赞
踩
目录
我们将在下面详细介绍,但这里是每种方法及其最佳用例的高级概述:
VPN、VDI 与 RDP。 图片:电子安全星球
无论您使用个人 VPN 还是组织内服务器上托管的 VPN,虚拟专用网络 (VPN) 都会为您的应用程序和 Internet 连接提供额外程度的保护。 VPN 可保护您的互联网连接和数据免遭窥探、黑客和其他危险行为的侵害。 它通过在用户和服务器之间建立安全隧道来实现这一点 企业网络 并对传输中的数据进行加密。 这种加密有助于确保敏感信息在互联网上传输时保持私密性和安全性.
对于高度重视加密功能的组织来说,VPN 是一个不错的选择 - 只要他们使用额外的安全措施,例如适当的访问控制和监控.
另请阅读:
VPN 通过 VPN 提供商管理的远程服务器或您自己组织内的服务器重定向您的互联网流量。 当您使用 VPN 连接到互联网时,您的数据将通过加密隧道发送,从而使第三方难以拦截或解码您的在线活动甚至您的位置.
VPN 是一种多功能工具,可满足广泛的用户需求,为个人和组织带来好处:
另请阅读: NSA、CISA 发布选择和强化 VPN 指南
VDI 使企业能够在集中式服务器架构或云中开发和管理虚拟化桌面环境。 VDI 允许用户从各种设备(包括笔记本电脑、平板电脑和瘦客户端)远程查看其个人桌面,而真正的计算和数据存储则在服务器上进行。 这种方法使用户能够以灵活、安全的方式获得桌面计算体验,而无需绑定到单个物理设备或位置。 VDI 非常适合重视远程员工适应性和标准化环境的组织.
虚拟桌面基础设施提供了更强大的安全功能。 例如,入侵虚拟桌面不会让您进入防火墙或获得网络访问权限,并且周围没有任何硬件可供黑客进行 ping 操作。 然而,VDI 实施通常由第三方管理,因为自我管理实例既昂贵又困难.
VDI流程涉及几个关键组成部分:
虽然需要仔细的准备和早期投资,但 VDI 的优势使其成为寻求安全和可定制远程计算选项的企业的可行选择.
VDI 特别有利于:
远程桌面协议 (RDP) 是 Microsoft 开发的专有协议,允许用户从不同位置远程访问和操作计算机或服务器,就好像他们实际在该位置一样,从而获得流畅且熟悉的用户体验。 RDP 允许用户与远程系统进行通信,就像他们坐在远程系统前面一样,从而使他们能够访问远程计算机的程序、文件和资源.
对于想要直接控制远程计算机系统的企业来说,RDP 是一种低成本选择,但现在普遍认为它不安全.
在其默认配置中,旧版本的 RDP 不使用加密来传递凭据和会话密钥。 这使得该协议容易受到中间人攻击,攻击者可以拦截并查看所有信息包。 管理员可以启用传输层加密来缓解此问题,但这只是问题的开始.
一个主要弱点是凭证。 RDP 会话通常将凭据存储在内存中,获得访问权限的攻击者可能会窃取这些凭据。 然而,即使没有访问权限,攻击者也常常通过凭证填充获得成功,即攻击者在用户可能重复使用密码的其他网站上使用窃取的凭证。 管理员通常不管理 RDP,因此用户可以选择自己的凭据.
此外,许多用户没有更新他们的 RDP 软件。 微软发布 BlueKeep RDP 漏洞补丁一年半后,研究人员检测到数十万个 RDP 设备 未打补丁的 和脆弱。 攻击者经常以 RDP 常用的开放防火墙端口为目标,以利用暴露的漏洞 漏洞 并获得对两个端点的访问 和 网络.
然而,这些安全弱点是可以克服的。 管理员可以使用 多重身份验证 (MFA) 或者 单点登录(SSO) 减少弱凭据或 RDP 桌面密码带来的问题,并可进行管理以提高用户身份验证安全性.
为了限制对 防火墙, IP 地址范围可以限制在批准的位置。 然而,这种方法是劳动密集型的。 对于路上的每一位员工、每家酒店、机场和咖啡店都需要一个新的 IP 地址 白名单 然后当员工离职时将其删除。 通过安全隧道运行 RDP 更容易.
有关的: 解决远程桌面攻击和安全
RDP 在客户端-服务器模型上运行:
虽然 RDP 提供高效资源利用和集中控制等优势,但必须正确检查和管理可能的安全威胁和网络依赖性:
RDP 成本较低、方便,但安全风险较大。 对于那些仍然感兴趣的人,有可能的用例.
虽然 VPN、VDI 和 RDP 是有用的远程访问解决方案,但它们可能不适合许多具有某些特定考虑因素的组织,例如重要的合规性要求、复杂的网络安全威胁、有限的预算、技术复杂性或特定的访问需求。 如果这些技术与其目标或限制不兼容,组织必须检查其特定情况并探索替代方案.
考虑必要的安全程度、远程职责的性质以及用户将使用的设备等因素。 咨询 IT 专家并考虑任何可扩展性问题可能有助于您做出选择。 最终,最佳选择取决于您组织的具体情况、需求和目标。 以下是为您的组织选择合适的安全远程访问时的一些建议和注意事项.
最后,考虑混合使用这些解决方案来满足组织各种用例的需求。 例如,用于安全文件和应用程序访问的 VPN、用于标准化桌面环境的 VDI 以及用于技术援助的 RDP.
寻找最佳的远程访问解决方案是充分发挥组织潜力的关键第一步。 无论您优先考虑使用 VPN 进行加密连接、想要使用虚拟桌面基础设施 (VDI) 实现灵活且标准化的环境,还是选择使用远程桌面协议 (RDP) 进行直接管理,使您的解决方案适应组织的特定需求都至关重要。 无论您选择哪个选项,严格的安全控制和最佳实践都是必不可少的.
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。