运维终端通过互联网登录不合规的VPN客户端后,再拨号访问合规VPN客户端接入内网(只能访问此客户端),才能访问内网资源,这种情况下网络层面信道测评该怎么处理
运维终端通过互联网登录不合规的VPN客户端后,再拨号访问合规VPN客户端接入内网(只能访问此客户端),才能访问内网资源,这种情况下网络层面信道测评该怎么处理
个人感觉严格判,应该是不合规,毕竟通过互联网登录的,虽然对端合规,但是一端不合规会引发通信信道上的假冒等攻击
那测评的话 是将两个信道都作为测评对象 还是选其一 ,选不合规的vpn作为网络信道的测评对象的话,但实际还没到真正能访问内网资源的网络边界
现在的关键是不合规的VPN放在中间了,两个通信信道都涉及
如果把不合规的vpn当成没有密码设备,这个通道就是符合了。
不是从不合规的VPN拨号到合规的VPN吗?那也是一端合规,一端不合规呀
如果没有设备或者说软件接到合规VPN也不合适呀
是不是这样理解,不合规的通道,使得第二段身份鉴别等数据暴露在互联网里,这些数据因此不安全了,有可能被仿照等,因此使得合规的登录等不再安全?
我觉得可以这么理解,就像一个合规的VPN,随便谁都能登录,这本身就不安全
合规VPN到内网肯定没问题
谢谢 我懂了 这个不是当成没有密码设备,应该当成有段通道没任何保护,数据先经过这通道再访问vpn
不是从不合规的vpn拨号到合规vpn,是拨了不合规vpn以后,再从运维终端拨号合规的vpn,相当于隧道嵌套了
哦哦,那您这边还是按照正常的逻辑来处理吧
不管哪种场景 您分析的问题都是可能存在的,毕竟内层隧道的流量也要经过外层隧道的处理 谢谢您的解惑[强]