中小企业SSL VPN决策指南
作者: Roslyn Rissler, 出处:IT专家网, 责任编辑: 杨春晖,
2007-08-03 11:19
中小企业市场是全球增长速度最快的市场领域,与员工移动化和远程化的趋势不谋而合。部署经济高效又强韧的远程访问解决方案不再是可有可无的选择,而是实现业务目标的前提要求。然而部署远程访问解决方案要注意一些什么呢?
SSL VPN 简介
SSL VPN 不仅利用互联网,而且还使用某些固有的协议,特别是安全套接层或 SSL。SSL 最初创建用于保护在线金融交易的安全性,是 Web 商务的基础协议之一。SSL 安装在所有标准 Web 浏览器中,从而已将启动安全数据传输所需的客户端软件安装在最终用户设备上。SSL VPN 将安装在所有标准 Web 浏览器中因此无需进一步下载的 SSL /HTTPS 用作安全传输机制,而不是依靠最终用户在公司笔记本电脑上配置客户端。最终用户与局域网之间的‘隧道’部署在应用层,而不是网络层。对 SSL 的使用解决了与 IPSec VPN 相关的大量问题,包括:
- 无需安装SSL
- 无需配置SSL
- SSL 安装在标准 Web 浏览器中,因此,用户只需使用 Web 浏览器便可访问网络
- SSL 是应用层协议,不是网络层协议,因此能够提供更高的可视性和粒度更细的控制
- SSL 不存在网络地址转换或防火墙穿越问题
- SSL 为大多数用户所熟悉,即便是没有技术背景的用户(例如,每当您在 Amazon 购买图书时都使用它)
因此,据著名分析公司预测,到2007年,有 80% 的远程访问都将使用 SSL。请切记,并非所有的 SSL VPN 都是完全相同的 – 实际上,将 SSL 用作安全传输机制有时是这些解决方案的唯一共性。虽然如此,传输解决方案的共性远没有供应商解决方案的工作方式重要。您在考察 SSL VPN 解决方案时,应像对待其他远程访问解决方案一样一视同仁。
- 本文关键词:

