企业如何选择适合自己的安全评价

发布时间:2012-07-25 共1页

  随着企业规模不断扩大、业务需求逐渐增多、对数据的安全性也越来越看重,远程办公人员的增多和企业各地分支机构的设立给网络办公带来了新的挑战,而VPN在企业中的成功应用则很好的解决了这一问题。随着技术的不断完善,VPN已经不再是少数大型企业的高端应用,众多的中小企业用户也已经享受到价格低廉并且安全的VPN服务为业务带来的效率提升。据Infonetics研究机构的数据显示,VPN服务市场在2005年取得了总销售额230亿美元的骄人业绩,预计到2009年还将增长22%。

  什么是VPN

  VPN的英文全称是“Virtual Private Network”,它是依靠ISP(Internet服务提供商)和其它NSP(网络服务提供商),在公用网络中建立专用的数据通信网络的技术。在虚拟专用网中,任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是利用某种公众网的资源动态组成的。这就是“虚拟专用网络”。当移动用户或远程用户通过拨号方式远程访问公司或企业内部专用网络的时候,采用传统的远程访问方式不但通讯费用比较高,而且在与内部专用网络中的计算机进行数据传输时,不能保证通信的安全性。而VPN(虚拟专用网络)就如同是是虚拟出来的企业内部专线,它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,使两个或多个网络与客户端之间传输数据,并且可以保证数据的安全。采集者退散

  应用VPN会给企业带来什么

  1.节约费用

  远程办公用户可以通过当地的ISP接入互联网,以互联网作为隧道接入企业内部网络,与同事之间进行文件与信息的交换,其使用过程就如同在同一局域网内操作一样,大大降低了企业通讯成本。

  2.提高安全性

  提供VPN服务的VPN服务器采用身份验证协议将数据进行加密后传输给客户端,客户端通过解密来获得数据,对于敏感数据,还可设定用户的访问权限,只有拥有权限的用户才能远程建立VPN链接,访问企业内部数据。采集者退散

  企业如何选择适合自己的VPN

  VPN市场的产品和服务增长迅速。与此相对应,许多VPN 厂商在定义和配置VPN的标准上也加入了竞争。目前,市场上的主流VPN 产品主要分为软件和硬件两类:

  软件VPN价格低、性能略差,基于软件的产品其范围从单一的IPSec实施到加入现有路由器、网关和防火墙中的各种数据封装产品。通常,软件产品的价格都低于硬件产品价格,但是它们在性能、全面的安全性和干扰检测、可靠性以及易于安装和管理等很多方面都存在弱点。这种VPN方案适合那些有远程接入要求,但对于数据的安全性要求不高的企业,以较低的成本实现企业远程接入需求。

  硬件VPN相对于软件VPN要好一些,但也并非十全十美。由于这些原因,基于硬件的VPN设备常常就是一个更好的选择。它们将加密/解密置于高速的硬件中,更好地防止了非法入侵。不过,这种硬件方案非常昂贵。除了价格方面的因素,VPN的硬件加密机也给操作带来了大量的额外开销。VPN的安装通常需要熟练的技术专家来对其进行配置、寻址以及完成其它的必需设置。另外,提供新的服务、负载均衡和其它的管理需要,也加重了操作的负担。由此可见,硬件VPN适用于资金充裕但是对数据安全性很高的企业。

  从技术角度讲,目前市场主流VPN分为SSL VPN和IPSec VPN两种,IPSec VPN是一种基础设施性质的安全技术。这类VPN的真正价值在于,它们尽量提高IP环境的安全性。可问题在于,部署IPSec需要对基础设施进行重大改造,以便远程访问,而且管理成本很高。同时,IPSec VPN需要在客户端安装相应的VPN软件才能远程接入。相对IPSec而言,SSL VPN具有部署成本低,管理容易的优点,但其加密级别通常不如IPSec高,采用SSL VPN的客户端不需要在客户端安装任何软件即可完成远程接入的过程,最终用户不用进行复杂的设置,通过与因特网连接的任何设备就能获得访问,正是这一点吸引了大多数企业的选择。

百分百考试网 考试宝典

立即免费试用