5.2. 网络安全建议做法
网络安全性是安全虚拟化基础架构的重要组成部分。请参见以下保护网络的建议做法:
- 确保系统的远程管理仅通过安全网络通道进行。SSH 等工具以及 TLS 或 SSL 等网络协议提供身份验证和数据加密,以帮助安全且受控的系统访问。
- 确保客户机应用程序通过安全的网络通道传输敏感数据。如果 TLS 或 SSL 等协议不可用,请考虑使用 IPsec 等协议。
- 配置防火墙并确保在引导时激活了防火墙。应当仅允许使用和管理系统所需的网络端口。定期测试和查看防火墙规则。
5.2.1. 保护到 SPICE 的连接性 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
SPICE 远程桌面协议支持 SSL/TLS,为所有 SPICE 通信渠道(主、显示、输入、光标、回放、记录)启用。