP,University of Notre Dame的IT安全专家。他曾担任国家安全局和美国空军的信息安全研究员。Mike经常为SearchSecurity.com撰稿,是《信息安全》杂志的技术编辑。

翻译

Lily
Lily

相关推荐