针对普通用户的远程访问需求,较为常见的方式有3种。
一类是直接开放内部应用系统的端口,安全远程访问系统,允许外部ip直接访问,通过应用系统自身的---验证机制防范不---的用户。
第二类是利用windows server 2003及更新的版本所提供的terminal service功能,在外部pc上运行windows远程桌面,先连接到内网的terminal server,再通过该server代理访问内网应用系统。
第三类是采用---技术实现与企业内网的远程连接,进而在---中访问内网应用系统。
有运行 windows 的计算机和网络连接的用户可以拨号远程访问他们的网络来获得服务,连接远程访问系统,例如文件和打印机共享、电子邮件、计划及 sql 数据库访问。
综合分析,---技术在信息传输安全性方面---,也逐渐被众多国内的企业所关注。但---技术也存在一些不足,尤其是通过---使用erp系统等远程操作,通常对带宽要求较高。带宽不足就意味着漫长的等待。要解决这一问题,比较好的方法是采用---与远程桌面技术的结合,尤其是ssl ---+远程桌面技术。
ssl ---
ssl ---所采用的128位加密技术,同样能够提供---级的数据传输安全性。且ssl技术普遍内置于各类主流浏览器,一般用户只需要通过https方式进行访问,就可以在ssl加密的通道中传输数据,避免了安装调试的繁琐,也不用额外投入费用。正是由于有着高安全性、应用简便以及低成本的优势,ssl加密技术已经广泛应用与网上银行、在线购物、在线支付等对安全性和移动性要求较高的行业。
对于企业外出或远程办公人员,安全远程访问系统,只需打开浏览器,输入企业ssl ---入口网址或ip,使用个人的------登录,就可以进入企业内网,远程访问系统,访问各类内网资源。市面上的ssl ---产品通常都带有用户权限管理功能,有的可以针对用户组——例如财务组,行政组等——进行权限设定,管理组内所有成员允许或禁止访问哪些内网资源或应用系统。还有少数产品甚至可以针对每个用户进行权限设定,以及执行批量设定操作,---的增强了企业内网信息安全管理的可操作性。
|