除了 VPN,还有什么安全方式在外网访问公司资源?

2023-12-27 10:47:25 +08:00
 cndenis

公司内有个内容管理平台,有些编辑同事想在公司外使用,目前的方式是先连 OpenVPN 。

但是多数的编辑同事都不是技术,使用 OpenVPN 对于他们来说有点麻烦,有什么办法可以提供类似于 OpenVPN 的安全性但又更简单使用方法吗?

内容管理平台本身有登录,也已经放在 WAF 后面了,期望的效果是类似于 VPN 一样,未连 VPN 的用户连内容管理平台登录页都发现不了。

20888 次点击
所在节点    信息安全
104 条回复
RitterHi
2024-01-23 11:44:40 +08:00
@cndenis 已经过去一个月了,你现在用的是什么?
ldapadmin
2024-02-02 11:38:47 +08:00
浏览器配置代理插件,配置 socks5 或者 http 代理,目标站点来源白名单
cndenis
2024-02-02 22:25:20 +08:00
@RitterHi 加了 HTTPS 双向认证的客户端证书, 这东西现有桌面操作系统和浏览器直接支持, 安装不需要客户端, 使用时不需要登录, 足够便利. 只是国产手机浏览器普遍不支持.
testcaoy7
2024-03-12 08:39:19 +08:00
客户端证书( Mutual TLS )是最简单的,不过只适用于你们公司内网资源是网页网站的情况

可以让你们有需求的同事在系统里面装上你们公司自己 CA 签发的 Client Certificate ,装一次就无感了,只有安了证书的电脑或者手机能访问你们公司网站,这样子你们公司也不用分内外网了,一律外网,内网资源站用 Mutual TLS ,确保只有你们公司的人才能访问即可

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1003747

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX