您的业​​务是否依赖安全的复制协议(SCP)来启用远程用户互相交换排五走势图以及客户和业务合作伙伴?如果是这样,可能是时候考虑另一种方法了!

2019年, ZDNet.. 将安全复制协议(SCP)识别为年度的“最乱的黑客和漏洞”之一。自1983年以来的所有SCP实现都被发现易受四个安全错误。

想知道PGP,OpenPGP和Gnupg之间的区别吗? 下载我们的免费加密手册

对于那些认为SCP提供了传输排五走势图的安全方法的人来说,该消息发表了一些震惊。鉴于该协议包含SecuresHell(SSH)协议,该协议可以易于理解,该协议使用加密算法,例如高级加密标准(AES)和标准散列算法(SHA-2)在服务器和远程客户端之间的通信上。 SSH还通过将客户端从客户端传输到托管,以及将身份验证键转回客户端来验证用户。

由于SCP在Windows,Linux,UNIX和Mac设备上工作,并为操作系统提供本机命令,因此在过去的四十年中它获得了流行。至少在zdnet报告之前,SCP被认为是安全的,在端口22上运行并在阻止可以提取数据包的数据包嗅探器时传输机密数据。 SCP还包括传输排五走势图的权限和时间戳。

脆弱性发现出现在芬兰

这 哈里·斯林肯发现了SCP漏洞是一家安全研究员,芬兰网络安全公司F-Secure。 Sintonen确定漏洞允许恶意服务器对客户端系统进行未经授权的更改并隐藏恶意操作。其中两个漏洞专门使SCP服务器能够修改目标目录的权限并覆盖排五走势图。另一个漏洞允许通过ANSI代码操纵终端客户端输出来隐藏后续操作。

SCP易受攻击的一个主要原因之一是它不使用TLS(传输层安全性)及其前身安全套接字层(SSL)。这些工具将两个系统交换到加密密钥对的身份绑定。每对由私人和公钥组成。私钥通过主机系统保持安全,而远程客户端可以访问公钥。这使得主机验证远程客户端是合法的。

SCP在2019年也遭受了另一次挫折;这个来自Openssh的开发人员 宣布协议的安全实用程序是 “过时,不灵活,不容易固定。” 开发人员推荐的替代方案之一是一个更现代化的工具,如安全排五走势图传输协议。 SFTP具有相同的SSH协议,并在排五走势图传输协议(FTP)中添加,这尤其适用于在服务器和桌面之间移动大型排五走势图。该协议将排五走势图上传到安全的中立位置,以便由其他系统访问。

Pandemic升级需要替代排五走势图传输保护

当Covid-19强迫许多人远离家乡时,对今年的档案转移的企业需要提升其档案转账水平升级。这样的情况使其必须为最终用户交换排五走势图,并且对于许多企业发现他们的劳动力可以更有效地从家中更有效地完成工作,偏远工人的百分比可能仍然很高。这意味着安全风险也上涨。

要真正保护敏感排五走势图,同时转移,托管排五走势图传输(MFT)是您最好的选择。除了从端到端加密排五走势图外,就像SCP和FTP一样,MFT还使用连接到用户存储库(如LDAP,Active Directory,NTLM和PAM)等认证的下一步。

您还可以生成排五走势图传输操作 - 发件人信息,发送时间戳和收件人 - 并产生预期收件人收到排五走势图的证明。这些功能在响应想要验证您遵守安全策略的内部和外部审计师时,这些功能有助于。使用MFT,您可以快速生成所有报告审核员所需的所有报告。

拍摄测试驱动器以保护您的数字资产

要测试MFT解决方案的价值并确定它是否有一个很好的匹配,您可以访问我们的网站 免费试用 of Meveit托管排五走势图传输。 Movit提供的一个密钥安全功能是将排五走势图与安全FTP服务器交换,支持128位密钥SSL加密传输 - 这是网络通信的最高保护级别。

Moveit还支持所有三种SSL模式,包括TLS-P,TLS-C和隐式,并且它由数千个组织使用,以提供完整的可见性和控制排五走势图传输活动。通过Memit,您可以确保核心业务流程的可靠性以及员工,客户和合作伙伴之间的敏感数据的安全和柔顺数据 - 这是业务完成的方式。

开始你的 免费试验搬迁 今天,并避免在远程用户交换排五走势图时将数字资产置于风险。

71b255565dee1584128079-moveit_forget-ftp_prod_940x250.jpg

话题: 安全托管排五走势图传输

资源://blog.ipswitch.com/what-is-secure-copy-protocol-scp