远程机台调试加固案例

2024-02-28 20:08

本文主要是介绍远程机台调试加固案例,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

远程机台调试加固场景(一)

远程机台调试加固场景描述、分析

当来自远端的服务者通过合法企业VPN跨国专线进入到企业需要给企业机台提供调试服务的时候,由于企业对外开放了端口,因此此时企业是属于对外开放的状态,因此极其容易受到外部不明来源的网络攻击。

 当不可信任的数据流想进入企业内网的时候,会首先经过七层防火墙的筛选,该防火墙含AV及IPS,可将来自外部的不可信数据流中的恶意数据给排查掉。

当无恶意的数据流想通过机台内网的车间时,会通过 SIS设备的筛选,SIS设备的作用是提供调试机台的业务,将这部分数据流筛选出来,予以通过到机台控制的车间内网中。此时安全无授权的数据流来到OSP设备中进行机台设备调试授权后,再对机台进行相应调试,截止到此完成整个远程机台调试场景的数据流线路模拟过程。

以上内容就是远程机台调试加固场景方案一的介绍,总的来说就是将不可信的远程数据流通过设备筛选出安全的数据流,并对其加以授权后,方可对机台进行调试操作,实现企业机台的对外安全防护的效果。

远程机台调试加固场景(二)

当需要对企业车间机台进行远程调控的时候,由于需要开启对外的端口,因此在合法企业VPN跨国专线开启并运作的时候,会有不明来源的不可信数据流想要进入到企业内部。

 在到达七层防火墙的时候,由于该防火墙含AV及IPS,因此可以将不明来源的数据流进行筛查,只允许无恶意的数据流通过DMZ区达到OSP设备,而不是直接进入到企业内网,这一操作无疑大大加强了企业的安全性,既然不明来源的数据流完全不能进入到内网,又如何对企业造成威胁呢?这一方案直接将来自外网的威胁消除了,但是对机台的调试操作还是要进行的。

经过OSP设备的筛查,将无恶意的数据流进行安全授权后转变为授权安全数据流,最终到达可调配近源KVM机架(多台),之后将授权安全数据流转变为直流电信号,便可安全无虞地对企业机台进行远程调试了。

这篇关于远程机台调试加固案例的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/756482

相关文章

VScode连接远程Linux服务器环境配置图文教程

《VScode连接远程Linux服务器环境配置图文教程》:本文主要介绍如何安装和配置VSCode,包括安装步骤、环境配置(如汉化包、远程SSH连接)、语言包安装(如C/C++插件)等,文中给出了详... 目录一、安装vscode二、环境配置1.中文汉化包2.安装remote-ssh,用于远程连接2.1安装2

SpringBoot实现动态插拔的AOP的完整案例

《SpringBoot实现动态插拔的AOP的完整案例》在现代软件开发中,面向切面编程(AOP)是一种非常重要的技术,能够有效实现日志记录、安全控制、性能监控等横切关注点的分离,在传统的AOP实现中,切... 目录引言一、AOP 概述1.1 什么是 AOP1.2 AOP 的典型应用场景1.3 为什么需要动态插

Golang操作DuckDB实战案例分享

《Golang操作DuckDB实战案例分享》DuckDB是一个嵌入式SQL数据库引擎,它与众所周知的SQLite非常相似,但它是为olap风格的工作负载设计的,DuckDB支持各种数据类型和SQL特性... 目录DuckDB的主要优点环境准备初始化表和数据查询单行或多行错误处理和事务完整代码最后总结Duck

C++中实现调试日志输出

《C++中实现调试日志输出》在C++编程中,调试日志对于定位问题和优化代码至关重要,本文将介绍几种常用的调试日志输出方法,并教你如何在日志中添加时间戳,希望对大家有所帮助... 目录1. 使用 #ifdef _DEBUG 宏2. 加入时间戳:精确到毫秒3.Windows 和 MFC 中的调试日志方法MFC

MySQL不使用子查询的原因及优化案例

《MySQL不使用子查询的原因及优化案例》对于mysql,不推荐使用子查询,效率太差,执行子查询时,MYSQL需要创建临时表,查询完毕后再删除这些临时表,所以,子查询的速度会受到一定的影响,本文给大家... 目录不推荐使用子查询和JOIN的原因解决方案优化案例案例1:查询所有有库存的商品信息案例2:使用EX

Xshell远程连接失败以及解决方案

《Xshell远程连接失败以及解决方案》本文介绍了在Windows11家庭版和CentOS系统中解决Xshell无法连接远程服务器问题的步骤,在Windows11家庭版中,需要通过设置添加SSH功能并... 目录一.问题描述二.原因分析及解决办法2.1添加ssh功能2.2 在Windows中开启ssh服务2

Python实现局域网远程控制电脑

《Python实现局域网远程控制电脑》这篇文章主要为大家详细介绍了如何利用Python编写一个工具,可以实现远程控制局域网电脑关机,重启,注销等功能,感兴趣的小伙伴可以参考一下... 目录1.简介2. 运行效果3. 1.0版本相关源码服务端server.py客户端client.py4. 2.0版本相关源码1

Hadoop企业开发案例调优场景

需求 (1)需求:从1G数据中,统计每个单词出现次数。服务器3台,每台配置4G内存,4核CPU,4线程。 (2)需求分析: 1G / 128m = 8个MapTask;1个ReduceTask;1个mrAppMaster 平均每个节点运行10个 / 3台 ≈ 3个任务(4    3    3) HDFS参数调优 (1)修改:hadoop-env.sh export HDFS_NAMENOD

性能分析之MySQL索引实战案例

文章目录 一、前言二、准备三、MySQL索引优化四、MySQL 索引知识回顾五、总结 一、前言 在上一讲性能工具之 JProfiler 简单登录案例分析实战中已经发现SQL没有建立索引问题,本文将一起从代码层去分析为什么没有建立索引? 开源ERP项目地址:https://gitee.com/jishenghua/JSH_ERP 二、准备 打开IDEA找到登录请求资源路径位置