當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA快博
詳細(xì)講解網(wǎng)絡(luò)訪問控制策略的應(yīng)用
網(wǎng)絡(luò)訪問控制代表著一種安全產(chǎn)品,其目標(biāo)可分減少零日攻擊風(fēng)險(xiǎn)、增強(qiáng)策略以及身份和訪問管理,網(wǎng)絡(luò)訪問控制還有助于企業(yè)與外部的規(guī)章和內(nèi)部的策略保持一致性,并可以保護(hù)網(wǎng)絡(luò)資源免受不斷發(fā)展的網(wǎng)絡(luò)威脅的危害。
移動(dòng)設(shè)備的網(wǎng)絡(luò)訪問控制(NAC)策略
從iPhone到Droid、BlackBerry以及Nexus One,似乎每周都會(huì)有一個(gè)新的移動(dòng)設(shè)備誕生,而且公司員工正試圖在這些設(shè)備發(fā)布15分鐘后就把它們接入公司的無線網(wǎng)絡(luò)。一個(gè)企業(yè)如何應(yīng)對移動(dòng)設(shè)備引起的風(fēng)險(xiǎn),在將這些設(shè)備引入到企業(yè)網(wǎng)絡(luò)中后又該如何進(jìn)行控制呢?
如果你已經(jīng)在你的環(huán)境中使用了網(wǎng)絡(luò)訪問控制,那么你可能對筆記本電腦或者臺(tái)式電腦的身份驗(yàn)證過程比較熟悉:
1. 用戶試圖把一個(gè)新的設(shè)備接入網(wǎng)絡(luò)。
2. 網(wǎng)絡(luò)訪問控制服務(wù)器檢測到新設(shè)備,并確定它還沒有被驗(yàn)證。
3. 提示客戶在終端上安裝一個(gè)網(wǎng)絡(luò)訪問控制客戶端。
4. 網(wǎng)絡(luò)訪問控制客戶端把用戶的身份證書提供給網(wǎng)絡(luò)訪問控制服務(wù)器,用于身份驗(yàn)證。
5. 網(wǎng)絡(luò)訪問控制客戶端執(zhí)行一個(gè)客戶端安全狀態(tài)評估,并把它提供給網(wǎng)絡(luò)訪問控制服務(wù)器。
6. 如果有需要的話,網(wǎng)絡(luò)訪問控制服務(wù)器將使用身份證書和評估結(jié)果來確定這個(gè)設(shè)備可以獲得哪種網(wǎng)絡(luò)訪問權(quán)限。
不幸的是,當(dāng)智能手機(jī)、平板電腦或者類似的“低能終端”設(shè)備試圖接入網(wǎng)絡(luò)的時(shí)候,這個(gè)過程在第三步就停止了,因?yàn)橄胍谶@些小玩意上安裝網(wǎng)絡(luò)訪問控制客戶端是不可能的。而在這種情況下,網(wǎng)絡(luò)訪問控制系統(tǒng)通常會(huì)求助于以下兩種方法:
采用“強(qiáng)制網(wǎng)絡(luò)門戶(captive portal)”的方法,即網(wǎng)絡(luò)訪問控制設(shè)備截取用戶的網(wǎng)頁請求,并重新引導(dǎo)用戶到一個(gè)基于網(wǎng)絡(luò)的身份認(rèn)證頁面。一旦用戶通過驗(yàn)證,這個(gè)設(shè)備就被賦予了訪問網(wǎng)絡(luò)的權(quán)利,從而允許那些通過了驗(yàn)證的用戶把任何移動(dòng)設(shè)備接入到網(wǎng)絡(luò)上。
另一個(gè)方法則是把通過驗(yàn)證的無線設(shè)備的MAC地址列入白名單。這涉及到更多的管理開銷,因?yàn)槊看尾渴鹨粋€(gè)新設(shè)備都需要你的IT員工把每個(gè)設(shè)備的MAC地址添加到網(wǎng)絡(luò)訪問控制系統(tǒng)中。然而,這個(gè)白名單選項(xiàng)的確給了企業(yè)對網(wǎng)絡(luò)訪問更大程度的控制。
這兩個(gè)方法的缺點(diǎn)是:網(wǎng)絡(luò)訪問控制系統(tǒng)沒有檢測這類設(shè)備安全狀態(tài)的能力,這就極大地減少了網(wǎng)絡(luò)訪問控制可以像在筆記本/臺(tái)式電腦環(huán)境中那樣所提供的傳統(tǒng)功能。
充分利用移動(dòng)網(wǎng)絡(luò)訪問控制
那么,企業(yè)應(yīng)該如何利用其現(xiàn)有的網(wǎng)絡(luò)訪問控制基礎(chǔ)設(shè)施來保證移動(dòng)設(shè)備的安全呢?我建議使用一個(gè)三管齊下的方法,這個(gè)方法關(guān)鍵在于對公司擁有的設(shè)備和個(gè)人擁有的設(shè)備進(jìn)行區(qū)分。你的利益可能會(huì)有所不同,這取決于企業(yè)的安全需要,但是這個(gè)框架為你提供了一個(gè)起點(diǎn),你可以利用它來構(gòu)建一個(gè)合適的移動(dòng)網(wǎng)絡(luò)控制策略以及同你業(yè)務(wù)環(huán)境相關(guān)的控制。
限制對公司擁有的智能手機(jī)的完全無線網(wǎng)絡(luò)訪問。在那些由你的IT員工擁有并由其管理的設(shè)備上你可以具備安全保密水平,但你永遠(yuǎn)不能在個(gè)人設(shè)備上保證這樣的水平。出于這個(gè)原因,我鼓勵(lì)對這些公司擁有并管理的設(shè)備進(jìn)行完全網(wǎng)絡(luò)訪問限制。執(zhí)行這個(gè)要求的最簡單辦法是使用上述的MAC白名單方法。
用移動(dòng)設(shè)備管理對網(wǎng)絡(luò)訪問控制進(jìn)行補(bǔ)充。雖然網(wǎng)絡(luò)訪問控制產(chǎn)品通常不允許你為了更徹底的控制智能手機(jī)訪問,而進(jìn)入智能手機(jī)的配置設(shè)置,但是移動(dòng)設(shè)備管理軟件卻可以做到。我建議部署這些產(chǎn)品的其中一個(gè)來作為網(wǎng)絡(luò)訪問控制的補(bǔ)充,并用它在公司所擁有的設(shè)備上來執(zhí)行加密、屏幕鎖定以及其它安全設(shè)置。
考慮為個(gè)人擁有的設(shè)備配置一個(gè)隔離網(wǎng)絡(luò)。在很多環(huán)境中,實(shí)用性要求允許個(gè)人擁有的設(shè)備訪問網(wǎng)絡(luò)。如果你的企業(yè)屬于這種情況,那么你可能需要把這些設(shè)備放置在一個(gè)具有限制性訪問權(quán)限的單獨(dú)的隔離網(wǎng)絡(luò)上。雖然你可能會(huì)允許個(gè)人擁有的設(shè)備自由地訪問因特網(wǎng),但是你應(yīng)該謹(jǐn)慎地控制(如果有的話)它們可以訪問公司的哪些資源。畢竟,你肯定不想將商業(yè)機(jī)密置于一個(gè)不屬于你的手機(jī)上。
網(wǎng)絡(luò)訪問控制策略的應(yīng)用的敘述就結(jié)束了,上述三個(gè)步驟提供了一個(gè)基本的框架,你可以按照它來設(shè)計(jì)滿足你商業(yè)需求的智能電話管理策略。
【編輯推薦】
◆網(wǎng)管軟件專區(qū)
◆網(wǎng)絡(luò)管理者最易犯的十大低級錯(cuò)誤
◆網(wǎng)絡(luò)管理基礎(chǔ)知識(shí):網(wǎng)路管理模式
◆學(xué)習(xí)高效網(wǎng)絡(luò)管理技巧三招五式
◆IT運(yùn)維管理專區(qū)
- 1解析企業(yè)項(xiàng)目建議書
- 22015年城市春節(jié)亮化工程 中標(biāo)公告
- 3OCM是什么職位?好考嗎?
- 4協(xié)同工作流實(shí)現(xiàn)對公司重要電子文件的在線管理功能
- 5重慶有免費(fèi)的oa軟件嗎?
- 6財(cái)政局實(shí)習(xí)報(bào)告怎么寫
- 7OA項(xiàng)目的選型和事實(shí)的價(jià)值觀和方法論層面
- 8OA軟件模擬前期實(shí)施的主要功能有哪些?
- 9關(guān)于運(yùn)維管理體系向服務(wù)轉(zhuǎn)型的過程
- 10提高城市凈化美化綠化亮化水平
- 11濱州將成綠色照明發(fā)展城市
- 12職場常見的問題都有哪些?該怎樣應(yīng)對?
- 13泛普可謂品牌實(shí)力在加強(qiáng),市場不斷擴(kuò)大
- 14項(xiàng)目助理崗位說明書示例
- 15重慶手機(jī)移動(dòng)OA軟件,哪家做的最好?
- 16 BA是什么職位?為何越來越吃香
- 17重慶泛普OA軟件系統(tǒng)對XX集團(tuán)公司信息化需求分析小結(jié)
- 18管理存儲(chǔ)系統(tǒng)花小錢辦大事的策略
- 19南昌二七北路健身休閑廣場將啟動(dòng)亮化工程
- 20網(wǎng)絡(luò)管理員教程:教你如何組建無線局域網(wǎng)
- 21網(wǎng)絡(luò)管理專家:過濾設(shè)備防護(hù)網(wǎng)絡(luò)安全
- 22網(wǎng)絡(luò)管理實(shí)戰(zhàn):如何實(shí)現(xiàn)真正的監(jiān)控?
- 23泛普軟件協(xié)同OA辦公管理平臺(tái)系統(tǒng)在功能強(qiáng)大
- 24協(xié)同辦公系統(tǒng)的項(xiàng)目推廣策略—目標(biāo)策略
- 25今年本市重點(diǎn)實(shí)施10項(xiàng)城市亮化工程
- 26質(zhì)量控制主管崗位說明書示例
- 27合眾人壽待遇怎么樣
- 28案例解析IT運(yùn)維管理制度的重要性
- 29益陽大道街景亮化提質(zhì)改造有望春節(jié)前完成
- 30網(wǎng)絡(luò)管理維護(hù)技巧:如何正確使用橋
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓