云計算向企業(yè)IT基礎架構安全發(fā)起挑戰(zhàn)
如今的企業(yè)在IT基礎架構方面安全邊界越來越模糊。當大部分員工開始移動工作,需要訪問移動數(shù)據(jù)時,企業(yè)需要解決新的安全挑戰(zhàn)。云計算致力于解決部分問題,但實際上大部分組織都會部署混合云,其中同時包含傳統(tǒng)的數(shù)據(jù)中心計算環(huán)境,以及托管式云服務。
用安全、高效、成本低廉的方式為企業(yè)資源提供遠程訪問,是今天企業(yè)的一項基本工作。老版本 Windows Server 支持用不同的方式實施遠程訪問,具體有:
點對點隧道協(xié)議(PPTP)VPN 連接
二層傳輸協(xié)議 IPsec(L2TP/IPsec)VPN 連接
使用安全套接隧道協(xié)議(SSTP)的安全套接字層(SSL)加密的超文本傳輸協(xié)議(HTTP)VPN 連接
VPN 重連接,可使用 Internet 協(xié)議安全(IPsec)隧道模式的 Internet 密鑰交換版本 2(IKEv2)
DirectAccess,混合使用公鑰基礎架構(PKI)、IPsec、SSL,以及 Internet 協(xié)議版本6(IPv6)
在老版本 Windows Server 中,實施遠程訪問是一項復雜的任務,因為要部署和管理不同的解決方案,往往需要使用不同的工具。例如,要實施 VPN 解決方案需要用到路由和遠程訪問(RRAS)組件,而 DirectAccess 的配置則要用到其他工具。
不過從 Windows Server 2012 開始,遠程訪問解決方案的部署過程得以極大地簡化,DirectAccess 與 VPN 功能被集成到同一個遠程訪問服務器角色中。
此外,無論基于 DirectAccess 或 VPN 的遠程訪問解決方案的管理也得到了統(tǒng)一,并且都集成在全新的服務器管理器中。
最終 Windows Server 2012 可以提供集成式的遠程訪問解決方案,部署和管理都更加簡單。
然而要注意,某些高級 RRAS 功能,例如路由,依然需要通過原有的路由與遠程管理控制臺進行配置。