分离通道功能会使VPN变得脆弱吗?

日期: 2009-11-01 作者:Mike Chapple翻译:Sean 来源:TechTarget中国 英文

问:你会推荐配置一个带分离通道功能的VPN吗?这样的结构会让你的VPN变得有多脆弱?   答:分离通道技术允许VPN用户既可以通过VPN通道直接进行网络活动,同时又可以通过本地网络默认的网关进行另外的网络活动。   在最基本的VPN方案中,举个例子,一个家庭用户用一个DSL调制解调器可以建立一个VPN连接,强制他或她的所有系统流量都通过VPN通道连接到工作场所的网络。这些网络活动流量包括所有的内容,从电子邮件和其他的公司服务开始一直到简单的网页浏览。   当在这种VPN模式中引入分离通道功能时,只有一部分的网络流量通过VPN通道。

管理员通过配置让VPN通道具有网络认知性,用户的VPN客户端程序……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

问:你会推荐配置一个带分离通道功能的VPN吗?这样的结构会让你的VPN变得有多脆弱?

  答:分离通道技术允许VPN用户既可以通过VPN通道直接进行网络活动,同时又可以通过本地网络默认的网关进行另外的网络活动。

  在最基本的VPN方案中,举个例子,一个家庭用户用一个DSL调制解调器可以建立一个VPN连接,强制他或她的所有系统流量都通过VPN通道连接到工作场所的网络。这些网络活动流量包括所有的内容,从电子邮件和其他的公司服务开始一直到简单的网页浏览。

  当在这种VPN模式中引入分离通道功能时,只有一部分的网络流量通过VPN通道。管理员通过配置让VPN通道具有网络认知性,用户的VPN客户端程序就会根据每个包的目的地址进行智能路由。如果一个包是流向工作场所网络中的一个系统,那么它就会通过VPN通道发送。如果它的目的地是外面的网站,它就会通过用户的DSL网关直接流向目的地主机。

  是否采用分离通道取决于你的业务需求。如果你的目标是保护远程用户和工作场所之间的网络连接的安全,那么采用分离通道会比较好。但是这样做的话,你需要培训你的用户,并确保他们知道哪些网络流量通过VPN通道、哪些不通过VPN;你不会想让员工有虚假的安全感。

  为什么我们不能完全的否定分离通道技术呢?因为当你不使用分离通道时,用户无法访问本地网络上的受限资源。我们可以再看一下家庭用户的情况。如果那个用户在家庭网络有一个私人设置的文件服务器,不使用分离通道技术就不能使用此服务器。还有,如果一个企业中有大量的用户采用这种没有分离通道功能的VPN模式,那么这个企业可能承担不起处理大量流向其他网络的流量负担。

作者

Mike Chapple
Mike Chapple

Mike Chapple, CISSP,University of Notre Dame的IT安全专家。他曾担任国家安全局和美国空军的信息安全研究员。Mike经常为SearchSecurity.com撰稿,是《信息安全》杂志的技术编辑。

翻译

Sean
Sean

相关推荐

  • 工业控制系统网络应防范“内鬼”

    来自内部的安全威胁可能比很多外部攻击更强烈,更有破坏力。对于管理着关键基础架构和制造过程的工业控制系统网络来说,尤其如此……

  • Android设备上如何阻止VPN绕过漏洞和恶意应用?

    在Android设备中出现VPN绕过漏洞允许恶意应用通过VPN并重定向数据的情况,那么在补丁发布前,该如何阻止这种情况发生?

  • 深信服强势称霸VPN硬件市场

    在IDC发布的《中国IT安全硬件市场2014–2018预测与分析(2013年下半年)》中,深信服VPN产品的市场占有率以超出第二名三倍有余的38.9%,排名市场份额第一,实现了连续六年占据VPN硬件产品市场第一位。

  • 山石网科:远程办公接入 如何简单又安全?

    山石网科在调研基础上做出了一套简单易用,并且安全的VPN接入方案,基于苹果、安卓系统,为用户提供远程办公接入安全解决方案,可以支持苹果、安卓系统手机、pad等移动设备的远程接入。