外网电脑通过VPN在本地直接接入内网数据库,安全吗?

外网电脑通过VPN在本地直接接入内网数据库,安全吗?

第三方公司登陆vpn后,使用本地的sql工具直连数据库,而不是在堡垒机中操作。 有没有什么安全风险点

参与28

8同行回答

顾黄亮顾黄亮课题专家组技术总监畅销书作者
安不安全取决于VPN的加密算法和隧道协议,即使VPN能保证安全,那这种方式也是不合规的第一:操作风险,系统外包责任不能外包,一般禁止外部人员直接操作数据库,而且做不到双人复核第二:审计风险,不经过堡垒机就不能进行完整的过程审计和结果审计第三:病毒风险,容易将外部病毒带到内网中...显示全部

安不安全取决于VPN的加密算法和隧道协议,即使VPN能保证安全,那这种方式也是不合规的

第一:操作风险,系统外包责任不能外包,一般禁止外部人员直接操作数据库,而且做不到双人复核
第二:审计风险,不经过堡垒机就不能进行完整的过程审计和结果审计
第三:病毒风险,容易将外部病毒带到内网中

收起
银行 · 2019-04-25
MYGODMYGOD信息技术经理股份制银行
非常不建议,无审计,权限过大显示全部

非常不建议,无审计,权限过大

收起
银行 · 2019-04-30
浏览7136

提问者

小橙子bob
系统运维工程师某某医院

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2019-04-25
  • 关注会员:9 人
  • 问题浏览:11566
  • 最近回答:2021-02-28
  • X社区推广