成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows 7的五大企業安全功能

安全 漏洞
自從Windows 7上市之后,雖然暫時還不能撼動Windows xp的老牌操作系統地位,但是也是有越來越多的企業和個人紛紛使用了這款全新的操作系統。不同于當時vista的不受看好,Windows 7在企業安全應用上也有了不少突破。

自從Windows 7上市之后,雖然暫時還不能撼動Windows xp的老牌操作系統地位,但是也是有越來越多的企業和個人紛紛使用了這款全新的操作系統。不同于當時vista的不受看好,Windows 7在企業安全應用上也有了不少突破。

功能一:多項防火墻配置協調工作

比起Vista系統,Windows 7有一個看似很小但是很重要的改進,那就是防火墻的配置。Vista系統允許用戶為公私用戶開啟多個防火墻配置和域名鏈接。每個私有網絡都可能成為你的主Wi-Fi網絡;只要用戶輸入正確的WEP或者WPA鑰匙就可以隨意登錄私有網絡,這過程中不需要任何的認證信息。但是登錄域名網絡就要求身份驗證,驗證方式有密碼、指紋、密碼卡或者一些組合的信息等。

每一個配置文件都能通過防火墻選擇性地連接應用。比如,現在需要搭建的是家用或者企業的小型私有網絡,就可以設置共享文件和打印。但是對于公用網絡,你應該就不會共享你的文件了。

Vista系統的防火墻一般情況下都可以正常工作,除了將計算機同時連接到多個網絡中,比如同時連接到以太網和無線網中。在這種情況下,系統會默認采用最嚴格的配置。這樣就會帶來很多問題,比如,當你通過公共Wi-Fi熱點區域連接到公司的VPN中時,Vista系統就會同時向公共網絡和域網絡提交公共配置。

所有使用Windows 7系列的計算機可以同時啟動幾個防火墻配置,這樣可以保證網絡訪問更加可信,同時減少不可信網絡的接入。由于遠程接入功能對于防火墻配置限制較少,所以用戶目前也沒有必要過多的擔心外來網絡對于企業內部網的入侵問題,可以放心使用。

功能二:Windows 生物識別框(Biometric Framework)

隨著指紋識別技術在筆記本中的應用越來越廣泛,制定出一套處理人體識別數據的標準是很重要的。為了解決這種需求,Windows 7系統開發了生物識別框功能。進入Windows系統的生物識別框,會有一個標準的存儲指紋數據方法和一個共同的API來訪問這些數據。雖然很多開發商對于該系統的很多子功能都很感興趣,但是在應用之前有兩件事是企業必須知道的。

首先,傳統的指紋掃描儀可以連接到計算機上,但是不能連接到企業網絡中,但是微軟的Windows生物識別框就能做到。

其次,Windows 7的指紋識別系統可以為每個用戶存儲10個手指的指紋信息,雖然我們都不愿意手指受傷,但是一旦某個手指出現意外,還可以通過其他手指登錄系統,這顯然比傳統的智能多了。

指紋是通過Windows 7控制面板下的生物識別裝置小程序來存儲信息的,任何Windows 7系統和指紋掃描儀綁定后,就可以通過指紋來登錄系統。要注意的是,你必須以管理員身份來添加或者管理指紋。

功能三:BitLocker To Go

目前最嚴重的安全隱患就是在移動網絡應用中丟失商業機密。Vista中的BitLocker通過為筆記本全部的硬件設備加密方式來保護用戶信息,這樣即使內容被盜或者丟失,也沒有人能夠讀取里面的信息。而Windows 7的BitLocker To Go也是通過加密方式來保護用戶信息,只是方式上會更簡單,保護范圍也延伸到口袋大小的微型硬盤設備和小型閃存設備。

在Windows 7企業最終版中可以使用這個功能,只要鼠標右擊資源管理器中的外部設備圖表,選擇下拉菜單“Turn on BitLocker”打開一個向導,按著指示進行配置加密,等待程序啟動完畢后就能可以。等待的時間長短跟你的電腦速度和配置設備有關,初步預計,對2GB的閃存設備和一個全日制工作的500GB或者更大的外圍硬件設備進行配置只需要花費20分鐘。

BitLocker To Go可以使用密碼進行解密,企業也可以使用智能卡或者多種身份驗證方式組合來解密。

對移動設備加密也是Windows 7企業最終版中才具備的功能,但是你一旦創建了加密的移動設備,用戶可以通過任何版本的Windows 7系統的電腦來讀寫該設備。你也可以為加密的設備安裝一個閱讀應用軟件,這樣Vista或者XP系統就只能對該設備進行讀操作。

這項新增大安全功能可以用于企業工作中,讓決策者將信息寫入安全的BitLocker To Go設備中,防止將信息保存到一個不安全的環境中。Windows 服務器的用戶還可以讓第三方使用活動目錄保管一個密碼,一遍在丟失或者遺忘密碼時,可以恢復數據。

該項功能可以讓企業決策者安心得將重要的信息寫入經過BitLocker To Go加密過的設備中。當用戶丟失或者忘記密碼時,還可以通過Windows服務器的第三方活動目錄重新獲得打開密碼。#p#

功能四:AppLocker 應用程序鎖

通過控制應用程序的安裝和運行狀態可以有效地提高系統的穩定性,防止惡意軟件的入侵以及帶寬等影響網絡速度的問題。

Windows原始的版本中,這些都是由軟件限制策略功能處理的。這些策略對于那些基于當地文件系統的特定軟件有實用的預防效果,但是對于那些暗藏在可信應用軟件中的加密木馬是沒有預防效果的。

軟件限制策略在實際的運行和維護都有困難的。一些應用程序需要安裝在外部獨有路徑下,因此就需要制定新的路徑規則。雖然基于哈希的策略能提供有效地安全保障,但每當一個程序升級后它就會失效。任何程序代碼的變換,甚至是錯誤的修復或者更新,都會改變哈希值,有時還會阻止程序正常運行。因此,IT經理不得不去維護或者修改冗長的哈希規則表單和程序的自動更新功能。

Windows 7企業最終版和Windows Sever 2008 R2中的AppLock功能可用,該功能增加了一個全新的方式靈活地控制軟件——出版商規則(publisher rules)。出版商規則依賴于程序的簽名認證信息,這也是越來越多的應用軟件所具有的。

應用程序的簽名認證信息比舊版的文件路徑和哈希數據都更詳細,它可以讓系統管理員創建復雜的規則,比如通過設置特定的名字,例如文件名字設置軟件來運行特定的供應商的軟件,或者通過特定的名字來運行特定的軟件或特定版本的軟件。比如,可以建立一個規則讓系統只運行Adobe的程序,或者只運行Photoshop,甚至可以只是運行目前最新版的Photoshop。

AppLocker規則可以適用于任何可執行文件、腳本、安裝程序或者是系統庫中,讓用戶有多種選擇,也就是說可以讓用戶安裝所需要的軟件,管理員不需要控制軟件的更新,同時還可以防止安裝沒有授權的軟件。

此外,AppLocker規則中可以寫入特定的用戶和用戶組,比如會計組和圖形設計組肯定有不同的軟件需求,通過AppLocker規則,群組中只要有一個人配置了規則,大家都可以共享,AppLocker甚至還可以區分出用戶組之間誰共享同一臺計算機。

但是要清楚的是AppLocker只是針對Windows 7企業版和Windows 7最終版。如果你的用戶是用舊版Windows系統,你需要單獨為他們設置一個軟件限制策略。但是隨著越來越多的用戶升級到Windows 7系統,你就可以拋棄SRP改用AppLocker。

功能五:DirectAccess

微軟號稱DirectAccess是“下一代”的VPNs,DirectAccess允許Windows 7企業版和Windows 7最終版用戶直接連接到Windows Sever 2008 R2服務器中。鑒于用戶連接VPN時通常需要先發起請求,但是使用DirectAccess,電腦連接到網絡上后,系統就會自動連接到公司網絡中,整個連接過程是完全透明的。

DirectAccess自動連接與傳統的VPNs連接有很大的改進。首先,它使用IPsec和IPv6網絡協議進行數據加密和端到端的路由器連接。VPN的加密是與VPN服務器脫離的,而DirectAccess能夠讓數據從企業內網應用服務器上傳送到客戶端的整個過程中都處于加密狀態。

因為DirectAccess使用一個標準的互聯網端口通信,所以它可以不需要任何配置就能夠穿過防火墻,這是VPN用戶不能做到的。

DirectAccess還有另一個好處就是可以自動創建連接和維護。即使用戶不是直接使用公司資源,管理員也可以同時管理和更新DirectAccess計算機。雖然用戶一般只是在需要訪問網絡資源時才會通過VPN連接,但是VPN連接常常很耗時間。

例如,如果遠程用戶在本地的咖啡廳連接到無線熱點,DirectAccess 將檢測到 Internet 連接可用并自動建立與內部網絡邊緣的 DirectAccess 服務器的連接。 用戶將能夠訪問管理員已授予遠程訪問權限的內部資源,如內部共享、網站和應用程序。

連接耗時主要是因為VPN用戶必須經過隔離、掃描、和修復后才能獲準登錄公司內網。整個過程會影響連接速度,從而影響員工的工作效率。但是通過DirectAccess,計算機即使在企業內網休眠的時候還能正常更新,同時可監控企業網絡的訪問情況。

但是有一點需要注意,讓大部分公司馬上移到DirectAccess上是不切實際的。因為這個系統依賴于良好的網絡基礎設施,其中包括Windows Server 2008 R2和IPv6,這是很多企業目前還沒有完全具備的基礎設施,所以等企業搭好環境完全移到DirectAccess中還需要等上幾年。未來幾年內,VPN還是運用的主流。

縱觀未來網絡,基于安全環境下的“家里辦公”將會是發展趨勢,那時的網絡可以滿足員工居家辦公,就像在辦公室里一樣順暢。

 

【編輯推薦】

  1. Windows TCP/IP協議棧存在嚴重遠程安全漏洞
  2. 微軟新圖片漏洞可導致木馬傳播 建議立即更新
  3. MS09-002利用代碼公布:XP到2008用戶皆面臨打擊
  4. Windows內核圖像文件漏洞揭示嚴重安全問題
  5. 網絡入侵防范中心:關注librpc.dll漏洞
責任編輯:張啟峰 來源: ZDNET安全頻道
相關推薦

2010-08-12 09:55:15

2010-08-12 20:37:01

2011-05-05 11:31:00

2009-06-23 18:03:37

Windows 7微軟特色

2011-08-31 11:12:36

2022-02-09 11:25:58

混合云云計算云安全

2022-08-08 10:20:19

數據安全首席信息安全官

2011-05-18 10:40:19

Windows 7

2011-08-10 17:49:56

2013-08-15 11:31:25

2009-04-01 11:17:39

2010-04-23 10:49:52

Windows 7安裝

2013-08-06 13:36:42

2013-08-06 09:56:11

2021-10-28 18:14:28

應用安全安全管理網絡安全

2014-12-25 23:02:29

2012-12-26 10:31:10

2021-09-03 14:00:52

端點安全漏洞網絡安全

2018-07-03 13:33:42

2024-02-06 12:05:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产91久久综合桃花 | 欧美电影大全 | 天天夜碰日日摸日日澡 | 精品久久香蕉国产线看观看亚洲 | 日韩不卡在线 | 亚洲在线一区 | 99精品网 | 麻豆毛片 | 日韩一区二区三区在线观看 | 久久久999成人 | 中文字幕 欧美 日韩 | 亚洲一本| 欧美高清视频在线观看 | 久草免费在线 | 色综合久久天天综合网 | 人人操日日干 | 免费观看色 | 天堂av免费观看 | 中日av | 涩涩片影院 | 殴美黄色录像 | 天天色天天色 | 盗摄精品av一区二区三区 | 亚洲国产成人在线观看 | 国产精品久久久免费 | 午夜av电影| 久久一区二区视频 | 免费在线成人 | 亚洲精品乱码久久久久久蜜桃91 | 欧美精品一区二区在线观看 | 国产a区 | 中文字幕一区二区三区四区五区 | 亚洲欧美一区二区三区视频 | 操久久 | 91精品久久久久 | www狠狠爱com| 国产极品车模吞精高潮呻吟 | 亚洲欧美日韩精品 | 国产美女自拍视频 | 成人黄色在线 | 亚洲香蕉在线视频 |