成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 遼寧OA系統(tǒng) > 沈陽(yáng)OA系統(tǒng) > 沈陽(yáng)OA快博
選擇安全遠(yuǎn)程管理方法
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件為企業(yè)評(píng)測(cè)幾條可選的遠(yuǎn)程管理解決方案,如微軟的方法,泛型方法,以及基于IP的KVM遠(yuǎn)程管理方法等。
遠(yuǎn)程管理Windows服務(wù)器已成為大型網(wǎng)絡(luò)的標(biāo)準(zhǔn)。盡管如此,通過(guò)不安全的廣域網(wǎng)連接進(jìn)行遠(yuǎn)程管理還是存在安全問(wèn)題。
與企業(yè)網(wǎng)絡(luò)的復(fù)雜度和執(zhí)行方式不同,涉及遠(yuǎn)程管理解決方案的安全問(wèn)題也不同。來(lái)看以下幾種選擇。
微軟方法
微軟使用的是一種比較樸實(shí)的遠(yuǎn)程管理方案。通過(guò)TCP3389端口使用遠(yuǎn)程桌面協(xié)議(RDP)進(jìn)行終端服務(wù)。
RDP有兩個(gè)比較顯著的功能:
盡管有這兩項(xiàng)功能,但都沒(méi)有觸及如何安全控制從遠(yuǎn)程IP地址連接各個(gè)內(nèi)部服務(wù)器的核心問(wèn)題。RDP協(xié)議的使用會(huì)加劇內(nèi)部網(wǎng)絡(luò)的混亂局面,如經(jīng)常會(huì)面臨一大堆需要解決的問(wèn)題。
RDP終端服務(wù)的最大弱點(diǎn)在于與內(nèi)部服務(wù)器進(jìn)行遠(yuǎn)程連接時(shí)沒(méi)有公用IP地址。另外,需要在內(nèi)部服務(wù)器上允許在所有的IP地址上通過(guò)TCP3389端口進(jìn)行遠(yuǎn)程連接。
要解決這個(gè)問(wèn)題,可以先建立一臺(tái)終端服務(wù)服務(wù)器,然后遠(yuǎn)程登錄這臺(tái)服務(wù)器后再通過(guò)它連入其他的內(nèi)部服務(wù)器。不過(guò)即使這樣,也不能解決微軟RDP執(zhí)行或者連接非微軟服務(wù)器的攻擊漏洞。
所以微軟的方法不是遠(yuǎn)程管理的可行方案。在與其他操作系統(tǒng)配合或者進(jìn)行接入連接的管理時(shí)都受到很嚴(yán)重的限制。
泛型方法
AT&T實(shí)驗(yàn)室開發(fā)的虛擬網(wǎng)絡(luò)計(jì)算(VNC)是一種獨(dú)立于平臺(tái)之外的方法。雖然這是一種創(chuàng)新性不依賴操作系統(tǒng)的方式,但是它依然需要在客戶端和服務(wù)器端加載軟件,并對(duì)任何通過(guò)IP登陸管理服務(wù)器的地址開放TCP端口。另外,它不能解決如何通過(guò)專用IP地址管理遠(yuǎn)程服務(wù)器的問(wèn)題。
VNC是一個(gè)很好的選擇,但是它需要在遠(yuǎn)程設(shè)備上安裝客戶端軟件,所以它可能不會(huì)成為企業(yè)永遠(yuǎn)的選擇對(duì)象。另外,還要處理允許任何IP地址登錄所有服務(wù)器的各個(gè)開放端口的問(wèn)題。
基于IP的KVM方法
幾大主要KVM廠商都提供通過(guò)網(wǎng)絡(luò)界面的IP遠(yuǎn)程連接解決方案。
Raritan公司提供的KVM解決方案允許用戶使用KVM,通過(guò)USB或者KVM連接器接入任何一臺(tái)服務(wù)器或者通過(guò)串口連接網(wǎng)絡(luò)設(shè)備。這一集成、安全的數(shù)字KVM解決方案通過(guò)網(wǎng)絡(luò)瀏覽器界面,并且已經(jīng)能夠?qū)崿F(xiàn)遠(yuǎn)程BIOS級(jí)別管理。
通過(guò)SSL以標(biāo)準(zhǔn)網(wǎng)絡(luò)連接方式連入遠(yuǎn)程KVM設(shè)備,然后進(jìn)行本地授權(quán)或者通過(guò)LDAP或者RADIUS進(jìn)行授權(quán)。也就是說(shuō),如果使用一個(gè)支持SSL的網(wǎng)絡(luò)界面,就不能監(jiān)控或者授權(quán)對(duì)所有的服務(wù)器或者網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程連接。
最后提示
無(wú)論是微軟方式還是VNC方式在具有獨(dú)特優(yōu)勢(shì)的同時(shí),都存在一些問(wèn)題。而基于IP的KVM遠(yuǎn)程管理方式是最好的解決方案。
通過(guò)標(biāo)準(zhǔn)網(wǎng)絡(luò)瀏覽器對(duì)中心位置的安全遠(yuǎn)程登錄允許對(duì)任何與之相連接的設(shè)備或者服務(wù)器的BIOS級(jí)進(jìn)行控制。如果企業(yè)打算進(jìn)行安全的遠(yuǎn)程或者本地管理,那購(gòu)買一套基于IP的KVM解決方案,是個(gè)不錯(cuò)的選擇。(zdnet)
本文內(nèi)容來(lái)自自互聯(lián)網(wǎng)公開信息或用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人,版權(quán)歸原作者所有。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。若發(fā)現(xiàn)侵權(quán)或違規(guī)內(nèi)容請(qǐng)聯(lián)系電話4008352114或郵箱442699841@qq.com,核實(shí)后本網(wǎng)站將在24小時(shí)內(nèi)刪除侵權(quán)內(nèi)容。
本站推薦
- 1會(huì)議審批明明白白,會(huì)議室選擇輕輕松松
- 2裝飾項(xiàng)目經(jīng)理用的軟件叫什么你知道嗎有這些熱門選擇
- 3原材料切換管理軟件下載_功能強(qiáng)大操作便捷的優(yōu)質(zhì)選擇
- 4散雜貨碼頭生產(chǎn)管理系統(tǒng)品牌及優(yōu)質(zhì)選擇指南
- 5南通超實(shí)用材料倉(cāng)庫(kù)管理系統(tǒng),高效管理新選擇!
- 6探索工程管理軟件的最佳選擇:從單一工具到綜合解決方案
- 7探秘安徽工程oa管理軟件:深度分析助你做出明智選擇
- 8河南工程管理系統(tǒng)排名,一鍵選擇優(yōu)質(zhì)項(xiàng)目管理工具!
- 9工程管理軟件選擇:掌握未來(lái)技能的關(guān)鍵!

