您现在的位置是:亿华灵动 > 人工智能
零售行业如何安全的访问内部应用?
亿华灵动2025-11-26 18:47:25【人工智能】9人已围观
简介背景介绍许多企业为了方便外部用户或门店访问内部应用,通常会把这些内部应用开放到公网上给这些用户访问,这样做会有很大的安全隐患。拿运维工具Jenkins举例来说,该应用发布功能十分完善,且拥有大量的插件

背景介绍
许多企业为了方便外部用户或门店访问内部应用 ,零售通常会把这些内部应用开放到公网上给这些用户访问,行业这样做会有很大的何安安全隐患 。
拿运维工具Jenkins举例来说 ,访问该应用发布功能十分完善,内部且拥有大量的应用插件可以实现一些自定义的功能。
但也正因为插件的零售众多,导致该应用会有几十甚至上百个安全漏洞 。行业早期笔者曾亲自见证过Jenkins应用被插件漏洞攻破,何安服务器被当成了挖矿的云计算访问肉鸡 。如何才能安全的内部访问这些内部应用呢 ?
解决方案
有这么几种方式可以实现:
1、SSL-VPN首先我们需要将这些应用从公网放到内网里 ,应用所有外部供应商或者是零售通过门店访问的用户通过VPN连入内网,然后再访问应用 。行业同时网络层面要做限制,何安限制只能访问这些内部应用。这样就算内部应用有很多安全漏洞但只要你不是暴露在公网上,那么被攻击的免费模板面会大大减少。
2、SD-WAN网络技术首先我们也需要将这些应用从公网放到内网里 ,如果是门店可以使用SD-WAN的设备,如果是外部供应商可以使用SD-WAN的APP客户端 。
他比VPN功能更丰富可以做更细粒度控制 。比如限流以及ACL等有些厂商甚至可以控制你连接后能访问哪些应用 。
同时它还能有网络加速的效果 ,建站模板这个是VPN无法做到的 。当然它的成本要比VPN高 ,但比专线会便宜不少。且APP客户端计费方式比较灵活有按客户端数量的也有按流量计费的 。
3 、零信任SDP产品零信任SDP产品通常是以网关的形式进行服务 。服务器租用所有要访问的用户需通过网关进行认证 ,认证通过后才能访问指定的应用。没有通过认证的是不会返回请求数据的。
方案比较
三个方案各有优缺点,我们从实际使用场景出发进行一下对比 。

总结
如果你想做供应商安全的内网访问 ,并且又想节省成本的源码库话,使用VPN比较合适。
如果你除了想做到内网安全访问 ,同时又有网络加速的需求 ,使用SD-WAN网络技术。
如果你无法将服务迁移到内网 ,同时又想要做到访问的安全,那么零信任SDP产品是非常合适的 。
香港云服务器很赞哦!(3)
上一篇: 简析数据匿名化的方法、挑战与应用实践
下一篇: 2023年网络安全威胁和解决方案预测
热门文章
站长推荐
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 红米2自动接听如何设置
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处) 网站建设源码库亿华云b2b信息平台云服务器香港物理机企业服务器







