在开通sslvpn后,防火墙策略放行untrust-local any any,这样是不是不安全,有什么更好的设置,既能不影响sslvpn登录,又能提供untrust-local的安全性
(0)
最佳答案
SSL VPN的好处就是对连接和传输加密,但用户/密码/证书被非法获取任何人都可以连接,所以任何VPN包括SSL VPN需要二次认证,双因子或者多因子认证,比如TOTP动态密钥,短信动态码,硬件密钥等等
(0)
肯定是SSL VPN 开启 二次验证啊,就是用户输入完账号密码以后,还要在验证一次 短信验证码,或者是 双因子认证,你策略方面控制 只是控制路由,还是要在最外层先控制 账号被盗的风险
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论