成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何用DirectAccess提高企業安全性?

運維 服務器運維
雖然DirectAccess的出現已經有一段時間了,但它是一個非常容易被忽視的功能,因為微軟對它的定位是更好地方便終端用戶。DirectAccess不需要用戶手動連接VPN,用戶只需打開瀏覽器,僅此而已,系統就會自動連接到企業網絡。

微軟在Windows Server 2008 R2和Windows 7中引入了DirectAccess功能,它是專為替代VPN連接而設計的下一代網絡連接。

  雖然DirectAccess的出現已經有一段時間了,但它是一個非常容易被忽視的功能,因為微軟對它的定位是更好地方便終端用戶。DirectAccess不需要用戶手動連接VPN,用戶只需打開瀏覽器,僅此而已,系統就會自動連接到企業網絡。

  這個功能很棒,但更令人高興的是:DirectAccess還可以提高企業的安全性。

  客戶端計算機的遵從性

  傳統VPN連接最大的缺點之一是它難以控制最終用戶如何進行VPN連接。任何具有基本計算機技能的用戶都可以進行VPN的配置。這可能發生在一臺企業筆記本電腦、家用電腦、朋友的電腦,甚至是一臺公共電腦上。

  由此產生的問題是,通過VPN連接到企業網絡的計算機操作系統可能已經過時,而且從來沒有采用任何安全更新。計算機甚至可能感染了惡意軟件,或有其它問題。

  此前,微軟已經認識到這些問題,并引入了Windows Server 2008網絡策略服務器來為接入到公司網絡的計算機設備進行健康狀況的檢查。系統健康檢查的目的是在允許VPN客戶端連接到企業的生產網絡之前執行一些基本的健康檢查任務。例如,網絡策略服務器需要對VPN客戶端進行檢查,以確保它們的Windows防火墻處于開啟狀態。

  系統健康檢查有助于提高安全性,它可以(而且應該)結合DirectAccess進行使用。但單靠健康驗證只能保證有限的安全性。用戶仍有可能從任何一臺符合最低系統健康要求的計算機處建立VPN連接。了解到企業數據可能被存儲或緩存到這樣一臺機器上,你就知道對用戶建立VPN連接的計算機進行控制的重要性了。如果你的企業需要滿足合規性要求,這種安全要求將是必須的。

  DirectAccess采用了幾種不同的方式來解決這個問題。首先,DirectAccess只適用于Windows 7,所以不會有人使用過時的Windows XP建立DirectAccess連接。更重要的是在DirectAccess服務器和客戶端計算機之間需要相互進行驗證。這種身份驗證基于數字證書,這就意味著,如果客戶端計算機沒有部署需要的證書,它就不能與DirectAccess服務器建立連接。

  客戶端計算機的維護

  另一種使用DirectAccess來提高安全性的方法是讓客戶端計算機的維護變得更加容易。在此之前,如果管理員需要對客戶端計算機應用安全補丁或更新病毒庫,他們必須等用戶將計算機帶進辦公室或者連接VPN才可以進行。如果使用DirectAccess,一旦用戶連接到網絡,它們會自動建立一個DirectAccess連接,這可以讓客戶端計算機即使在用戶不登錄的情況下也時刻保持更新。

  那些認為DirectAccess通過執行自動驗證來建立連接實際上會降低企業安全性的說法毫無根據。人們的擔憂可能會是,如果部署有DirectAccess功能的筆記本電腦一旦被盜,它將會把企業網絡的大門敞開。然而,這根本不是DirectAccess的工作方式。

  在任何Windows域的網絡中都有兩種類型的身份驗證發生:用戶驗證和計算機身份驗證。當Windows自動建立DirectAccess連接時,執行的是計算機身份驗證。這使得組策略和更新被應用到計算機,但它并沒有為訪問企業資源提供用戶身份。要訪問企業資源,用戶仍然需要通過輸入自己的用戶名和密碼,或通過智能卡來進行身份驗證。

  額外的客戶端限制

  只有運行Windows 7并已部署所需證書的客戶端計算機才能夠建立一個DirectAccess連接。那么如何阻止用戶將計算機證書復制到另一臺計算機,然后從未經授權的計算機建立一個DirectAccess連接呢?

  DirectAccess對可以建立DirectAccess連接的計算機實行完全掌控??蛻舳擞嬎銠C不但需要一個特殊的的證書,而且必須加入域并且是具有DirectAccess權限的安全組成員。只有這樣,才能確保建立DirectAccess連接的計算機是經過授權的計算機。

責任編輯:張玉 來源: TechTarget中國
相關推薦

2012-05-14 11:39:58

2013-10-22 10:24:05

2016-09-28 19:47:04

PCI SSC內部安全評估員合規性

2022-03-10 14:17:11

區塊鏈數據安全技術

2012-07-30 10:07:01

2012-08-22 10:27:16

2022-07-13 16:39:54

數據中心數據安全

2021-10-12 16:25:35

物聯網物聯網安全IoT

2009-10-12 12:51:50

2011-03-11 14:05:41

2015-04-23 11:38:00

2022-03-25 14:18:35

區塊鏈安全支付

2010-09-25 13:34:19

2018-02-27 14:50:16

數據庫MySQL安全性

2022-08-03 14:33:21

數據安全數據泄露漏洞

2009-12-22 18:52:06

WCF安全性

2017-02-21 15:35:34

2023-07-11 10:38:24

區塊鏈文件驗證安全

2011-03-29 16:37:59

備份安全性可用性

2022-09-20 14:48:09

零信任安全隱私
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲黄色一级毛片 | 黄色片网站在线观看 | 成人免费大片黄在线播放 | 剑来高清在线观看 | 婷婷综合色 | 日韩网站在线 | 精品国产一区二区三区久久影院 | 青青久在线视频 | 国产精品久久国产精品 | 亚洲导航深夜福利涩涩屋 | 夜久久 | 欧美成人免费在线视频 | 精品国产乱码久久久久久闺蜜 | 91天堂网| 一区二区三区福利视频 | 天堂资源最新在线 | 国产高清视频在线观看 | 久久久久久久一区 | 久久免费精品 | 久久伦理中文字幕 | 91av在线免费播放 | 涩涩视频网站在线观看 | 久久国内 | 久久亚洲一区二区 | 欧美一区永久视频免费观看 | 日韩人体视频 | 男女免费在线观看视频 | 精品欧美一区二区在线观看视频 | 国产精品视频在 | 亚洲国产aⅴ成人精品无吗 欧美激情欧美激情在线五月 | 久久久久久免费毛片精品 | 久久精品国产久精国产 | 国产高清免费 | 一区二区免费在线 | 综合久久久 | 国产亚洲精品精品国产亚洲综合 | 成人在线免费观看视频 | 久久中文字幕一区 | ririsao久久精品一区 | 国产91精品久久久久久久网曝门 | 麻豆亚洲 |