频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

统一接入控制(UAC)部署指南

作者: Juniper 张小琳 出处:51CTO.com 2008-01-15 13:52    砖    好    评论   进入论坛
阅读提示:在信息高速传递的现代工业社会,企业无可避免要利用公司网络来连结员工、伙伴、客户和供货商以传递高度敏感的资料和数据,万一网络被恶意程序入侵,则可能令企业停止运作,或者令机密数据被黑客窃取,造成重大损失。

企业网络的安全内患

在信息高速传递的现代工业社会,企业无可避免要利用公司网络来连结员工、伙伴、客户和供货商以传递高度敏感的资料和数据,万一网络被恶意程序入侵,则可能令企业停止运作,或者令机密数据被黑客窃取,造成重大损失。

一直以来,企业面对的攻击主要来自网络外部,因此企业都十分着重搭建防御外在威胁的安全架构,例如部署防火墙和入侵侦测系统;但现今的间谍软件等恶意程序能够先通过互联网感染企业用户的流动设备,然后当这些用户登入企业网络时,便在企业内部网络进行档案破坏或密码破解等动作,再将企业内部信息传送到外界。这种攻击模式已经十分流行,因此,完善企业网络安全的关键,除了对外联信息要进行管制之外,还要加强对内联信息传递的监管,应该从每一个使用者连接到网络的那一刻开始,进行彻底的统一接入控制 (Unified Access Control),对于登入企业网络及使用网络者进行最全面的安全监控。

部署统一接入控制的考虑因素

统一接入控制可以分成三个层面,除了监控使用者能否连接网络之外,接下来要监控使用者在网络上的行为,让其符合公司的安全规范,最后一个部份则是分层管理,也就是针对使用者不同的身份及角色,实施不同的网络监控政策,使不同部门有不同的权限要求与保障。

UAC功完善,但因为涉及重要的安全问题,加上配置和管理工作的重要性也不容忽视,因此企业需要周全计划,以及慎重地选择适当的UAC方案。部署统一接入控制应当考虑的方面应该包括:

1. 周全性
完善的UAC方案应可根据不同的准则来订出存取操控决策,包括设备的完整性、用户身份及设备的地点。不同的用户可能会于不同地点以不同的设备登入网络,所以UAC方案要能够对应各种可能会出现的网络存取情况,以及随时监控已登入的端点设备及用户,并更新其存取权限,并向管理人员提供其相关信息。

2. 对应日后扩展需要
理想的UAC方案应该要有灵活和扩展能力,以应对日后的发展需要,例如企业可能会扩展其网络基建以接纳更大量用户和端点设备,用户亦可能会在日后采用全新的硬件设备、网络接入方式和应用程序。好的UAC方案应该可以提供各种不同的配置选项,以对应硬件、网络技术、应用软件甚至存取操控政策方面的改变。

3. 开放式标准
UAC方案应该尽量采用符合业界标准的开放式规格,例如 TCG建议的 Trusted Network Connect标准,才能够确保与客户端安全软件、防火墙、IDS/IPS、身份认证基及政策储存目录等现有的安全方案互相配合,同时确保可以对应日后推出的方案,以及简化安装、维护、更新和管理等各方面的程序和降低成本。

4. 简化管理和报告功能
除了最重要的安全功能外,UAC方案最好还应当具有易于管理和方便用户产生详尽报告等优点,这样有助企业减低成本、遵守法规需求,和让管理人员充分了解网络管理人员和安全状况。

5. 配置及管理成本
为降低成本,考虑UAC的时候,企业还需要计算其配置选项的灵活性、操作方便程度及管理存取控制政策时所动用的资源。与之有关的准则包括:其架构是否采用开放式标准以方便管理和整体管理,以及配置成本能否分阶段建立等。

在综合考虑了以上各方面因素之后,企业才可以部署合理的统一接入控制方案,从而实现对于来自企业内部网络的安全问题的防范与管理,并且对于内部信息存取动作与权限进行有效监管。

【责任编辑:于捷 TEL:(010)68476606】

专题
见证中国网络安全二十年
NAC安全访问控制
安全防范与策略
网络技术经典基础教程
CISSP认证成长之路
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
世纪枭雄比尔盖茨的王者传奇
世纪枭雄比尔盖茨..
虚拟化技术还有点“虚”
虚拟化技术还有点..
ASP.NET开发教程
ASP.NET开发教程
· ASP.NET开发教程
· 专题:ASP.NET 2.0基础..
· LAMP技术精解
· 服务器节能与绿色IT
· ARP攻击防范与解决方案
· Linux 集群技术专题
· Windows集群服务应用
· CISSP认证成长之路
· SQL Server 2008/2005..
· SQL Server入门到精通
· 网络工程师职业规划与..
· 浏览器的战国时代
· 运营商封堵ADSL共享 中..
· 微软出价446亿美元收购..
· 技术人求职简历完备手册
· 开源虚拟化技术Xen
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· Windows集群服务应用
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· 了解统一威胁管理(UTM)..
· 专题:AIX操作系统管理..
· 访问控制列表(ACL)介绍
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SQL Server入门到精通
SQL Server入门到..
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍
· ASP.NET开发教程
· PHP开发应用手册