監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設計管理系統(tǒng) | 簽約案例 | 購買價格 | 在線試用 | 手機APP | 產品資料
X 關閉

選擇安全遠程管理方法

申請免費試用、咨詢電話:400-8352-114

文章來源:泛普軟件

為企業(yè)評測幾條可選的遠程管理解決方案,如微軟的方法,泛型方法,以及基于IP的KVM遠程管理方法等。

遠程管理Windows服務器已成為大型網絡的標準。盡管如此,通過不安全的廣域網連接進行遠程管理還是存在安全問題。

與企業(yè)網絡的復雜度和執(zhí)行方式不同,涉及遠程管理解決方案的安全問題也不同。來看以下幾種選擇。

微軟方法
微軟使用的是一種比較樸實的遠程管理方案。通過TCP3389端口使用遠程桌面協(xié)議(RDP)進行終端服務。

RDP有兩個比較顯著的功能:

  • 加密:使用RC4密碼 56位或者128位的密鑰。

  • 漫游斷開:當網絡或者用戶意外中斷用戶進程時,RDP可以不用退出帳號就中斷用戶的連接。

    盡管有這兩項功能,但都沒有觸及如何安全控制從遠程IP地址連接各個內部服務器的核心問題。RDP協(xié)議的使用會加劇內部網絡的混亂局面,如經常會面臨一大堆需要解決的問題。

    RDP終端服務的最大弱點在于與內部服務器進行遠程連接時沒有公用IP地址。另外,需要在內部服務器上允許在所有的IP地址上通過TCP3389端口進行遠程連接。

    要解決這個問題,可以先建立一臺終端服務服務器,然后遠程登錄這臺服務器后再通過它連入其他的內部服務器。不過即使這樣,也不能解決微軟RDP執(zhí)行或者連接非微軟服務器的攻擊漏洞。

    所以微軟的方法不是遠程管理的可行方案。在與其他操作系統(tǒng)配合或者進行接入連接的管理時都受到很嚴重的限制。

    泛型方法
    AT&T實驗室開發(fā)的虛擬網絡計算(VNC)是一種獨立于平臺之外的方法。雖然這是一種創(chuàng)新性不依賴操作系統(tǒng)的方式,但是它依然需要在客戶端和服務器端加載軟件,并對任何通過IP登陸管理服務器的地址開放TCP端口。另外,它不能解決如何通過專用IP地址管理遠程服務器的問題。

    VNC是一個很好的選擇,但是它需要在遠程設備上安裝客戶端軟件,所以它可能不會成為企業(yè)永遠的選擇對象。另外,還要處理允許任何IP地址登錄所有服務器的各個開放端口的問題。

    基于IP的KVM方法
    幾大主要KVM廠商都提供通過網絡界面的IP遠程連接解決方案。

    Raritan公司提供的KVM解決方案允許用戶使用KVM,通過USB或者KVM連接器接入任何一臺服務器或者通過串口連接網絡設備。這一集成、安全的數(shù)字KVM解決方案通過網絡瀏覽器界面,并且已經能夠實現(xiàn)遠程BIOS級別管理。

    通過SSL以標準網絡連接方式連入遠程KVM設備,然后進行本地授權或者通過LDAP或者RADIUS進行授權。也就是說,如果使用一個支持SSL的網絡界面,就不能監(jiān)控或者授權對所有的服務器或者網絡設備進行遠程連接。

    最后提示
    無論是微軟方式還是VNC方式在具有獨特優(yōu)勢的同時,都存在一些問題。而基于IP的KVM遠程管理方式是最好的解決方案。

    通過標準網絡瀏覽器對中心位置的安全遠程登錄允許對任何與之相連接的設備或者服務器的BIOS級進行控制。如果企業(yè)打算進行安全的遠程或者本地管理,那購買一套基于IP的KVM解決方案,是個不錯的選擇。(zdnet)

  • 發(fā)布:2007-04-22 10:08    編輯:泛普軟件 · xiaona    [打印此頁]    [關閉]
    沈陽OA系統(tǒng)
    聯(lián)系方式

    成都公司:成都市成華區(qū)建設南路160號1層9號

    重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓

    咨詢:400-8352-114

    加微信,免費獲取試用系統(tǒng)

    QQ在線咨詢

    泛普沈陽OA快博其他應用

    沈陽OA軟件 沈陽OA新聞動態(tài) 沈陽OA信息化 沈陽OA快博 沈陽OA行業(yè)資訊 沈陽軟件開發(fā)公司 沈陽門禁系統(tǒng) 沈陽物業(yè)管理軟件 沈陽倉庫管理軟件 沈陽餐飲管理軟件 沈陽網站建設公司