Seattle, WA — May 12, 2005 — The Aventail
SSL VPN平台輕鬆克服所有由NISCC (National Infrastructure Security
Co-ordination Centre)指出的IPSec弱點。五月九日,英國安全機構發表了一份高度告警聲明(http://www.niscc.gov.uk/niscc/docs/al-20050509-00386.html?lang=enl),內容指出IPSec讓惡意攻擊者得以竄改或窺視內部數據包的敏感資訊。
NISCC所指出的弱點在Aventail SSL VPN是可以完全避免的,因為Aventail使用SSL加密,並且不仰賴對惡意攻擊毫無招架之力的IPSec或認證/資料負載技術。
Aventail的程式設計長Gary Tomlinson說:「Aventail自1997年發表第一個SSL
VPN產品,我們堅信SSL天生就是最佳的遠端安全存取協定。重點在於採用SSL,認證、授權、保密都是作用於正式的應用層而非IPSec所使用的非正式網路層。」
IPSec的設計是連結兩個受管理可信賴的網路,而NISCC所指出IPSec的弱點則是在於遠端存取通訊安全上面。相反的,SSL則是以安全存取為原則的應用層協定。採用SSL
VPN直接獨立的在IP網路層建構一個安全的通訊連結,連接末端設備及SSL VPN閘道器。
NISCC的這份告警聲明伴隨著Aventail最新Smart Tunneling技術平台的發表而來. 儘管沒有這份聲明的加持,Aventail
Smart Tunneling也是唯一結合SSL連結內部Layer 3通道與Layer 4-7政策控管的通道設計。因此,這樣的設計得以提供各種應用存取,結合IPSec
VPN的效能,但又同時享有SSL VPN的安全、簡易、控制。
|