您现在的位置是:物联网 >>正文
零售行业如何安全的访问内部应用?
物联网7256人已围观
简介背景介绍许多企业为了方便外部用户或门店访问内部应用,通常会把这些内部应用开放到公网上给这些用户访问,这样做会有很大的安全隐患。拿运维工具Jenkins举例来说,该应用发布功能十分完善,且拥有大量的插件 ...

背景介绍
许多企业为了方便外部用户或门店访问内部应用,零售通常会把这些内部应用开放到公网上给这些用户访问,行业这样做会有很大的何安安全隐患。
拿运维工具Jenkins举例来说,访问该应用发布功能十分完善,内部且拥有大量的应用插件可以实现一些自定义的功能。
但也正因为插件的零售众多,导致该应用会有几十甚至上百个安全漏洞 。行业早期笔者曾亲自见证过Jenkins应用被插件漏洞攻破 ,何安服务器被当成了挖矿的模板下载访问肉鸡 。如何才能安全的内部访问这些内部应用呢?
解决方案
有这么几种方式可以实现:
1、SSL-VPN首先我们需要将这些应用从公网放到内网里,应用所有外部供应商或者是零售通过门店访问的用户通过VPN连入内网 ,然后再访问应用。行业同时网络层面要做限制 ,何安限制只能访问这些内部应用。这样就算内部应用有很多安全漏洞但只要你不是暴露在公网上 ,那么被攻击的源码下载面会大大减少 。
2 、SD-WAN网络技术首先我们也需要将这些应用从公网放到内网里 ,如果是门店可以使用SD-WAN的设备,如果是外部供应商可以使用SD-WAN的APP客户端 。
他比VPN功能更丰富可以做更细粒度控制。比如限流以及ACL等有些厂商甚至可以控制你连接后能访问哪些应用。
同时它还能有网络加速的效果,建站模板这个是VPN无法做到的 。当然它的成本要比VPN高 ,但比专线会便宜不少。且APP客户端计费方式比较灵活有按客户端数量的也有按流量计费的 。
3、零信任SDP产品零信任SDP产品通常是以网关的形式进行服务。免费模板所有要访问的用户需通过网关进行认证,认证通过后才能访问指定的应用。没有通过认证的是不会返回请求数据的 。
方案比较
三个方案各有优缺点,我们从实际使用场景出发进行一下对比 。

总结
如果你想做供应商安全的内网访问,并且又想节省成本的服务器租用话,使用VPN比较合适 。
如果你除了想做到内网安全访问,同时又有网络加速的需求,使用SD-WAN网络技术 。
如果你无法将服务迁移到内网 ,同时又想要做到访问的安全,那么零信任SDP产品是非常合适的 。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/813f899178.html
相关文章
在测试环境中使用真实的客户数据将会产生不必要的风险
物联网一项对1,000名软件开发人员和初创公司员工进行调查的新研究发现,29%的公司在测试和排除公司软件故障时在测试环境中使用未受保护的生产数据真实客户数据)——这增加了数据泄露事件的风险。根据Tonic ...
【物联网】
阅读更多Gartner安全运营Hype Cycle发布,登顶的XDR未来在何方?
物联网近日,知名咨询机构Gartner正式发布了2022安全运营技术成熟度曲线Hype Cycle),正如业界大多数人所预测的那样,XDR终于站上了Peak of Inflated Expectations ...
【物联网】
阅读更多知名半导体制造商Semikron遭勒索软件攻击
物联网德国半导体制造商Semikron披露,该公司遭到勒索软件攻击,加密了公司的部分网络。Semikron在德国、巴西、中国、法国、印度、意大利、斯洛伐克和美国等全球24个办事处和8个生产基地拥有3000多 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 人体细胞的重要性与影响(探索没有细胞的人体是什么样的)
- 罗技G103手感评测(探索罗技G103键盘的出色手感及使用体验)
- 如何正确安装电脑板头盔(详细教程及注意事项)
- 电脑办公实用培训教程(提升职场竞争力,从电脑办公开始)
- 苹果NFC技术在地铁出行中的便利应用(探索苹果NFC技术如何改善地铁乘坐体验)
- 电脑网络IP连接错误的解决方法(探索常见IP连接错误及解决方案)
- 联想电脑打印错误的解决方法(解决联想电脑打印错误的实用技巧)
- Google Chrome电脑版为网页创建二维码的方法教程
- 打造网红电脑钟表的制作教程(用创意与技术,打造属于自己的网红电脑钟表) 企业服务器香港物理机源码库网站建设云服务器亿华云b2b信息平台