| 2023-07-18
为了满足更多用户对于内网穿透应用的安全访问需求,花生壳现新推出“访问控制”功能,助力企业精确控制访问权限,保障应用安全连接。花生壳访问控制作为一种安全机制,能够限制应用在指定时间、IP、地区等条件下才可访问,网页类应用支持访问加密验证,从而确保只有经过授权的用户才能访问敏感数据,进而保障企业业务连接安全。
花生壳访问控制目前有多种访问控制类型,每种类型都能从不同应用方式来满足企业对于敏感信息的访问管理,企业可根据实际情况制定不同的访问策略:
企业管理者可以设置在指定时间周期内,选定映射允许或拒绝被访问,比如可指定上班时间段内,如09:00~18:00所搭建的办公系统才允许被远程访问,其余时间禁止连接。
企业管理者可设置访问HTTPS映射需校验所设置的访问密码,验证通过后才可访问,从而保障网站安全。针对此功能,企业可针对内部网页类业务系统增加此功能,员工外网访问时需成功校验密码后才可打开。
此外,花生壳后续还会上线IP区域限制功能,企业可针对内部敏感系统,设置仅允许总分支相应省市,或相应公网IP地址才可以进行远程连接,从而保障安全。
另外,针对部分旧版浏览器或操作系统可能存在安全漏洞,极易被黑客利用,从而对业务系统造成威胁等问题,后续花生壳还会上线浏览器限制&操作系统限制功能,企业可设置在指定浏览器类型、指定操作系统类型及版本的限制条件下,所选定的HTTPS映射才允许或拒绝被访问。
1、 企业访问权限控制的重要性:企业网络含大量敏感信息,精确控制访问权限能防止信息泄露。比如限制员工对特定文件、数据库的访问,保障企业数据安全。
2、 花生壳如何实现访问权限控制:花生壳通过设置用户角色和权限,可规定不同人员对企业内网服务的访问级别。如给普通员工仅查看权限,管理员有完全控制权限。
3、 访问权限控制的其他方法:除软件设置,企业还可利用防火墙规则、VLAN 划分等方式控制访问权限。防火墙可阻止未经授权的网络访问,VLAN 划分能隔离不同部门网络。