999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

UniAccess網絡準入控制技術簡介

2014-01-01 02:54:58茹正毅
通信電源技術 2014年5期
關鍵詞:控制技術管理

茹正毅

(中國電信武漢分公司,湖北 武漢430070)

0 引 言

目前企業對網絡運行的可靠性要求越來越高,各行各業網上的機密信息越來越多,價值也越來越高。在日常網絡管理中,把安全管控推到網絡的最邊緣,也就是對最終終端用戶進行檢查、認證、管理和控制,可以起到防患于未然的作用。UniAccess網絡準入控制技術提供了一個強有力的平臺。

1 常見的網絡準入控制技術簡介

1.1 802.1x準入控制

802.1x是一個國際標準,受到多個廠商支持 ,通過動態VLAN切換,實現對不安全終端的隔離。一個交換機端口下面只能接一臺終端,只有通過LAN接入才能做準入控制,VPN/Wirelesss不能實現,而網絡交換機、HUB不支持802.1x協議,許多無線AP支持802.1x,但是不支持動態VLAN切換,不同廠商在802.1x協議實現上有差別,存在兼容性問題。

1.2 Cisco NAC準入控制

這種準入控制方式組網靈活,適合多種類型設備:交換機、路由器、VPN接入設備等只要終端訪問后臺資源中間有支持NAC-L2/3-IP的設備即可通過ACL動態下載,可以實現非常精確的資源訪問。不同的終端、不同的用戶可以訪問不同的網絡資源,指示明確,用戶違反安全管理規定時,網絡設備對其HTTP訪問重定向。重定向URL可以在Radius服務器上設置,不影響網絡的可靠性和功能,在邊緣接入或者匯聚層進行準入控制。其常見問題:產品的兼容性、耦合性問題會給部署實施帶來巨大的困難和復雜性 ,不支持Cisco以外網絡廠商的設備。

1.3 DHCP準入控制

這種控制費用低,通過更換DHCP服務器軟件即可實現,但如果用戶手工設置IP,可以繞開準入控制。

1.4 ARP干擾技術

ARP干擾技術的優點:技術簡單,實現成本低。缺點:在網絡上產生ARP廣播,可能會影響網絡的正常運行,要求在每個網段部署一個干擾器。

1.5 UniAccess準入控制解決方案

UniAccess支持基于802.1x協議的準入控制,支持多廠商網絡設備,支持Cisco EoU認證的準入控制,比802.1x更靈活,組網更方便。通過LeagView準入控制器實現準入控制。它同時是一套綜合型桌面管理產品,不但彌補了以上幾種方案的不足,還集準入控制、系統安全、信息安全、桌面管理于一身。

圖1所示為UniAcessTM網絡準入控制部署示意圖。

圖1 UniAcessTM網絡準入控制部署示意圖

2 UniAccess準入控制技術的價值

如圖2所示,部署了UniAccess準入控制后,可以在四個層面上進行網絡終端管控。

圖2 UniAccess準入控制下的網絡終端管控

2.1 準入控制

在終端的部署中,讓接入網絡的終端都安裝代理,除單獨設置例外,對接入的設備進行驗證,防止非法接入,不符合安全要求的終端不能直接訪問并被自動隔離。

2.2 信息安全

通過對移動存儲介質(U盤、移動硬盤)進行管理,防止非法移動存儲介質在內網使用,禁止EXE文件運行;可以禁用和審計Modem、無線網卡、光驅、軟驅等外聯設備;可以禁用和審計MSN、QQ外傳、電子郵件外傳、WebMail外傳、文件共享外傳、打印外傳。

2.3 系統安全

系統安全主要包括以下幾方面:(1)桌面終端安全檢查:操作系統是否安裝了必要的補丁,桌面系統的防病毒系統設置,是否安裝了防病毒軟件,病毒掃描引擎是否更新,病毒特征碼是否更新。桌面終端安全加固,禁止危險進程、服務和非法軟件的運行,網絡訪問控制,內置雙向防火墻。Windows的本地安全策略自動分發,并且可以控制終端(禁止修改注冊表、IP地址、IE的設置等)。(2)網絡異常分析:發現廣播、流量異常的終端,管理員可以定義流量的行為模式,支持廣播、流量大小、TCP連接、端口掃描等異常檢測。發現被未知病毒、Spyware、木馬感染的計算機,發現員工私自使用黑客或者網絡工具掃描、破壞網絡,避免病毒、木馬快速擴散,流量統計分析和流量控制,統計終端與外界的網絡交互日志,分析終端流量的組成情況針對指定的進程或軟件實現流量控制。(3)IP地址管理:IP地址沖突,防止盜用 ,IP地址定位,依據IP找到人或電腦 ,防止ARP網關欺騙。(4)其它:設備接入自動報警,PC接入報警:第一時間告訴管理員當前在什么位置有新設備接入網絡;HUB接入報警:自動發現私接HUB的網絡端口等。

2.4 桌面管理

桌面管理包括:(1)補丁管理。自動獲取微軟系統補丁,支持多級補丁服務器,靈活的補丁安裝策略,管理員可指定補丁安裝時間、安裝方式,支持推(PUSH)和拉(PULL),支持斷點續傳,終端可以從WSUS、MS網站下載補丁,補丁是否安裝需要經過管理員批準,客戶端可以看到哪些補丁可以安裝、支持快速自動安裝、軟件分發、支持自動強制安裝、交互式安裝等多種方式,對安裝包格式無特殊要求,非常靈活的安裝條件,按照操作系統、軟件,分組按照部門、網段等可以設置策略避免網絡擁塞,斷點續傳,支持大規模分發,流量控制,下載時間通過算法隨機錯開。(2)支持資產管理。硬件、軟件、網絡設備資產統計,軟件、硬件資產變更報告,CPU、內存、硬盤、內部插卡等的變化自動報告,軟件配置變化自動報告,資產編號管理與財務的融合資產維護記錄。

3 結束語

通過UniAccess準入控制技術的部署,網管人員可以輕松通過UniAccess平臺上的對企業網絡內終端進行快速有效的管理,使企業的網絡安全得到顯著提升。

[1] 馬里克,王寶生(譯).網絡安全原理與實踐[M].北京:人民郵電出版社,2002.

猜你喜歡
控制技術管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
對工程建設中的機械自動化控制技術探討
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
基于BTN8962TA的PVG32比例閥控制技術
電子制作(2019年7期)2019-04-25 13:16:50
平整機壓下控制技術
景觀照明聯動控制技術的展望
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
改進重復控制技術在光伏并網逆變器中的應用
電測與儀表(2014年1期)2014-04-04 12:00:32
主站蜘蛛池模板: 久久久久国产精品熟女影院| 国产精品极品美女自在线网站| 狠狠色狠狠综合久久| 日本三区视频| 婷婷色一二三区波多野衣| 国产欧美日韩在线一区| 国产三级韩国三级理| 在线观看精品国产入口| 高潮毛片无遮挡高清视频播放| 九色91在线视频| 亚洲永久精品ww47国产| 国产亚洲精品无码专| 国产在线一区视频| 青青青国产视频手机| 国产浮力第一页永久地址| 亚洲女同欧美在线| 小13箩利洗澡无码视频免费网站| 无码一区二区三区视频在线播放| 在线无码九区| 精品伊人久久久香线蕉| 亚洲国产中文精品va在线播放| 国产日本一线在线观看免费| 国产成年无码AⅤ片在线| 午夜视频免费一区二区在线看| 欧美国产日本高清不卡| 日韩资源站| 国产伦精品一区二区三区视频优播 | 性喷潮久久久久久久久| 亚洲成人一区二区三区| 男女男免费视频网站国产| 国内嫩模私拍精品视频| 久久性妇女精品免费| 国产福利在线免费观看| 97在线国产视频| 亚洲一区二区三区国产精品| 一级毛片免费不卡在线视频| 国产精品99r8在线观看| 日本精品αv中文字幕| 制服丝袜 91视频| 国产黑丝一区| 99视频全部免费| 在线观看亚洲国产| www成人国产在线观看网站| 国产成人精品一区二区三在线观看| 国产va欧美va在线观看| 久久久久久久蜜桃| 久久动漫精品| 亚洲欧美日韩综合二区三区| 亚洲毛片在线看| 91亚洲视频下载| 91国内视频在线观看| 欧美在线综合视频| 女同国产精品一区二区| 免费Aⅴ片在线观看蜜芽Tⅴ| 亚洲无线国产观看| 婷婷亚洲视频| 一本久道久综合久久鬼色| 国产成人精品一区二区| 欧洲熟妇精品视频| 免费中文字幕一级毛片| 欧美精品v日韩精品v国产精品| 热久久这里是精品6免费观看| 一级毛片免费观看久| 久久天天躁狠狠躁夜夜2020一| 2018日日摸夜夜添狠狠躁| 亚洲国产欧洲精品路线久久| 亚洲精品日产精品乱码不卡| 蜜臀av性久久久久蜜臀aⅴ麻豆| 亚洲一区二区三区香蕉| 97精品国产高清久久久久蜜芽 | 日韩一区精品视频一区二区| 九九热精品在线视频| 久久亚洲美女精品国产精品| 久久精品只有这里有| 在线看片中文字幕| 666精品国产精品亚洲| 青青国产成人免费精品视频| 国产日韩精品欧美一区灰| 亚洲综合极品香蕉久久网| 亚洲欧美日韩中文字幕一区二区三区 | 亚洲乱强伦| 激情综合图区|