91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

卓豪丨監(jiān)控VPN—通往網(wǎng)絡(luò)的安全網(wǎng)關(guān)

話說(shuō)科技 ? 來(lái)源:話說(shuō)科技 ? 作者:話說(shuō)科技 ? 2023-01-30 14:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

相信所有網(wǎng)絡(luò)管理人員都在面對(duì)著數(shù)字化轉(zhuǎn)型,雖然面對(duì)轉(zhuǎn)型大部分公司選擇了SaaS,但虛擬專用網(wǎng)絡(luò)(VPN)在遠(yuǎn)程工作方面也受到了更多的關(guān)注。許多中小型企業(yè)根據(jù)對(duì)業(yè)務(wù)需求、使用習(xí)慣以及成本等方面的考量,依舊采用通過(guò)VPN進(jìn)行遠(yuǎn)程操作。那么我們今天來(lái)聊一聊針對(duì)VPN的監(jiān)控。

什么是VPN?

VPN使專用網(wǎng)絡(luò)能夠與公共和共享網(wǎng)絡(luò)的計(jì)算資源進(jìn)行通信。VPN連接由數(shù)據(jù)加密保護(hù),其中數(shù)據(jù)通過(guò)稱為VPN Tunnel的屏蔽路徑在設(shè)備和網(wǎng)絡(luò)之間流動(dòng),這可確保業(yè)務(wù)關(guān)鍵型客戶數(shù)據(jù)保留在網(wǎng)絡(luò)中。

為什么要監(jiān)控VPN?

雖然VPN增加了企業(yè)通信的方便,但是相關(guān)應(yīng)用程序、原有操作系統(tǒng)或家庭網(wǎng)絡(luò)中的任何安全漏洞都可能對(duì)您的VPN構(gòu)成威脅。我們可以通過(guò)監(jiān)控連接和路徑來(lái)確認(rèn)VPN是安全的,從而密切關(guān)注關(guān)鍵的安全指標(biāo),這也確保了入侵者無(wú)法訪問(wèn)傳輸?shù)拿舾袛?shù)據(jù)。為了確認(rèn)VPN是否以最佳狀態(tài)運(yùn)行,網(wǎng)絡(luò)管理員還可以跟蹤通過(guò)Tunnel傳輸?shù)臄?shù)據(jù)量、傳輸速率和其他性能指標(biāo)。

如何進(jìn)行VPN監(jiān)控?

要監(jiān)控VPN可用性,請(qǐng)執(zhí)行基本的互聯(lián)網(wǎng)控制消息協(xié)議(ICMP)ping檢查。要分析VPN運(yùn)行狀況和VPN性能,需要支持VPN設(shè)備的監(jiān)控工具。企業(yè)在選擇監(jiān)視工具時(shí),優(yōu)選將支持SNMP并提供完整的監(jiān)控。VPN Tunnel可能會(huì)由于多種原因而抖動(dòng)或失去連接,包括線路狀況或硬件問(wèn)題。如果Tunnel空閑超過(guò)基于安全協(xié)議的指定時(shí)間,Tunnel也可能關(guān)閉。但是當(dāng)VPN Tunnel抖動(dòng)和SNMP trap是監(jiān)控VPN Tunnel抖動(dòng)的最佳解決方案時(shí),了解情況將變得至關(guān)重要。設(shè)備在處理并向用戶發(fā)送告警時(shí),會(huì)向監(jiān)控工具發(fā)送即時(shí)陷阱消息。

Site24x7是如何監(jiān)控VPN的?

ICMP ping檢查

網(wǎng)絡(luò)管理員只需添加設(shè)備并檢查VPN是否可用即可進(jìn)行基本的ping檢查。

開(kāi)箱即用的模板

默認(rèn)情況下,Site24x7支持來(lái)自不同供應(yīng)商的VPN設(shè)備,如Palo Alto Networks、Cisco、ZyXEL、Barracuda、TopSec、Netscreen Technologies、Checkpoint、Fortigate、Juniper和華為。只需在添加設(shè)備時(shí)開(kāi)始監(jiān)控所有關(guān)鍵指標(biāo)即可。

自定義SNMP監(jiān)控

除了上面提到的供應(yīng)商之外,Site24x7還使網(wǎng)絡(luò)管理員能夠從任何支持SNMP的供應(yīng)商添加防火墻和其他VPN設(shè)備。這樣可以通過(guò)指定對(duì)象標(biāo)識(shí)符(OID)來(lái)使用自定義性能計(jì)數(shù)器監(jiān)視任何屬性。Site24x7在云和客戶端中設(shè)置了一個(gè)內(nèi)置的管理信息庫(kù)(MIB)瀏覽器,可以直接導(dǎo)入OID以及表格OID。這也方便于網(wǎng)絡(luò)管理人員可以一次性監(jiān)控所有所需的OID。

用于即時(shí)告警的SNMPTrap處理

SNMP設(shè)備可以配置將Trap發(fā)送到Site24x7,同時(shí)這也是監(jiān)控VPN Tunnel抖動(dòng)的最佳方式。配置完成后,設(shè)備將Trap發(fā)送到Site24x7,之后會(huì)立即處理并向網(wǎng)絡(luò)管理員發(fā)送消息,以便他們可以采取即時(shí)糾正措施。

自定義報(bào)表

每天生成有關(guān)VPN使用情況的自定義報(bào)表,并分析VPN使用趨勢(shì)。

今天與大家一起了解了針對(duì)VPN監(jiān)控的重要性,同時(shí)通過(guò)上述整體步驟的描述知道了Site24X7是如何完成VPN監(jiān)控的。在Site24X7的幫助下,網(wǎng)絡(luò)管理人員可以根據(jù)自己的需求對(duì)VPN進(jìn)行完整的監(jiān)控,同時(shí)可以針對(duì)出現(xiàn)的問(wèn)題進(jìn)行即時(shí)告警,讓相關(guān)人員快速做出反應(yīng)。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8266

    瀏覽量

    94873
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    306

    瀏覽量

    32240
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    拋棄 VPN,混合辦公就該這么絲滑又安全

    還在為遠(yuǎn)程連接卡頓、VPN配置復(fù)雜而頭疼?混合辦公時(shí)代,員工不再只從辦公室網(wǎng)絡(luò)訪問(wèn)資源。他們?cè)诩?、在途中、在各類個(gè)人與公司設(shè)備間切換,始終需要快速、可靠、安全地接入辦公系統(tǒng)和軟件。曾經(jīng),VPN
    的頭像 發(fā)表于 03-04 17:08 ?821次閱讀
    拋棄 <b class='flag-5'>VPN</b>,混合辦公就該這么絲滑又<b class='flag-5'>安全</b>

    大會(huì)演講回顧 - ASML | secureWISE 全球安全網(wǎng)絡(luò),筑牢半導(dǎo)體互聯(lián) “安全底座”

    2025年12月,ASML的EduardGerhardt在普迪飛用戶大會(huì)的演講中明確指出,面對(duì)設(shè)備數(shù)據(jù)的指數(shù)級(jí)增長(zhǎng),“全球安全網(wǎng)絡(luò)”的構(gòu)建已成為行業(yè)剛需。演講聚焦全天候性能監(jiān)控、預(yù)測(cè)性維護(hù)與良率優(yōu)化
    的頭像 發(fā)表于 02-10 18:07 ?394次閱讀
    大會(huì)演講回顧 - ASML | secureWISE 全球<b class='flag-5'>安全網(wǎng)絡(luò)</b>,筑牢半導(dǎo)體互聯(lián) “<b class='flag-5'>安全</b>底座”

    芯盾時(shí)代中標(biāo)湖州聯(lián)通零信任安全網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代中標(biāo)湖州聯(lián)通零信任項(xiàng)目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的零信任系統(tǒng),有效應(yīng)對(duì)AI時(shí)代新的安全風(fēng)險(xiǎn),為AI環(huán)境提供動(dòng)態(tài)保護(hù)。
    的頭像 發(fā)表于 02-03 11:29 ?518次閱讀
    芯盾時(shí)代中標(biāo)湖州聯(lián)通零信任<b class='flag-5'>安全網(wǎng)關(guān)</b>項(xiàng)目

    通過(guò)VPN遠(yuǎn)程下載和監(jiān)控PLC程序

    通過(guò)VPN遠(yuǎn)程下載和監(jiān)控PLC程序
    的頭像 發(fā)表于 01-28 11:18 ?446次閱讀
    通過(guò)<b class='flag-5'>VPN</b>遠(yuǎn)程下載和<b class='flag-5'>監(jiān)控</b>PLC程序

    芯盾時(shí)代零信任安全網(wǎng)關(guān)助力央國(guó)企重塑遠(yuǎn)程辦公體系

    VPN(虛擬專用網(wǎng))作為重要的信息安全/邊界安全產(chǎn)品,是央國(guó)企遠(yuǎn)程辦公的主流方案,必須“應(yīng)換盡換”,實(shí)現(xiàn)芯片、操作系統(tǒng)及加密算法的全面國(guó)產(chǎn)化。
    的頭像 發(fā)表于 01-15 09:25 ?540次閱讀
    芯盾時(shí)代零信任<b class='flag-5'>安全網(wǎng)關(guān)</b>助力央國(guó)企重塑遠(yuǎn)程辦公體系

    芯盾時(shí)代SDP零信任安全網(wǎng)關(guān)讓企業(yè)網(wǎng)絡(luò)隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過(guò)度信任”,它的接班人也就不言自明——正是能“網(wǎng)絡(luò)隱身”,并且“持續(xù)驗(yàn)證、永不信任”的零信任。
    的頭像 發(fā)表于 12-17 10:59 ?762次閱讀

    邊緣安全網(wǎng)關(guān):工業(yè)4.0時(shí)代的“數(shù)據(jù)守門人”

    的隱形障礙。邊緣安全網(wǎng)關(guān)的出現(xiàn),恰好為企業(yè)解決了這一難題,邊緣安全網(wǎng)關(guān)作為工業(yè)物聯(lián)網(wǎng)(IIoT)的“神經(jīng)中樞”,通過(guò)邊界防護(hù)、流量管理、數(shù)據(jù)加密、智能調(diào)度,重新定義
    的頭像 發(fā)表于 11-25 15:14 ?436次閱讀
    邊緣<b class='flag-5'>安全網(wǎng)關(guān)</b>:工業(yè)4.0時(shí)代的“數(shù)據(jù)守門人”

    芯盾時(shí)代SDP替代VPN重塑遠(yuǎn)程辦公體系

    國(guó)資委79號(hào)文明確要求,2027年前,網(wǎng)絡(luò)安全設(shè)備必須“全面替代”。VPN作為央國(guó)企遠(yuǎn)程辦公的標(biāo)配,是通往企業(yè)內(nèi)網(wǎng)的“咽喉要道”,自然首當(dāng)其沖。
    的頭像 發(fā)表于 11-13 13:45 ?803次閱讀
    芯盾時(shí)代SDP替代<b class='flag-5'>VPN</b>重塑遠(yuǎn)程辦公體系

    芯盾時(shí)代零信任安全網(wǎng)關(guān)助力蘇控股集團(tuán)升級(jí)遠(yuǎn)程辦公系統(tǒng)

    從連云港始發(fā)的一列列中歐(亞)班列到南京港停泊的一艘艘外貿(mào)貨輪,從數(shù)字化的繭絲綢產(chǎn)業(yè)鏈到服務(wù)中小企業(yè)的金融公司,從大手筆的光伏和儲(chǔ)能項(xiàng)目到智能化的“AI外貿(mào)助手”……蘇控股集團(tuán)持續(xù)擴(kuò)張業(yè)務(wù)版圖,成長(zhǎng)為江蘇省國(guó)資委下屬的“巨無(wú)霸”。
    的頭像 發(fā)表于 11-08 10:04 ?1509次閱讀
    芯盾時(shí)代零信任<b class='flag-5'>安全網(wǎng)關(guān)</b>助力蘇<b class='flag-5'>豪</b>控股集團(tuán)升級(jí)遠(yuǎn)程辦公系統(tǒng)

    芯盾時(shí)代中標(biāo)國(guó)家電網(wǎng)某分公司零信任安全網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代中標(biāo)國(guó)家電網(wǎng)某分公司零信任安全網(wǎng)關(guān)項(xiàng)目,從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)五個(gè)維度,構(gòu)建新的安全邊界,實(shí)現(xiàn)“以身份為核心”的動(dòng)態(tài)訪問(wèn)控制,為某省電網(wǎng)公司實(shí)現(xiàn)全生命周期的遠(yuǎn)程接入安全
    的頭像 發(fā)表于 11-06 16:43 ?882次閱讀

    傳統(tǒng) VPN 已過(guò)時(shí)?Splashtop 如何重塑安全遠(yuǎn)程連接

    隨著遠(yuǎn)程辦公和跨地域協(xié)作日益普及,企業(yè)對(duì)安全、高效遠(yuǎn)程訪問(wèn)解決方案的需求持續(xù)攀升。傳統(tǒng)VPN技術(shù)雖然在歷史上承擔(dān)了重要角色,但其在設(shè)計(jì)理念、安全機(jī)制與性能表現(xiàn)上的局限逐漸凸顯,已難以滿足現(xiàn)代企業(yè)
    的頭像 發(fā)表于 10-13 17:19 ?1293次閱讀
    傳統(tǒng) <b class='flag-5'>VPN</b> 已過(guò)時(shí)?Splashtop 如何重塑<b class='flag-5'>安全</b>遠(yuǎn)程連接

    芯盾時(shí)代與某央企合作建設(shè)零信任安全網(wǎng)關(guān)

    芯盾時(shí)代再度中標(biāo)某央企,基于前期建設(shè)的統(tǒng)一身份認(rèn)證系統(tǒng),此次合作建設(shè)零信任安全網(wǎng)關(guān)將進(jìn)一步完善零信任安全體系,實(shí)現(xiàn)集團(tuán)“身份-設(shè)備-應(yīng)用”的全鏈條防護(hù),降低關(guān)鍵系統(tǒng)的訪問(wèn)風(fēng)險(xiǎn),保障員工遠(yuǎn)程接入系統(tǒng)的身份安全、數(shù)據(jù)
    的頭像 發(fā)表于 08-20 10:34 ?1407次閱讀

    請(qǐng)問(wèn)IG502網(wǎng)關(guān)如何配置open vpn客戶端?

    網(wǎng)上找的教程配置open vpn,服務(wù)端正常,小圖標(biāo)已經(jīng)變綠。IG502網(wǎng)關(guān)做客戶端的話需要怎么配置?需要注意哪里?
    發(fā)表于 08-05 07:59

    芯盾時(shí)代零信任安全網(wǎng)關(guān)的應(yīng)用場(chǎng)景

    近年來(lái),越來(lái)越多的企業(yè)選擇用零信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問(wèn)系統(tǒng),保證遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維的安全。但是,零信任憑借“持續(xù)驗(yàn)證、永不信任”的特性、先進(jìn)的架構(gòu)、全面的性能,應(yīng)用場(chǎng)景早已超越了單一的遠(yuǎn)程接入,滲透到企業(yè)網(wǎng)絡(luò)安全的方方面
    的頭像 發(fā)表于 07-25 17:40 ?1212次閱讀

    4G全網(wǎng)網(wǎng)關(guān)是什么?有什么功能?

    4G全網(wǎng)網(wǎng)關(guān)是一種能夠接入4G網(wǎng)絡(luò),并將4G網(wǎng)絡(luò)信號(hào)轉(zhuǎn)換為其他網(wǎng)絡(luò)信號(hào)(如WiFi、以太網(wǎng)等),實(shí)現(xiàn)多設(shè)備聯(lián)網(wǎng)的通信設(shè)備。它支持國(guó)內(nèi)三大運(yùn)
    的頭像 發(fā)表于 06-17 15:43 ?1302次閱讀
    4G<b class='flag-5'>全網(wǎng)</b>通<b class='flag-5'>網(wǎng)關(guān)</b>是什么?有什么功能?