您现在的位置是:系统运维 >>正文
零售行业如何安全的访问内部应用?
系统运维2人已围观
简介背景介绍许多企业为了方便外部用户或门店访问内部应用,通常会把这些内部应用开放到公网上给这些用户访问,这样做会有很大的安全隐患。拿运维工具Jenkins举例来说,该应用发布功能十分完善,且拥有大量的插件 ...

背景介绍
许多企业为了方便外部用户或门店访问内部应用,零售通常会把这些内部应用开放到公网上给这些用户访问,行业这样做会有很大的何安安全隐患 。
拿运维工具Jenkins举例来说,访问该应用发布功能十分完善,内部且拥有大量的应用插件可以实现一些自定义的功能。
但也正因为插件的零售众多 ,导致该应用会有几十甚至上百个安全漏洞。行业早期笔者曾亲自见证过Jenkins应用被插件漏洞攻破 ,何安服务器被当成了挖矿的模板下载访问肉鸡。如何才能安全的内部访问这些内部应用呢 ?
解决方案
有这么几种方式可以实现:
1、SSL-VPN首先我们需要将这些应用从公网放到内网里,应用所有外部供应商或者是零售通过门店访问的用户通过VPN连入内网 ,然后再访问应用。行业同时网络层面要做限制,何安限制只能访问这些内部应用 。这样就算内部应用有很多安全漏洞但只要你不是暴露在公网上 ,那么被攻击的建站模板面会大大减少。
2 、SD-WAN网络技术首先我们也需要将这些应用从公网放到内网里,如果是门店可以使用SD-WAN的设备,如果是外部供应商可以使用SD-WAN的APP客户端。
他比VPN功能更丰富可以做更细粒度控制。比如限流以及ACL等有些厂商甚至可以控制你连接后能访问哪些应用 。
同时它还能有网络加速的效果 ,亿华云这个是VPN无法做到的 。当然它的成本要比VPN高,但比专线会便宜不少。且APP客户端计费方式比较灵活有按客户端数量的也有按流量计费的。
3、零信任SDP产品零信任SDP产品通常是以网关的形式进行服务 。高防服务器所有要访问的用户需通过网关进行认证,认证通过后才能访问指定的应用 。没有通过认证的是不会返回请求数据的 。
方案比较
三个方案各有优缺点 ,我们从实际使用场景出发进行一下对比。

总结
如果你想做供应商安全的内网访问,并且又想节省成本的服务器租用话,使用VPN比较合适。
如果你除了想做到内网安全访问,同时又有网络加速的需求 ,使用SD-WAN网络技术。
如果你无法将服务迁移到内网,同时又想要做到访问的安全 ,那么零信任SDP产品是非常合适的。
源码下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/813f899178.html
相关文章
研究人员发布了Black Basta勒索软件的免费解密器
系统运维据Security Affairs消息,独立安全研究和咨询团队 SRLabs 发现了Black Basta勒索软件加密算法中存在的漏洞,并利用该漏洞成功创建了免费解密器。SRLabs发现,Black ...
【系统运维】
阅读更多苹果5s版本10多的优势和特点(一部老手机焕发新生命,让您爱不释手)
系统运维作为一款上市已久的手机,苹果5s在经过多年的发展与更新后,发布了版本10多。这个新版本给这部老手机带来了全新的优势和特点,令人惊叹。本文将为大家详细介绍苹果5s版本10多的15个重要功能和更新内容。更 ...
【系统运维】
阅读更多华硕Zen2旗舰版(Zen2旗舰版带来的全新体验)
系统运维华硕Zen2旗舰版是一款备受瞩目的高端电脑,它凭借出色的性能和卓越的设计,成为了许多用户心仪的选择。在本文中,我们将深入探讨Zen2旗舰版的15个关键特点和优势,以及其为用户带来的全新体验。1.强大的 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景) 亿华云企业服务器云服务器香港物理机源码库b2b信息平台网站建设