成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

終端安全系列談之二:準(zhǔn)入控制打造終端實(shí)名制管理平臺(tái)

安全
通過(guò)部署天珣內(nèi)網(wǎng)安全風(fēng)險(xiǎn)管理與審計(jì)系統(tǒng),不僅可以與網(wǎng)絡(luò)接入設(shè)備共同建設(shè)企業(yè)網(wǎng)絡(luò)實(shí)名制管理平臺(tái),將企業(yè)安全管理制定執(zhí)行落實(shí)到每一個(gè)員工,也為企業(yè)提供了非常可靠的內(nèi)網(wǎng)終端安全審計(jì)平臺(tái),為企業(yè)安全管理目標(biāo)的實(shí)現(xiàn)提供了強(qiáng)大的保證。

【51CTO.com 綜合消息】這幾年來(lái),企業(yè)網(wǎng)絡(luò)安全建設(shè)發(fā)展很快,在企業(yè)網(wǎng)與Internet之間建立起了由防火墻、IDS等安全手段協(xié)同組成的安全邊界,企業(yè)網(wǎng)內(nèi)部也實(shí)施了防病毒系統(tǒng),企業(yè)網(wǎng)安全體系已經(jīng)出具規(guī)模,其安全性已經(jīng)遠(yuǎn)遠(yuǎn)高于Internet的安全性。

但是,企業(yè)網(wǎng)也繼承了Internet的開(kāi)放和自由的特點(diǎn),面對(duì)日新月異的攻擊手段和不斷加快的攻擊傳播速度,企業(yè)網(wǎng)面臨的安全形勢(shì)依舊非常嚴(yán)峻,尤其病毒仍是企業(yè)內(nèi)網(wǎng)的首要安全威脅,內(nèi)部攻擊也時(shí)有發(fā)生。究其原因,一方面是由于現(xiàn)有的安全防護(hù)技術(shù)的發(fā)展速度滯后于病毒技術(shù)的發(fā)展速度;另一方面,現(xiàn)階段企業(yè)中普遍存在著安全技術(shù)和安全管理相脫節(jié)的問(wèn)題,要么是好的安全技術(shù)或產(chǎn)品不能被很好的利用起來(lái),發(fā)揮應(yīng)有的作用,要么是安全管理制度缺少相應(yīng)的技術(shù)手段保證其有效地執(zhí)行下去。

安全管理中存在的巨大缺陷,集中表現(xiàn)在安全管理存在兩個(gè)被割裂的客體:企業(yè)中每一個(gè)真實(shí)的員工和企業(yè)網(wǎng)中的用戶。由于兩個(gè)客體之間不存在確定的對(duì)應(yīng)關(guān)系,致使病毒有了可乘之機(jī),也縱容那些存在惡意企圖的員工進(jìn)行非授權(quán)訪問(wèn),而且更為嚴(yán)重的是,由于網(wǎng)絡(luò)中的身份不可靠,即使發(fā)生了安全事故,也無(wú)法找出隱藏在背后的“真兇”,安全管理制度和條例也形同虛設(shè)。

企業(yè)網(wǎng)絡(luò)實(shí)名制,就是要借助最新的安全技術(shù)和產(chǎn)品,建立起安全管理中兩個(gè)客體之間的確定對(duì)應(yīng)關(guān)系,從而保證實(shí)現(xiàn)安全技術(shù)和安全管理的無(wú)縫結(jié)合,通過(guò)建立企業(yè)網(wǎng)絡(luò)中確定用戶的身份標(biāo)識(shí),將網(wǎng)絡(luò)用戶與自然人建立起一一對(duì)應(yīng)的關(guān)系,確保員工依據(jù)自己在企業(yè)中的真實(shí)角色,在網(wǎng)絡(luò)中從事與本職工作相關(guān)的行為。即使有人仍要嘗試去做違背自己角色的事情,企業(yè)仍可以通過(guò)網(wǎng)絡(luò)用戶與自然人的一一對(duì)應(yīng)關(guān)系,找到為這件事情負(fù)責(zé)的人。

1. 企業(yè)網(wǎng)絡(luò)實(shí)名制體系架構(gòu)

企業(yè)網(wǎng)絡(luò)實(shí)名制,核心是建立網(wǎng)絡(luò)用戶與企業(yè)員工之間的確定性的對(duì)應(yīng)關(guān)系。這種對(duì)應(yīng)關(guān)系,即包含了網(wǎng)絡(luò)用戶與企業(yè)員工之間的靜態(tài)的邏輯對(duì)應(yīng)關(guān)系,例如企業(yè)中廣泛應(yīng)用的基于LDAP的用戶管理,就是維護(hù)這樣一個(gè)用戶的對(duì)應(yīng)關(guān)系;同時(shí),企業(yè)網(wǎng)絡(luò)實(shí)名制也包含了網(wǎng)絡(luò)用戶與企業(yè)員工之間的動(dòng)態(tài)對(duì)應(yīng)關(guān)系,例如企業(yè)員工通過(guò)哪臺(tái)端點(diǎn)設(shè)備、用哪個(gè)IP地址、接入哪個(gè)網(wǎng)絡(luò)端口、通過(guò)哪個(gè)網(wǎng)絡(luò)路徑對(duì)網(wǎng)絡(luò)資源進(jìn)行訪問(wèn)。
建立網(wǎng)絡(luò)用戶與企業(yè)員工之間的動(dòng)態(tài)對(duì)應(yīng)關(guān)系,就是要建立起每一個(gè)企業(yè)員工對(duì)于網(wǎng)絡(luò)訪問(wèn)過(guò)程中的關(guān)鍵要素的動(dòng)態(tài)對(duì)應(yīng)關(guān)系,具體要將企業(yè)員工所賴于使用的端點(diǎn)設(shè)備、所分配的IP地址、網(wǎng)絡(luò)端口、網(wǎng)絡(luò)訪問(wèn)權(quán)限和網(wǎng)絡(luò)用戶身份有機(jī)結(jié)合起來(lái),構(gòu)建起企業(yè)網(wǎng)絡(luò)實(shí)名制管理體系。

圖1是企業(yè)網(wǎng)絡(luò)實(shí)名制管理體系架構(gòu)邏輯圖:

 
圖1 企業(yè)網(wǎng)絡(luò)實(shí)名制管理體系架構(gòu)

其中,已經(jīng)展示出企業(yè)網(wǎng)絡(luò)實(shí)名制管理的關(guān)鍵要素和關(guān)鍵步驟:

(1) 企業(yè)員工:企業(yè)合法員工

(2) 網(wǎng)絡(luò)用戶:企業(yè)員工在網(wǎng)絡(luò)中的用戶名或賬號(hào)(通常在LDAP中管理)

(3) 端點(diǎn)設(shè)備:企業(yè)員工借助其對(duì)網(wǎng)絡(luò)進(jìn)行訪問(wèn)

(4) 用戶認(rèn)證:驗(yàn)證企業(yè)員工所提供的網(wǎng)絡(luò)用戶名及密碼

(5) 設(shè)備認(rèn)證:驗(yàn)證端點(diǎn)設(shè)備是否具備合法的物理地址、IP地址和安全狀態(tài)

(6) 授權(quán)和訪問(wèn)控制:規(guī)范網(wǎng)絡(luò)用戶依據(jù)企業(yè)員工在企業(yè)中的角色對(duì)網(wǎng)絡(luò)進(jìn)行訪問(wèn)

2. 實(shí)名制管理實(shí)現(xiàn)的關(guān)鍵——準(zhǔn)入控制

實(shí)名制管理實(shí)現(xiàn)的關(guān)鍵在于解決用戶和終端的安全接入問(wèn)題,也就是要實(shí)現(xiàn)終端與用戶的準(zhǔn)入控制,確保只有合法和安全的電腦才能接入企業(yè)內(nèi)網(wǎng),并全程進(jìn)行安全保護(hù)。

企業(yè)內(nèi)網(wǎng)中,網(wǎng)絡(luò)接入層是用戶發(fā)起訪問(wèn)的入口,非常適合對(duì)接入的終端和用戶進(jìn)行認(rèn)證、授權(quán)和管理,并通過(guò)對(duì)終端用戶的全程保護(hù),建立起企業(yè)員工與網(wǎng)絡(luò)用戶之間動(dòng)態(tài)確定的對(duì)應(yīng)關(guān)系,最終使實(shí)名制管理得以實(shí)現(xiàn)。

圖2是實(shí)現(xiàn)才網(wǎng)絡(luò)接入層實(shí)現(xiàn)準(zhǔn)入控制之后的邏輯示意圖: 

 
圖2 實(shí)名制管理實(shí)現(xiàn)的網(wǎng)絡(luò)邏輯架構(gòu)圖

通過(guò)在接入層實(shí)施準(zhǔn)入控制,企業(yè)內(nèi)部合法的用戶和安全的設(shè)備仍可以透明聯(lián)入內(nèi)網(wǎng),而非法用戶和存在安全隱患的終端,將被禁止訪問(wèn)網(wǎng)絡(luò)或者自動(dòng)劃入修復(fù)區(qū)。

在接入層實(shí)現(xiàn)準(zhǔn)入控制,事實(shí)上在終端與企業(yè)核心內(nèi)網(wǎng)建立起了一道堅(jiān)固的內(nèi)部安全環(huán)。內(nèi)網(wǎng)安全環(huán)與外網(wǎng)安全邊界交相呼應(yīng),徹底改變了企業(yè)網(wǎng)安全邊界強(qiáng)大,內(nèi)部空虛的安全現(xiàn)狀,使企業(yè)內(nèi)網(wǎng)跨入到安全、智能的可信任網(wǎng)絡(luò)時(shí)代。

啟明星辰天珣內(nèi)網(wǎng)安全風(fēng)險(xiǎn)管理與審計(jì)系統(tǒng),通過(guò)與網(wǎng)絡(luò)接入設(shè)備共同建設(shè)企業(yè)網(wǎng)用戶實(shí)名制管理平臺(tái),徹底改變了原有網(wǎng)絡(luò)安全管理與用戶管理、終端管理相脫節(jié)的局面,通過(guò)建立終端和用戶與內(nèi)網(wǎng)核心之間接入控制系統(tǒng),使企業(yè)內(nèi)網(wǎng)圍繞企業(yè)網(wǎng)核心,構(gòu)建起內(nèi)網(wǎng)安全防御環(huán),從而革命性地改變了企業(yè)內(nèi)網(wǎng)架構(gòu),使企業(yè)網(wǎng)的安全性上了一個(gè)新的臺(tái)階。通過(guò)企業(yè)網(wǎng)用戶實(shí)名制管理,不僅可以有效將企業(yè)安全管理制定執(zhí)行落實(shí)到每一個(gè)員工,也為企業(yè)提供了非常可靠的內(nèi)網(wǎng)安全審計(jì)平臺(tái),為企業(yè)安全管理目標(biāo)的實(shí)現(xiàn),提供了強(qiáng)大的保證。

責(zé)任編輯:許鳳麗 來(lái)源: 51CTO.com
相關(guān)推薦

2009-07-01 20:49:06

2010-10-25 12:24:40

2010-11-09 14:56:28

啟明星辰準(zhǔn)入控制終端管理

2013-01-11 13:31:19

手機(jī)實(shí)名制信息安全

2011-03-16 10:31:36

2011-09-25 10:51:25

2017-12-13 17:20:02

kuai

2015-11-09 11:29:36

快遞實(shí)名制個(gè)人信息安全

2010-03-16 13:51:33

工信部網(wǎng)絡(luò)安全

2011-03-30 21:02:19

上網(wǎng)行為LDAP實(shí)現(xiàn)實(shí)名網(wǎng)康科技

2011-07-04 13:27:38

2010-11-15 13:37:49

2012-06-12 09:58:42

2015-11-18 16:36:09

視頻會(huì)議華為

2010-09-14 21:28:19

2021-04-19 13:58:15

終端安全

2010-02-26 17:47:15

2015-08-10 10:04:28

2011-01-11 11:20:52

2018-10-24 15:40:05

區(qū)塊鏈新規(guī)加密貨幣
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美日产国产成人免费图片 | 99自拍视频| 亚洲一区二区三区在线 | 国产成人精品一区二区 | www..com18午夜观看 | av在线播放网址 | 中文字幕在线视频免费视频 | 不用播放器看的av | 欧美videosex性极品hd | 偷拍自拍网站 | 黄色在线观看国产 | 久久99精品久久 | 国产精品福利网 | 91精品国产综合久久久久久漫画 | 国产99视频精品免费播放照片 | 国产福利二区 | 美女久久久久久久 | 91精品中文字幕一区二区三区 | 欧美h版 | 国产精品福利在线观看 | 国产一区二区电影网 | 丝袜一区二区三区 | 欧美激情精品久久久久久 | 99久久婷婷国产综合精品电影 | 色视频网站在线观看 | 婷婷91 | av特级毛片 | 精品国产精品三级精品av网址 | 日本一区二区三区免费观看 | 国产精品久久久久久久久久免费看 | 久久国产高清 | 亚洲成人一区二区 | 日本一区高清 | 亚洲欧美国产一区二区三区 | 久久久av| 波波电影院一区二区三区 | 国产999精品久久久久久绿帽 | 性色在线| 真人毛片 | 蜜桃黄网 | 日韩毛片视频 |