主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 安全方案与安例 -> 文章内容
思科系统公司webvpn解决方案
来源:网络 时间:2006-5-27

ssl vpn的优点

利用ssl vpn,各公司可以安全地将企业网扩展到任何授权用户,因为用户可以利用标准web浏览器从提供互联网连接的任何地方建立与公司资源的远程访问连接。利用web浏览器及其本地的ssl加密,用户可以从非公司拥有的机器,例如家用pc、互联网信息亭或无线热点接入企业网,通常it部门不能在这些地点方便地为ipsec vpn连接部署和管理vpn客户端软件。在应用访问要求受限的地方,ssl vpn不需要使用预装vpn客户端软件。管理员可以对web站点和公司应用提供定制的用户门户和精确的访问控制。不仅如此,由于公司防火墙通常允许建立ssl连接,因而不再需要其它网络配置。基于上述原因,ssl vpn可以方便地从任何位置穿越防火墙。

ssl vpn的风险

ssl vpn能够提高生产率,因为它能够从任何终端设备提供远程接入,与此同时,ssl vpn也带来了很多安全问题。将远程接入延伸到公司it无法控制的位置和设备给公司资源带来了很高的安全风险。it部门不但要对用户进行认证,还要担心终端远程接入环境的危险性。例如,当某人通过机场的远程接入点或家用pc接入网络时,会存在按键记录器等未知安全风险,虽然事务处理本身是加密的,但当这个人离开机器后,某些信息可能还存留在那里,后来者很有可能会访问到这些敏感的公司信息,甚至侵入公司网络本身。ssl vpn进程结束之后,可能会 在桌面或浏览器缓存中遗留下cookie、浏览器历史文件、临时文件、自动填写的密码和电子邮件附件。因此,对公司资源的访问很可能会给公司信息带来泄密风险。潜伏在终端系统上的病毒、蠕虫或恶意软件都在伺机收集敏感数据。

图1 ssl vpn安全风险

ssl vpn安全风险

寻求平衡

ssl vpn解决方案必须包含可靠的终端安全方法,以便在ssl vpn用户进程结束之后彻底删除历史文件、临时文件、高速缓存、cookie、电子邮件附件、自动填写的密码及其它下载数据。开放和保护必须达到平衡,才能既发挥ssl vpn的灵活性,又不会降低公司资源的保密性(见图1)。

解决方案

cisco® webvpn 解决方案是一种简单、有效的方法,它能够在任何第三方计算机上创建完全安全、可以定制的ssl vpn进程,而且不会在进程结束之后遗留下任何数据。cisco webvpn的主要组件是思科安全桌面功能。思科安全桌面能够用一致、可靠的手段删除敏感数据的所有痕迹,为客户端系统上的进程和删除操作提供一个安全位置,这样,当远程用户退出或者ssl vpn进程超时之后,就不会在系统上遗留任何cookie、浏览器历史、临时文件、自动填写的密码和下载内容。如果对ssl vpn进程中涉及的所有数据和文件以及下载内容进行加密,还可以进一步防御数据被盗和客户端系统恶意软件。

安全数据删除

思科安全桌面功能能够以一致、可靠的方法彻底删除敏感进程的所有踪迹,因为它能够在客户端系统上创建加密硬盘分区,然后创建一个与普通桌面独立的虚拟桌面。所有进程操作都在安全的虚拟桌面环境中进行,所有数据都将写入加密的硬盘分区中。由于这种方法为客户端系统上的进程操作和删除提供了统一的安全位置或安全基地,因而能有效解决相关的最终用户系统许可和浏览器偏好设置等问题。当ssl vpn进程结束时,历史文件、临时文件、高速缓存、cookie、电子邮件附件及其它下载数据都将被彻底覆盖,然后从这个安全基地中完全删除,不留一丝痕迹(见图2)。

图2 思科安全桌面 的加密“基地”

思科安全桌面 的加密“基地”


最全面的安全性

思科安全桌面 的功能高于普通ssl vpn安全产品。所有信息从进程开始就进行加密,而不是在进程结束之后才加密。当进程突然中断或者因长时间不操作而超时,这个功能非常有用。不仅如此,思科安全桌面还能将所有进程信息保存在安全基地的桌面分区中,并在进程结束时使用国防部卫生算法来覆盖和删除所有数据,从而加强了终端的安全保护。

类似的高速缓存清除程序只能提供不完整的安全解决方案,它的作用是在进程结束时擦除浏览器的临时互联网高速缓存。虽然这项服务会起到一定作用,但由于很多信息都无法删除,因而提高了公司的泄密风险。高速缓存清除程序无法删除用户刻意保存的文件,只能删除浏览器历史文件、internet explorer插件、active x控制件或者index.dat(internet explorer管理的专用url表)中的信息。可能无法删除自动填写的密码,而且inotes等很多其它应用可能会将用户浏览过的文件保存在一个特别的文件夹中,即使浏览器的高速缓存被清除,设备上的这个文件夹也可能被保留。即使是被删除的信息,也有可能利用相关工具予以恢复。

全面的策略模型

思科安全桌面 还能根据网络位置和网络设备类型(家用pc、互联网连接点或公司笔记本电脑)的不同制定不同的策略和规则,以便在不降低用户生产率的前提下有效保护所有保密信息。用户可以根据主机完整性检查,即确认终端系统上安装有防病毒软件、个人防火墙软件以及windows操作系统和服务包,来激活特性。例如,某公司可能对所有承包商制定这样的策略:pc上必须安装个人防火墙软件才能接入企业网。如果未安装或未激活防火墙,就不允许用户接入网络,或者只能将用户转至独立的web页面,提示用户下载个人防火墙软件。另外,公司还可以根据终端设备的不同规定下载思科安全桌面的时间。使用公司笔记本电脑的远程员工可能不需要思科安全桌面提供的高级保护,但从互联网连接点接入网络的员工则需要这种高级保护。思科安全桌面还可以规定下载的时间和地点。

结论

利用思科安全桌面,任何计算机都能够安全接入企业网,而且能够有效避免进程结束之后将数据遗留在接入设备上,既提高了生产率,又提高了安全性。

目前,可以对公司文件、web、传统应用和客户端服务器应用提供安全的无客户端ssl vpn接入。各机构可以放心地从任何地方以安全的无客户端vpn接入方式访问任何网络资源。基于ssl vpn的远程接入不但能根据用户进行控制,还可以根据所使用的远程终端设备和环境进行控制。

思科安全桌面可以在支持cisco webvpn的以下平台上使用:

  • cisco asa 5500 系列安全设备, 7.1或更高版本软件

  • cisco ios 路由器, ios 12.4(6)t或更高版本

  • cisco vpn 3000 系列集中器, 4.7或更高版本

  • 用于cisco catalyst 6500和 cisco 7600系列的cisco webvpn服务模块, 1.2或更高版本

相关新闻
设置天网防火墙 挡住流行网页病毒2007/6/4
网络安全反击战:入侵者被我攻陷2007/4/23
内网计算机的十大安全防护策略详解2007/4/13
五种主流身份认证技术解析2007/4/2
十大流行病毒手动查杀详解2007/3/21
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号