成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)訪問控制保護智能手機上網(wǎng)安全

安全 終端安全
在本文中,我們將探討網(wǎng)絡(luò)訪問控制(NAC)系統(tǒng)在移動環(huán)境中所起的作用,盡管很難把網(wǎng)絡(luò)訪問控制的優(yōu)點引入到移動電話環(huán)境中,但這肯定是可以實現(xiàn)的。

移動設(shè)備的網(wǎng)絡(luò)訪問控制(NAC)策略

從iPhone到Droid、BlackBerry以及Nexus One,似乎每周都會有一個新的移動設(shè)備誕生,而且公司員工正試圖在這些設(shè)備發(fā)布15分鐘后就把它們接入公司的無線網(wǎng)絡(luò)。一個企業(yè)如何應(yīng)對移動設(shè)備引起的風險,在將這些設(shè)備引入到企業(yè)網(wǎng)絡(luò)中后又該如何進行控制呢?

如果你已經(jīng)在你的環(huán)境中使用了網(wǎng)絡(luò)訪問控制,那么你可能對筆記本電腦或者臺式電腦的身份驗證過程比較熟悉:

1. 用戶試圖把一個新的設(shè)備接入網(wǎng)絡(luò)。

2. 網(wǎng)絡(luò)訪問控制服務(wù)器檢測到新設(shè)備,并確定它還沒有被驗證。

3. 提示客戶在終端上安裝一個網(wǎng)絡(luò)訪問控制客戶端。

4. 網(wǎng)絡(luò)訪問控制客戶端把用戶的身份證書提供給網(wǎng)絡(luò)訪問控制服務(wù)器,用于身份驗證。

5. 網(wǎng)絡(luò)訪問控制客戶端執(zhí)行一個客戶端安全狀態(tài)評估,并把它提供給網(wǎng)絡(luò)訪問控制服務(wù)器。

6. 如果有需要的話,網(wǎng)絡(luò)訪問控制服務(wù)器將使用身份證書和評估結(jié)果來確定這個設(shè)備可以獲得哪種網(wǎng)絡(luò)訪問權(quán)限。

不幸的是,當智能手機、平板電腦或者類似的“低能終端”設(shè)備試圖接入網(wǎng)絡(luò)的時候,這個過程在第三步就停止了,因為想要在這些小玩意上安裝網(wǎng)絡(luò)訪問控制客戶端是不可能的。而在這種情況下,網(wǎng)絡(luò)訪問控制系統(tǒng)通常會求助于以下兩種方法:

采用“強制網(wǎng)絡(luò)門戶(captive portal)”的方法,即網(wǎng)絡(luò)訪問控制設(shè)備截取用戶的網(wǎng)頁請求,并重新引導用戶到一個基于網(wǎng)絡(luò)的身份認證頁面。一旦用戶通過驗證,這個設(shè)備就被賦予了訪問網(wǎng)絡(luò)的權(quán)利,從而允許那些通過了驗證的用戶把任何移動設(shè)備接入到網(wǎng)絡(luò)上。

另一個方法則是把通過驗證的無線設(shè)備的MAC地址列入白名單。這涉及到更多的管理開銷,因為每次部署一個新設(shè)備都需要你的IT員工把每個設(shè)備的MAC地址添加到網(wǎng)絡(luò)訪問控制系統(tǒng)中。然而,這個白名單選項的確給了企業(yè)對網(wǎng)絡(luò)訪問更大程度的控制。

這兩個方法的缺點是:網(wǎng)絡(luò)訪問控制系統(tǒng)沒有檢測這類設(shè)備安全狀態(tài)的能力,這就極大地減少了網(wǎng)絡(luò)訪問控制可以像在筆記本/臺式電腦環(huán)境中那樣所提供的傳統(tǒng)功能。

充分利用移動網(wǎng)絡(luò)訪問控制

那么,企業(yè)應(yīng)該如何利用其現(xiàn)有的網(wǎng)絡(luò)訪問控制基礎(chǔ)設(shè)施來保證移動設(shè)備的安全呢?我建議使用一個三管齊下的方法,這個方法關(guān)鍵在于對公司擁有的設(shè)備和個人擁有的設(shè)備進行區(qū)分。你的利益可能會有所不同,這取決于企業(yè)的安全需要,但是這個框架為你提供了一個起點,你可以利用它來構(gòu)建一個合適的移動網(wǎng)絡(luò)控制策略以及同你業(yè)務(wù)環(huán)境相關(guān)的控制。

限制對公司擁有的智能手機的完全無線網(wǎng)絡(luò)訪問。在那些由你的IT員工擁有并由其管理的設(shè)備上你可以具備安全保密水平,但你永遠不能在個人設(shè)備上保證這樣的水平。出于這個原因,我鼓勵對這些公司擁有并管理的設(shè)備進行完全網(wǎng)絡(luò)訪問限制。執(zhí)行這個要求的最簡單辦法是使用上述的MAC白名單方法。

用移動設(shè)備管理對網(wǎng)絡(luò)訪問控制進行補充。雖然網(wǎng)絡(luò)訪問控制產(chǎn)品通常不允許你為了更徹底的控制智能手機訪問,而進入智能手機的配置設(shè)置,但是移動設(shè)備管理軟件卻可以做到。我建議部署這些產(chǎn)品的其中一個來作為網(wǎng)絡(luò)訪問控制的補充,并用它在公司所擁有的設(shè)備上來執(zhí)行加密、屏幕鎖定以及其它安全設(shè)置。

考慮為個人擁有的設(shè)備配置一個隔離網(wǎng)絡(luò)。在很多環(huán)境中,實用性要求允許個人擁有的設(shè)備訪問網(wǎng)絡(luò)。如果你的企業(yè)屬于這種情況,那么你可能需要把這些設(shè)備放置在一個具有限制性訪問權(quán)限的單獨的隔離網(wǎng)絡(luò)上。雖然你可能會允許個人擁有的設(shè)備自由地訪問因特網(wǎng),但是你應(yīng)該謹慎地控制(如果有的話)它們可以訪問公司的哪些資源。畢竟,你肯定不想將商業(yè)機密置于一個不屬于你的手機上。

網(wǎng)絡(luò)訪問控制策略的應(yīng)用的敘述就結(jié)束了,上述三個步驟提供了一個基本的框架,你可以按照它來設(shè)計滿足你商業(yè)需求的智能電話管理策略。

【編輯推薦】

  1. 使用網(wǎng)絡(luò)訪問控制來保證非盈利組織安全
  2. 自己動手打造企業(yè)網(wǎng)絡(luò)訪問控制器
  3. 網(wǎng)絡(luò)訪問控制應(yīng)該包括什么?
  4. 結(jié)合NAC技術(shù) 整合終端安全與網(wǎng)絡(luò)訪問控制方案
  5. 實例:網(wǎng)絡(luò)訪問控制幫助航空公司減少安全風險
責任編輯:佚名 來源: TechTarget中國
相關(guān)推薦

2011-08-03 10:20:27

網(wǎng)絡(luò)智能手機

2011-08-03 10:01:28

網(wǎng)絡(luò)智能手機

2011-03-01 09:07:40

2011-03-30 13:56:06

2009-03-11 08:29:28

智能手機移動操作系統(tǒng)上網(wǎng)本

2013-01-28 09:13:46

2011-09-15 16:09:13

Meexo游戲式約會在線約會

2012-12-03 15:22:49

2014-02-21 11:30:31

2009-02-18 20:20:29

Windows 7WM 7共享代碼

2012-10-24 15:49:03

2010-09-27 15:12:45

SSL VPN智能手機安全SonicWALL

2010-08-24 11:57:51

2023-06-14 15:20:51

2009-03-09 08:56:46

MID移動OS上網(wǎng)本

2012-07-02 10:54:55

2009-04-30 08:38:04

智能手機移動OS上網(wǎng)本

2011-12-26 15:48:25

智能手機路由

2013-03-05 10:34:55

谷歌眼鏡Google Glas

2009-04-14 08:24:29

智能手機市場移動OS
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品久久一区 | 亚洲综合久久网 | 亚洲精品国产a久久久久久 中文字幕一区二区三区四区五区 | 97国产爽爽爽久久久 | 亚洲国产成人精品女人久久久 | 国产精品99久久久久 | 毛片网在线观看 | 国产成人精品亚洲日本在线观看 | 久久国产精99精产国高潮 | 欧美精品一区二区在线观看 | 日本五月婷婷 | 免费看日韩视频 | 欧美午夜一区 | 国产精久久久久久久 | 免费看爱爱视频 | 国产精品成人一区二区三区 | 欧美日韩精品一区 | 青青艹在线视频 | 欧美成人h版在线观看 | 久久亚洲精品国产精品紫薇 | 欧美激情一区二区三级高清视频 | 91久久久www播放日本观看 | 精品国产91乱码一区二区三区 | 国产黄色麻豆视频 | 99热播精品| 岛国av一区二区 | 三极网站 | 国产精品99久久久久久人 | 欧美乱操| 丝袜久久| 亚洲va欧美va人人爽午夜 | 无吗视频 | 欧美在线视频一区二区 | 365夜爽爽欧美性午夜免费视频 | 日韩av一区二区在线观看 | 九九热热九九 | 精品久久久久久久久久久久 | 久久久久久久国产精品 | 免费看大片bbbb欧美 | 97精品国产97久久久久久免费 | 亚洲黄色av |