最新公告 |
当前位置: 首页 > 新闻与文档 > SonicWall配置 >

中小企业的vpn选择:安全和价格

时间:2012-05-01 13:53来源:港湾互联网络 作者:港湾网络编辑 点击:
安全接入互联网的传统方法是vpn(virtual private network,虚拟专用网络)。尽管vpn的安装和硬件维护成本对smb(small and medium-sized businesses,中小型企业)

     安全接入互联网的传统方法是vpn(virtual private network,虚拟专用网络)。尽管vpn的安装和硬件维护成本对smb(small and medium-sized businesses,中小型企业)是很高的,但是日益增长的远距离工作和远程接入的需求使vpn变得十分必要。

  smb可以采取有很多方法,实现为远程连接者提供的,价格合理、容易实现的vpn接入方式。

  综观现有的vpn,有三个同样的适用于购买任何其他网络或连接管理设备的原则:

  1、它是否适合现有的网络结构?

  2、是否容易实现,并且在需要时容易升级?

  3、是否安全?

  ipsec与ssl

  有两种基本类型的vpn:ipsec(ip security,ip协议安全)和ssl (安全套接层协议层)。既建立了网上安全的加密隧道,还允许网络保密通信。它与任何在网上的监听者都可以读取的明文传送方式不同,vpn传输的看起来就像是一批乱码。

  不同之处就在于如何建立这种隧道。

  基于ipsec方式的vpn就是远程用户拨号接入的一套硬件设备。这与任何网络连接都被接受的一般方式不同。ipsec vpn设备只用来接受远程客户的连接。一个ipsec vpn的操作运行在协议栈的ip层。 ipsec vpn用户需要在客户端(无论是台式机或笔记本)上安装可以连接到vpn服务器的软件。

  ssl vpn也是一套进行远程连接的专用设备。但是,它更像一个web服务器。它在协议栈的应用层(高于ip层),更像是应用程序的执行而非网络设备。ssl vpn用户只需要一个网络浏览器来访问的vpn连接。他们会进入到注册了的公司vpn网页。

  一个ipsec vpn把客户的机器连接到公司的网络。一个ssl vpn把一个单独的用户连接到特定的应用程序上。一个通过ipsec vpn进行连接的台式机或笔记本只不过是网络上的另外一台设备。一个ssl vpn是一个网络应用程序。用户通过浏览器访问的是网络上的特定应用程序而不是整个网络。

  软件安全方面

  两方面都有问题。尽管公司和用户之间的连接是安全的,但双方都有弱点。

  如果连接到ipsec vpn网络的用户被植入了木马程序,他将影响整个网络。比如,如果一个公司的雇员通过她或他家的的没有安装防火墙或者防病毒软件的台式机进行连接,那么vpn网络就会变成从没有保护的家用计算机传播病毒、特洛伊程序、间谍软件和木马程序的安全渠道。

  ssl vpns在安全方面有些不同。作为一个web应用系统,如果没有正确配置,一个ssl vpn是容易受到各种网络攻击的,如sql注入,跨站点脚本,弱认证和参数操纵的情况。

  哪一个更适合我?

  对smb来讲,ssl方式更便宜,更容易维护,需要较少的员工培训。而ipsec方式需要在所有的远程客户端安装vpn网关,连接软件并进行相应的配置。它比ssl vpn的成本要高的多。但是,还应该根据企业的需求来作决策。

  如果远程用户需要访问整个网络,那么ipsec方式是不可避免的。如果用户只需要运行一个很小的应用程序,比如电子邮件、电子表格和演示,并且不需要访问整个网络,那么选择ssl vpn就可以很好的工作。

  

         如果需要ipsec vpn,那么check point软件技术有限公司,juniper networks公司,sonicwall公司和celestix networks公司都有价格在$3,000 到 $6,000的产品。check point公司拥有vpn-1系列和safr@office,两种面向smb的简化vpn。safe@office还可以像防火墙、网络过滤器和防病毒软件一样工作。

  在过去几年,一系列面向smb的ssl vpn产品服务器出现爆炸性增长。除了ipsec产品以外,check point, juniper 和 celestix等公司还向smb市场提供ssl vpn产品。juniper secure access 700是它的基本型产品。产品本身容易安装(几分钟之内)而且无需客户端软件,还有最简单的维护需求。

  领先这个ssl vpn市场的是西雅图的aventail公司。它的智能隧道技术意味着可以同时提供ssl和 ipsec能力。其ssl vpn运行在应用层,而在ip层进行安全防护(ipsec初始化其连接的层面)。该产品还提供集中管理,应用于citrix和windows终端服务和定制其他移动通讯设备,如个人数字助理。

  无论最终使用哪一种vpn,ipsec和 ssl工具都能够满足smb的需求。

(责任编辑:admin)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
用户名: 验证码: 点击我更换图片
栏目列表
推荐内容
驱白巴布期片 白癜风的发病原因 复方卡力孜然酊 白癜风早期能治愈吗 北京军颐中医医院 白癜风早期能治愈吗 北京军颐中医医院 北京军颐中医医院 补骨脂注射液 白癜风症状 白癜风治疗医院 北京白癜风医院 治疗白癜风最好的方法 北京军颐中医医院 头部白癜风的症状 白癜风传染吗 白癜风的发病原因 北京白癜风医院哪家好 白癜风的危害 白癜风早期症状 白癜风的治疗 白癜风症状 白癜风治疗 专业治疗白癜风医院哪家好 白癜风早期能治愈吗 白癜风症状 白癜风能治愈吗 白癜风治疗 白癜风治疗方法 白癜风怎么治疗 儿童白癜风发病的原因 白癜风的危害 白癜风治疗要花多少钱 白癜风去哪里治疗最好 白癜风治疗医院 如何治疗白癜风好 白癜风能治愈吗 什么方法治疗白癜风好 廊坊治疗白癜风最好的专科医院 白癜风怎么治疗好 白癜风早期能治愈吗 白癜风哪里治疗好 治疗白癜风的偏方有哪些 怎么治疗白癜风好 石家庄白癜风最好的医院 怎么治疗白癜风好 治疗白癜风哪家医院好 治疗牛皮癣,北京牛皮癣医院 白癜风治疗最好医院 白癜风能治愈吗 白癜风能治愈吗 白癜风早期症状 白癜风专科医院 治疗白癜风医院 白癜风早期症状是怎么样 天津治疗白癜风哪家医院效果最好 北京白癜风军颐中医医院 白癜风治疗医院 白癜风如何治疗 白癜风医院 治疗白癜风最好医院 牛皮癣 牛皮癣治疗 牛皮癣医院 治疗白癜风多少钱 北京治疗白癜风最好医院 白癜风早期症状 治疗白癜风偏方
How To Get Rid Of Stretch Marks
How to Get Rid of Acne Scars
how to get rid of flakes
how to ask a girl out
how to get a girl to like you
How To Talk To Girls
How To Impress A Girl