物联网

零售行业如何安全的访问内部应用?

字号+作者:创站实验室来源:数据库2025-11-26 19:06:18我要评论(0)

背景介绍许多企业为了方便外部用户或门店访问内部应用,通常会把这些内部应用开放到公网上给这些用户访问,这样做会有很大的安全隐患。拿运维工具Jenkins举例来说,该应用发布功能十分完善,且拥有大量的插件

背景介绍

许多企业为了方便外部用户或门店访问内部应用 ,零售通常会把这些内部应用开放到公网上给这些用户访问,行业这样做会有很大的何安安全隐患  。

拿运维工具Jenkins举例来说 ,访问该应用发布功能十分完善,内部且拥有大量的应用插件可以实现一些自定义的功能。

但也正因为插件的零售众多 ,导致该应用会有几十甚至上百个安全漏洞 。行业早期笔者曾亲自见证过Jenkins应用被插件漏洞攻破 ,何安服务器被当成了挖矿的源码下载访问肉鸡 。如何才能安全的内部访问这些内部应用呢 ?

解决方案

有这么几种方式可以实现  :

1、SSL-VPN

首先我们需要将这些应用从公网放到内网里 ,应用所有外部供应商或者是零售通过门店访问的用户通过VPN连入内网 ,然后再访问应用 。行业同时网络层面要做限制,何安限制只能访问这些内部应用 。这样就算内部应用有很多安全漏洞但只要你不是暴露在公网上,那么被攻击的香港云服务器面会大大减少 。

2、SD-WAN网络技术

首先我们也需要将这些应用从公网放到内网里,如果是门店可以使用SD-WAN的设备,如果是外部供应商可以使用SD-WAN的APP客户端。

他比VPN功能更丰富可以做更细粒度控制 。比如限流以及ACL等有些厂商甚至可以控制你连接后能访问哪些应用。

同时它还能有网络加速的效果 ,免费模板这个是VPN无法做到的 。当然它的成本要比VPN高,但比专线会便宜不少 。且APP客户端计费方式比较灵活有按客户端数量的也有按流量计费的  。

3 、零信任SDP产品

零信任SDP产品通常是以网关的形式进行服务 。亿华云所有要访问的用户需通过网关进行认证,认证通过后才能访问指定的应用 。没有通过认证的是不会返回请求数据的 。

方案比较

三个方案各有优缺点,我们从实际使用场景出发进行一下对比。

总结

如果你想做供应商安全的内网访问 ,并且又想节省成本的模板下载话,使用VPN比较合适。

如果你除了想做到内网安全访问 ,同时又有网络加速的需求,使用SD-WAN网络技术 。

如果你无法将服务迁移到内网,同时又想要做到访问的安全 ,那么零信任SDP产品是非常合适的 。

高防服务器

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 威胁暴露面管理(CTEM)应用优化的三大要点

    威胁暴露面管理(CTEM)应用优化的三大要点

    2025-11-26 17:31

  • 利用机器学习发起攻击的九种方式

    利用机器学习发起攻击的九种方式

    2025-11-26 17:14

  • 身份图谱:弥补静态身份认证与动态网络攻击之间的缺失

    身份图谱:弥补静态身份认证与动态网络攻击之间的缺失

    2025-11-26 17:08

  • 新兴的H0lyGh0st勒索软件与朝鲜有关联

    新兴的H0lyGh0st勒索软件与朝鲜有关联

    2025-11-26 16:46

网友点评