有没有通俗易懂的方式来理解0信任VPN和SSLvpn的区别?

Scorpio 2076

{{ttag.title}}
有没有通俗易懂的方式来理解0信任VPN和SSLvpn的区别?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

SSLvpn,就是你卖了一把锁(VPN),锁(VPN)着你家门了,你有钥匙(如:用户密码),就可以开门(认证过通了) 进去了(访问了)

0信任VPN,就是请个保安,第一次见你时,问你有没有身份证明、 有没有物主证明、做什么的等,确认身份后开门进去入,第二次,保安认识你了,放行通过了,有一天你换了一发型,没认出来,又来一遍身份确认;再一天你带着女朋友来了,保安又得问候你了
本答案是否对你有帮助?
Sangfor01 发表于 2021-6-8 12:11
  
SSLvpn,就是你卖了一把锁(VPN),锁(VPN)着你家门了,你有钥匙(如:用户密码),就可以开门(认证过通了) 进去了(访问了)

0信任VPN,就是请个保安,第一次见你时,问你有没有身份证明、 有没有物主证明、做什么的等,确认身份后开门进去入,第二次,保安认识你了,放行通过了,有一天你换了一发型,没认出来,又来一遍身份确认;再一天你带着女朋友来了,保安又得问候你了
清沐修 发表于 2021-6-8 14:13
  
上友表述的就很形象哈,SSLVPM就相当于一次认证下次做认证会有个印象知道还是你。0信任VPN就是谁都不信任,下次访问还仍需做认证操作。
广州牧羊人 发表于 2021-6-8 14:20
  
关键是这个0字,ssl只需要认证一次
新手741261 发表于 2021-7-6 20:30
  
学习了学习了,谢谢。
APON 发表于 2023-3-10 15:57
  
VPN的典型安全痛点包括:

痛点1:端口之痛

VPN产品无一例外,都需要开放网络端口进行监听,这无疑是门户洞开,攻击者可以全天候的对VPN进行密码爆破、注入攻击尝试等,并往往最终得逞。

痛点2:认证之痛

VPN产品采用静态认证方式,安全性弱。缺乏终端认证、自适应多因子认证等能力;VPN一次认证始终访问的工作模式无法在用户访问过程中持续验证用户身份和终端是否可信。

痛点3:权限之痛

VPN产品提供网络隧道接入能力,用户拨通VPN后,事实上就和内网在网络层面打通了,用户终端上的恶意软件,意图不轨的用户都可以肆无忌惮的对内网资源进行访问和窃取。

痛点4:漏洞之痛

VPN产品漏洞层出不穷,攻击者利用VPN漏洞极易绕过VPN用户验证,直接进入VPN后台将VPN作为渗透内网的跳板,进行肆意横向移动。

痛点5:架构之痛

VPN产品作为远程接入的专用产品,大多属于单体架构,自成一体,和其他安全能力,比如终端安全能力、权限管理系统、威胁检测系统等难以打通;事实上,VPN在安全运营范畴也经常位于 “遗忘角落”。


针对VPN典型痛点,零信任远程访问解决方案,应提供如下安全能力:

能力1:端口隐藏

基于SPA单包授权技术,默认情况下端口全隐藏,业务全隐身,只有验证用户和设备身份的合法性后,才针对合法用户合规终端开放网络端口和业务访问权限。有效缓解DDoS攻击、流量攻击、端口扫描、远程注入等威胁。

能力2:最小权限

遵循最小权限原则,基于场景化应用授权而非网络全开放,用户只能访问完成其日常工作所必须的应用资源。访问权限可以基于角色、访问上下文、访问者的信任等级等多维属性制定,并可在风险发生时动态实时撤销。

能力3:自身安全

内置WAF组件,有效缓解漏洞注入、溢出攻击等威胁;内置RASP模块,抵御基于传统签名方式无法有效保护的未知攻击,同时具备基于自学习的进程白名单和驱动级文件防纂改能力。

能力4:持续验证

通过自适应多因子认证能力,根据人员、终端、环境等因素动态调整认证策略,兼顾安全与易用,访问过程中,根据风险情况,持续验证用户身份是否可信;另外,不仅仅验证人员身份,还持续对终端设备身份、设备归属、设备健康度进行评估。

能力5:架构安全

在统一的零信任架构视野下构建远程安全访问能力,避免远程接入场景成为整体安全能力的短板,且可持续扩展到其他业务场景,最终实现全场景零信任架构。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
功能体验
新版本体验
产品连连看
GIF动图学习
标准化排查
自助服务平台操作指引
运维工具
2023技术争霸赛专题
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
安装部署配置
深信服技术支持平台
安全攻防
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人