深信服社区»版块 综合类 活动专区 【畅聊IT】第16期:移动办公,分支组网,安全和稳定谁来 ...

【畅聊IT】第16期:移动办公,分支组网,安全和稳定谁来保障?

查看数: 3140 | 评论数: 78 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-1 09:09

正文摘要:

当前,已经越来越多的企业单位使用了移动办公和分支组网,由此引发的问题也越来越明显! ---业务系统访问安全和稳定业务系统身份认证方式易被仿造,权限限制不明确,容易被黑客发起跳板攻击;访问业务系统时,终端同 ...

回复

高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则

回复 灵峰气韵 发表于 2020-7-1 09:52
1、有,VPN
2、各分支机构网络切换,从出口AD、AF、核心交换机、接入交换机全都重新修改配置,忙得同时还不能乱了,时刻让自己的大脑保持清醒
3、用过AF授权的SSL VPN,浏览器已经兼容chome就很不错很nice,界面要是再帅一些EC加个换肤啊背景切换啊,加一些附加的功能比如测网速啊 当地天气啊 填充下界面,就不会感觉那么死板 空落落的
回复 易逝的信仰 发表于 2020-7-1 10:04
没有太大的远程需求,虽然有了更方便,但内部网络是严格物理隔离的!所以很难!
回复 泼猴一个 发表于 2020-7-1 15:41
1、远程使用VPN,做好策略!最好采取混合验证方式,因为我发现实际工作中使用人员是没有网络安全意识的!我们已经计划逐步取消VPN,或者增加堡垒机等防护措施!尽量减少远程使用!
2、我们办公网其实已经采用了办公网和互联网的完全物理隔离,涉及到无法隔离的交互的采用物理隔离网闸+防火墙方式统一出口进行流量的授权管理监控和日志记录。互联网侧采用某公司的上网行为,管理比较顺手!至于分支机构只能是谁使用谁负责,建议有条件租用运营商的专网,然后在自己机构的边界做下逻辑隔离。刚刚采购了一台af1000感觉功能缺失不错,在后期使用中慢慢熟悉下吧!
回复 adds 发表于 2020-7-1 20:14
1、对VPN的认识
我们公司没有使用VPN,但一直在帮助客户搭建VPN网络。
我一直很疑惑,标准的IPSec VPN一直存在的原因是什么?
我们不能拿一个简单点的协议来替换吗?
各种安全参数、DPD、ISK版本、出站入站、主模式/野蛮模式、生存时间等等。哪一个参数配置错了,就无法正常对接。

相反,某公司IPSec VPN就很简单,一个公网IP,一个账号就OK啦,为什么简单的不能推广?而复杂的却大行其道。

客户想使用简单的协议自己却做不了主,究竟是谁在掌握/决定用户使用哪种协议的话语权?

用户何时才能使用上至简且安全的VPN?

回复 tj_zero 发表于 2020-7-3 15:36
1、您的企业/单位,是否有业务系统需要远程接入访问?是如何保障接入安全和稳定的?

     有远程接入访问,IP电话接入,依靠专线端口划分Vlan隔离信息;

2、说一说您印象最深的一次组网经历?

     印象最深的一次组网,那应该时单位装修期间,我临时依靠一台行为管理和一台48口交换机在食堂组建临时业务网,
     地面走线都是临时用胶带固定的走线;

3、您使用过某公司SSL VPN产品吗?认为它最好用的地方在哪里?还希望它有哪些改进?

     对SSL VPN产品我们已经在使用,最好用的地方时安全,希望改进的是登陆界面图标的变更可以区别不同的应用端;
回复 icorgi 发表于 2020-7-5 21:46
1、有业务需要VPN访问,一般是比较不方便对外的业务,用的某公司的VPN。
2、异地组网基本走运营商专线,需求不大。
3、某公司 的VPN毕竟国内算很不错的,毕竟喜欢的某公司的服务,算是国内安全厂商里面很不错的。但是VPN去年hw和今年发现的几个洞不是很应该,因为用户量挺大的,影响面也挺广的,希望后续能继续开放众测让白帽子们找找洞完善自身的安全性。
4、另外有一点因为有国产化这一块的大蛋糕,还是希望这一块能列入VPN的规划里面,目前来看对国产化支持还不怎么地。
其他功能觉得挺好用的,基本满足日常需求,赞一个
回复 hbs503 发表于 2020-7-10 20:24
--业务系统访问安全和稳定
业务系统身份认证方式易被仿造,权限限制不明确,容易被黑客发起跳板攻击;
解决方法:多因子认证、硬件特征码绑定等多种认证手段,加上严格的密码策略

访问业务系统时,终端同时访问互联网,可能引发泄密问题;
解决方法:终端管控、网络隔离、行为审计;

接入终端系统、浏览器版本多样及安全状态不可控;
解决方法 :桌面虚拟化、终端安全管理(EDR)

员工抱怨业务使用体验较差,如常见的ERP系统访问慢、视频会议卡顿等;
解决方法:AD负载均衡、广域网优化WOC

出差和在家接入公司业务办公,网络安全状态不受控数据传输容易被监听
解决方法:VPN

......


---分支组网
分支安全建设和人员安全意识薄弱,出现安全问题可能影响整个集团业务;
解决方法:VPN、边界防护、终端防病毒、网络准入、行为审计、堡垒机等;

回复 新手796028 发表于 2020-7-10 23:00
1、您的企业/单位,是否有业务系统需要远程接入访问?是如何保障接入安全和稳定的?
现在很多企业都自主开发适合自己公司的小程序,给员工和在外的员工使用。这种访问方式,我一般推荐客户用某公司ssl vpn
2、说一说您印象最深的一次组网经历?
组网经历,应该是最近在某公司的wifi改造,自己刷了58台交换机,都快刷吐了!
3、您使用过某公司SSL VPN产品吗?认为它最好用的地方在哪里?还希望它有哪些改进?
我用过某公司的ssl vpn,好用的地方就是UI很直观,简单,易上手,好配置!
回复 yuequan 发表于 2020-12-13 22:19
aaaaa
回复 小太阳111 发表于 2020-7-14 09:42
公司部署了ssl vpn,偶尔使用
回复 schei 发表于 2020-7-12 21:14
VPN来解决这个问题。
回复 新手455343 发表于 2020-7-10 22:36
一般都是采用SSL VPN的方式,接入公司内部。
回复 新手309767 发表于 2020-7-10 16:39
首选某公司VPN.
回复 新手309767 发表于 2020-7-10 16:37
首选某公司VPN.
回复 谦柔 发表于 2020-7-9 16:40
某公司vpn几乎每天都用,很稳定,方便。