最新
推荐
关于举办“2009教育信息存储大... 11-06 CERNET第十六届学术年会征文通知 10-16
“2009教育网络管理与应用大会... 08-20 聚焦应用创新 提升服务水平 09-04
|
为了营造理想的安全的网络环境,在管理层面上需要实现两个目标:“技术管理化”与“管理技术化”。技术管理化要求对安全技术进行有效的管理,使其真正发挥作用。通过统一、集中、实时的集中管理,构建坚固的技术保障体系。管理技术化体现在对终端的策略和行为约束,把停留在口号阶段的“三分技术、七分管理”变成可操作控制程序,这就需要辅以技术手段,通过准入控制等技术把对最终用户的管理要求真正地落实下去。 终端准入控制方式 终端准入控制的核心思想在于屏蔽一切不安全的设备和人员接入网络,或者规范用户接入网络的行为,从而铲除网络威胁的源头,避免事后处理的高额成本。 终端准入控制需要创建一个终端接入的可信尺度。典型的策略是强制验证操作系统补丁是否更新,反病毒软件是否在运行及病毒库是否更新,端点防火墙软件是否在运行及被适当的配置。管理员也可以进一步执行更多高级策略,检查特定安全软件或特殊安全配置是否存在。 一旦策略创建完成,就有了在终端连入网络时可参照的安全基线。它通过提前的“准入扫描”,来确保终端可信状态并授权。 终端准入控制的实现方法主要有如下几种。 1.手动隔离 2.本地隔离 3.局域网准入与隔离 4.边界准入与隔离 5.DHCP IP获取准入 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备05078770,文网文[2008]228号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com