企业用户身份认证解决企业内网安全问题_第1页
企业用户身份认证解决企业内网安全问题_第2页
企业用户身份认证解决企业内网安全问题_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、企业内网平安解决方案.企业寻求平安的道路艰辛在企业网络中,为了避开数据泄密的问题,有的企业采纳的内外网物理分别 的策略,员工上网查资料需要到指定的地点,工作效率低下;有的企业强部桌 管,做上网行为审计,员工抵触心情大,信息资源部忙于终端的维护。员工能 够高效的工作,是企业网络平安运行的前提条件,在防泄密措施和员工上网的 体验之间找到平衡成为目前企业急需解决的问题。.看似纷繁的问题却有一样的解决方法从数据泄密的方式来看分为主动泄密和被动泄密。主动泄密,防不胜防,并 且无法根除,管理主动泄密的层面远远超过了网络管理,而被动泄密却可以通 过网络层面解决。采纳锐捷企业内网平安解决方案使企业防泄密和员工

2、上网工 作效率之间到达了完善的平衡。对于要接入网络的用户,企业内网平安解决方案首先要对其进行身份认证, 通过身份认证的用户进行终端的平安认证,依据网络管理员定制的平安策略进 行访问权限的划分,实名制流量的掌握,并对应用平安域进行指定和划分,从 而对内网平安进行了良好的保护。企业内网平安解决方案示意图:楼y楼yft ”HR.方案价值局域网平安准入防护在企业网内部,接入终端一般是通过交换机接入企业网络,SMP通过与交换 机的联动,供应统一的身份管理模式,对接入内网的用户进行身份合法性验证。 没有合法身份的用户被隔离在内网之外,无法登录访问网络,阻挡来自企业内 部的平安威逼。3. 2平安域划分一兼顾

3、内外网的平安与高效依据业务不同,将网络化为不同的平安域,如互联网访问域和业务域.依据 身份的不同,为每个员工供应不同的平安域访问权限.同一时刻只能访问一个平 安域,确保不同域之间隔离.供应便捷访问列表,便利快捷的业务直达。3. 3平安域的便捷跳转出于平安考虑,将网络中的业务划分为多个不同的网络区域,并相互隔离, 但为了终端用户便利的使用,还供应同一终端对于不同平安域的便利的访问和 跳转,这样让网络的平安建设不影响到最终用户对于网络的使用。3. 4非法外连检测与防范一兼顾防泄密与用户体验假如说网络访问掌握系统(NAC)是网络准入的一道大堤,保障网络的平安, 那么形形色色的“非法外连”行为,就是让

4、这道大堤毁于一旦的蚁穴。用户不 受控的“非法外连”,让我们辛辛苦苦建立起来的网络平安体系变成了形同虚 设的“马其顿防线”,也打通了外部病毒、木马、网络攻击通往内网,以及内 部机密信息流向外网的一个“隐秘通道”,更可怕的是,这种非法连接都是在 网络管理人员不知情的状况下发生的,无法精确布防,在平安、泄密大事发生 后,无法追根溯源,着实是让网络管理人员极其头痛的一个顽疾。企业内网平安解决方案实行多种防范非法外连技术,针对计算机采纳双网 卡、拨号、代理等方式进行有效的防范。甚至内网终端被拿到外部使用的“极 端”状况,企业内网平安解决方案也可以有效地解决。使得非法外连的PC,可 以直接被踢下线,让违规用户无法连接内部网络,避开用户对内网造成的平安 威逼。同时,会将用户的非法外连行为纪录在案,以备后期审计查看。3. 5有线无线一体化对于外来访客和企业内部的移动用户,使用WLAN无线网卡接入企业网络的 状况越来

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论