成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡訪問控制策略:如何控制智能手機訪問網絡

安全 終端安全
從iPhone到Droid、BlackBerry以及Nexus One,似乎每周都會有一個新的移動設備誕生,而且公司員工正試圖在這些設備發布15分鐘后就把它們接入公司的無線網絡。

從iPhone到Droid、BlackBerry以及Nexus One,似乎每周都會有一個新的移動設備誕生,而且公司員工正試圖在這些設備發布15分鐘后就把它們接入公司的無線網絡。

一個企業如何應對移動設備引起的風險,在將這些設備引入到企業網絡中后又該如何進行控制呢?在本文中,我們將探討網絡訪問控制(NAC)系統在移動環境中所起的作用。

移動設備的網絡訪問控制(NAC)策略

如果你已經在你的環境中使用了網絡訪問控制,那么你可能對筆記本電腦或者臺式電腦的身份驗證過程比較熟悉:

1.  用戶試圖把一個新的設備接入網絡。

2.  網絡訪問控制服務器檢測到新設備,并確定它還沒有被驗證。

3.  提示客戶在終端上安裝一個網絡訪問控制客戶端。

4.  網絡訪問控制客戶端把用戶的身份證書提供給網絡訪問控制服務器,用于身份驗證。

5.  網絡訪問控制客戶端執行一個客戶端安全狀態評估,并把它提供給網絡訪問控制服務器。

6. 如果有需要的話,網絡訪問控制服務器將使用身份證書和評估結果來確定這個設備可以獲得哪種網絡訪問權限。

不幸的是,當智能手機、平板電腦或者類似的“低能終端”設備試圖接入網絡的時候,這個過程在第三步就停止了,因為想要在這些小玩意上安裝網絡訪問控制客戶端是不可能的。而在這種情況下,網絡訪問控制系統通常會求助于以下兩種方法:

◆采用“強制網絡門戶(captive portal)”的方法,即網絡訪問控制設備截取用戶的網頁請求,并重新引導用戶到一個基于網絡的身份認證頁面。一旦用戶通過驗證,這個設備就被賦予了訪問網絡的權利,從而允許那些通過了驗證的用戶把任何移動設備接入到網絡上。

◆另一個方法則是把通過驗證的無線設備的MAC地址列入白名單。這涉及到更多的管理開銷,因為每次部署一個新設備都需要你的IT員工把每個設備的MAC地址添加到網絡訪問控制系統中。然而,這個白名單選項的確給了企業對網絡訪問更大程度的控制。

這兩個方法的缺點是:網絡訪問控制系統沒有檢測這類設備安全狀態的能力,這就極大地減少了網絡訪問控制可以像在筆記本/臺式電腦環境中那樣所提供的傳統功能。

充分利用移動網絡訪問控制

那么,企業應該如何利用其現有的網絡訪問控制基礎設施來保證移動設備的安全呢?我建議使用一個三管齊下的方法,這個方法關鍵在于對公司擁有的設備和個人擁有的設備進行區分。你的利益可能會有所不同,這取決于企業的安全需要,但是這個框架為你提供了一個起點,你可以利用它來構建一個合適的移動網絡控制策略以及同你業務環境相關的控制。

限制對公司擁有的智能手機的完全無線網絡訪問。在那些由你的IT員工擁有并由其管理的設備上你可以具備安全保密水平,但你永遠不能在個人設備上保證這樣的水平。出于這個原因,我鼓勵對這些公司擁有并管理的設備進行完全網絡訪問限制。執行這個要求的最簡單辦法是使用上述的MAC白名單方法。

用移動設備管理對網絡訪問控制進行補充。雖然網絡訪問控制產品通常不允許你為了更徹底的控制智能手機訪問,而進入智能手機的配置設置,但是移動設備管理軟件卻可以做到。我建議部署這些產品的其中一個來作為網絡訪問控制的補充,并用它在公司所擁有的設備上來執行加密、屏幕鎖定以及其它安全設置。

考慮為個人擁有的設備配置一個隔離網絡。在很多環境中,實用性要求允許個人擁有的設備訪問網絡。如果你的企業屬于這種情況,那么你可能需要把這些設備放置在一個具有限制性訪問權限的單獨的隔離網絡上。雖然你可能會允許個人擁有的設備自由地訪問因特網,但是你應該謹慎地控制(如果有的話)它們可以訪問公司的哪些資源。畢竟,你肯定不想將商業機密置于一個不屬于你的手機上。

盡管很難把網絡訪問控制的優點引入到移動電話環境中,但這肯定是可以實現的。上述三個步驟提供了一個基本的框架,你可以按照它來設計滿足你商業需求的智能電話管理策略。

責任編輯:于爽 來源: TechTarget中國
相關推薦

2011-08-03 10:01:28

網絡智能手機

2011-08-11 10:22:59

網絡訪問控制

2019-07-30 08:42:54

網絡訪問控制網絡地址轉換網絡

2011-05-20 10:53:01

2010-08-18 13:13:01

靜態路由

2010-09-27 15:12:45

SSL VPN智能手機安全SonicWALL

2013-08-20 10:19:38

2013-08-22 09:55:14

2009-12-23 16:32:04

靜態路由配置

2013-01-28 09:13:46

2010-08-24 16:07:53

2025-04-18 10:32:10

ACL訪問控制列表網絡

2011-12-06 09:55:13

網絡訪問控制NAC

2011-03-01 09:07:40

2011-12-26 15:48:25

智能手機路由

2009-12-09 13:02:18

靜態路由動態路由

2024-01-31 10:16:57

2020-06-02 14:27:48

物聯網訪問控制網絡安全

2011-11-24 12:02:54

2013-03-05 10:34:55

谷歌眼鏡Google Glas
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天综合久久 | 综合久久av | av在线播放国产 | 亚洲精品久久国产高清情趣图文 | 黄色免费三级 | 成人羞羞国产免费视频 | 久久免费精品 | 一区二区三区日本 | 久久久一二三区 | 狠狠操婷婷| 一区二区中文字幕 | 中文字幕一区在线 | 国产成人免费在线 | 欧美日韩专区 | 97精品超碰一区二区三区 | 欧美在线a| 亚洲一区二区在线免费观看 | 日韩电影免费在线观看中文字幕 | 中文字幕第九页 | 天天精品在线 | 亚洲欧美日韩高清 | 欧美日韩一| 五月天婷婷综合 | 欧美日韩三级视频 | 国产精品久久一区 | 男人天堂色 | 欧美一级高潮片免费的 | 亚洲人成人一区二区在线观看 | 精品国产乱码久久久久久影片 | 大学生a级毛片免费视频 | 综合久久综合久久 | 日韩欧美一区二区三区免费观看 | 夜夜夜夜草 | 一区2区| 欧美日韩专区 | 在线日韩不卡 | 国产精品久久久久久久久动漫 | 天天操夜夜爽 | 一区二区三区中文 | 亚洲精品www久久久久久广东 | 日韩欧美视频 |