通过14028年的行政命令,美国政府现在要求采用零信托体系结构,以增强网络安全性,远离传统VPN。这一指令是强化国家网络安全的全面战略的一部分,指示联邦机构实施零信托,该信托验证了每个访问请求,而不论原点如何。管理和预算办公室(OMB)通过详细的联邦零信托策略进一步支持这项计划,强调了从基于VPN的网络范围内的基于VPN的内隐信任转变,以连续验证任何和所有访问请求。这些指令和建议反映了网络安全社区中的共识,零信任为对复杂和不断发展的网络危机提供了更强大的防御,这是由于最近与传统VPN相关的漏洞和利用所强调的必要性。
在大流行之前,主要的远程网络模型围绕着具有固定容量并在企业数据中心实施的虚拟专用网络(VPN)设备。从历史上看,大多数企业只允许大约10%至20%的员工使用VPN连接来访问其数据中心的资源。随着各地的办公室突然关闭,工作中的工作流量激增在VPN集中器位置面临严重的带宽限制。随着企业试图扩大其传统VPN解决方案的能力,他们发现硬件供不应求,等待新硬件很少满足支持他们的员工所需的时间表,甚至在安装,配置所需的额外时间内都没有考虑到需要进行多个硬件组件的额外时间,并且定价在面对面不确定的情况下成为一个不确定性的问题。
摘要:本文展示了一种基于 VPN 的云策略原型,该策略使用 SoftEther VPN 和 Microsoft Azure 来管理和交换图书馆管理系统和存储库。对原型进行了性能、安全性和可扩展性测试,结果表明基于 VPN 的云策略是管理分布式图书馆存储库的可行解决方案。通过使用 SoftEther VPN 和 Microsoft Azure,原型提供了安全通信和可扩展性,可以处理大量并发用户。未来的研究可以探索其他 VPN 技术和云平台,以增强原型的功能并评估其在各种场景中的性能。关键词:云策略、图书馆管理系统、SoftEther VPN、原型、Microsoft Azure。简介:在当代,数字资源的激增显著增加,对有效数字图书馆管理的需求也随之增加。作为回应,基于云的图书馆管理系统已成为一种可行的补救措施。然而,由于对安全性和性能的担忧,跨不同系统无缝交换数字图书馆资产仍然是一项艰巨的任务。为了克服这些障碍,我们设计了一种基于 VPN 的开创性云策略原型,用于监督图书馆管理系统和存储库的管理和交换。该策略建立了一个受保护的虚拟专用网络,使用户能够轻松地跨不同平台访问和交换资源。VPN 确保交易的加密和强化,从而减轻与数据泄露和网络威胁相关的风险。此外,基于云的方法提供了一系列优势,包括增强的可访问性、可扩展性和最小化的基础设施支出。图书馆可以通过利用基于云的图书馆管理系统的潜力来简化其运营,从而简化资源管理并提高其顾客的服务质量。此外,这种面向云的方法有助于与其他系统的无缝集成,增强功能并增强用户体验。总之,基于 VPN 的原型云策略成为管理和交易数字图书馆资产的复杂挑战的有利解决方案。它为监督图书馆存储库提供了一种安全有效的途径,同时减少了基础设施开销并增强了可访问性。它的可扩展性和集成能力使其成为各种规模图书馆的宝贵资产,赋予它们增强的管理能力和卓越的用户服务。
Melchior Aelmans是一位经验丰富的建筑师,在云和服务提供商行业的各种运营,工程和建筑角色中拥有20多年的经验。他目前是Juniper Networks全球服务提供商架构团队的成员,在那里他与服务提供商合作设计和发展其网络。Melchior对量子技术和网络安全的交集特别感兴趣,并专注于探索自2018年以来在该领域应用量子技术的方法。除了他在量子技术方面的工作外,梅尔基奥(Melchior)对路由协议标准制定,路由安全性和网络体系结构充满热情。他是会议和会议的经常演讲者和与会者,包括积极参与IETF等标准化组织。作为曼尔斯的指导委员会成员,梅尔基奥尔致力于促进互联网的安全性,可靠性和稳定性。他还担任互联网社会组织成员咨询委员会联席主席,Nanog计划委员会成员和NLNOG基金会的董事会成员。
文档版本日期注释 /更改0.7 2022年10月27日初稿0.8 2022年12月22日内部评论0.9 2023年1月20日进一步的内部评论:将技术附录合并到本文档中; “附录1-OpenVPN-NL选项”的重大更新1.0 2023年2月22日最终版本当前文档是openVPN-NL 2.5.x的NLNCSA部署咨询。此部署咨询会根据NLNCSA最新的专业知识和信息更新先前的部署咨询v1.4。对于仍在部署OpenVPN-NL 2.4.X的用户(如“生命周期”段落中定义的“已弃用”),NLNCSA建议按照建议和(部分为新的)在本部署咨询中的要求。然而,在先前部署建议下的OpenVPN-NL 2.4.x的部署(文档标识符8F495785-OR1-1.4)将继续得到NLNCSA(如其他任何“弃用”配置)的支持,直到上次发行了OpenVPN-NL 2.4.x的范围为“ nirecter/insectecter”(insectecte)。
用于安全访问的神经元■可选的集中式管理,分析和Ivanti Connect安全部署的报告平台■完整的配置管理,一键式升级,集中式记录,自定义报告和故障排除■“通过配置模板和多种模板配置管理”配置
本文由 UNM 数字存储库免费提供给您,供您开放访问。它已被 UNM 数字存储库的授权编辑接受并收录在《中智集合和系统》中。如需更多信息,请联系 disc@unm.edu。
Banyan Security提供了对员工,开发人员和第三方的基础架构的访问和应用程序的安全,零信任,而无需依赖以网络为中心的解决方案(例如VPN)。深层可见性提供了可行的见解,同时通过设备信任评分和最小特权访问的连续授权提供了最高水平的保护,而无需牺牲最终用户的生产力。Banyan Security可以保护多个行业的成千上万员工,包括金融,医疗保健,制造业和技术。要了解更多信息,请访问www.banyansecurity.io或在@banyansecurity上在Twitter上关注我们。
安全连接是现代数据通信的基础。在基于短信的故障报告时代,保护现场设备不是问题。工业4.0和物联网意味着大量设备始终在线、相互通信并自主工作。日益广泛的网络中的多向通信必须得到保护和管理。
