22
2026
08

如何用WebVPN代替端口映射来保护内网服务器?

企业为了供出差的同事或者分公司的办公需要,经常会把内网的一些服务器比如OA系统、CRM系统端口映射出去,但是端口映射的服务直接发布在Internet上,会招来各种攻击,严重时还会导致信息泄漏或者业务中断。在“端口映射的服务器被攻击怎么办?”一文中,我们介绍了端口映射的一些防护手段。本文中,我们将介绍如何采用WebVPN代替端口映射来保护内网服务器。

采用WebVPN代替端口映射,可以带来如下好处:

  1. 无需端口映射。

  2. 外网访问需要先登录WebVPN,等于是在内网服务器前多了一层防护。

  3. 可以提供https访问方式,对内网的web访问进行ssl加密。

  4. 使用非常简单,直接通过浏览器就可以访问,无需客户端配置。

10
2026
08

检测到有“木马远控”病毒如何在本地进行排查?

木马远控类的病毒后门程序,一般都有着商业目的,比如:点击广告、挖矿等。所以根据一些特定的网络行为特征,就可以进行识别。以WSG上网行为管理为例,启用“木马检测”模块可以检测内网终端的木马行为,一旦发现就可以记录并且禁网。202212151671085711364298.png

05
2026
08

如何禁止外发文件并且只允许访问指定的站点?

WSG的“应用过滤”中的“智能过滤”功能,可以对每个外网连接进行分析,一旦该连接上传数据超过限制,就直接切断该连接,从而杜绝一切的文件外发行为。如图:

202608051785900678147153.png

如果要禁止指定的app或者应用,可以点击“编辑应用列表”,然后把想要禁止的应用设置为“禁止”。