成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

采用DirectAccess保護企業(yè)網(wǎng)絡(luò)安全

系統(tǒng) Windows
微軟在Windows Server 2008 R2和Windows 7中引入了DirectAccess功能,它是專為替代VPN連接而設(shè)計的下一代網(wǎng)絡(luò)連接。DirectAccess不需要用戶手動連接VPN,用戶只需打開瀏覽器,僅此而已,系統(tǒng)就會自動連接到企業(yè)網(wǎng)絡(luò)。

微軟在Windows Server 2008 R2和Windows 7中引入了DirectAccess功能,它是專為替代VPN連接而設(shè)計的下一代網(wǎng)絡(luò)連接。

雖然DirectAccess的出現(xiàn)已經(jīng)有一段時間了,但它是一個非常容易被忽視的功能,因為微軟對它的定位是更好地方便終端用戶。DirectAccess不需要用戶手動連接VPN,用戶只需打開瀏覽器,僅此而已,系統(tǒng)就會自動連接到企業(yè)網(wǎng)絡(luò)。

這個功能很棒,但更令人高興的是:DirectAccess還可以提高企業(yè)的安全性。

客戶端計算機的遵從性

傳統(tǒng)VPN連接最大的缺點之一是它難以控制最終用戶如何進行VPN連接。任何具有基本計算機技能的用戶都可以進行VPN的配置。這可能發(fā)生在一臺企業(yè)筆記本電腦、家用電腦、朋友的電腦,甚至是一臺公共電腦上。

由此產(chǎn)生的問題是,通過VPN連接到企業(yè)網(wǎng)絡(luò)的計算機操作系統(tǒng)可能已經(jīng)過時,而且從來沒有采用任何安全更新。計算機甚至可能感染了惡意軟件,或有其它問題。

此前,微軟已經(jīng)認識到這些問題,并引入了Windows Server 2008網(wǎng)絡(luò)策略服務(wù)器來為接入到公司網(wǎng)絡(luò)的計算機設(shè)備進行健康狀況的檢查。系統(tǒng)健康檢查的目的是在允許VPN客戶端連接到企業(yè)的生產(chǎn)網(wǎng)絡(luò)之前執(zhí)行一些基本的健康檢查任務(wù)。例如,網(wǎng)絡(luò)策略服務(wù)器需要對VPN客戶端進行檢查,以確保它們的Windows防火墻處于開啟狀態(tài)。

系統(tǒng)健康檢查有助于提高安全性,它可以(而且應(yīng)該)結(jié)合DirectAccess進行使用。但單靠健康驗證只能保證有限的安全性。用戶仍有可能從任何一臺符合最低系統(tǒng)健康要求的計算機處建立VPN連接。了解到企業(yè)數(shù)據(jù)可能被存儲或緩存到這樣一臺機器上,你就知道對用戶建立VPN連接的計算機進行控制的重要性了。如果你的企業(yè)需要滿足合規(guī)性要求,這種安全要求將是必須的。

DirectAccess采用了幾種不同的方式來解決這個問題。首先,DirectAccess只適用于Windows 7,所以不會有人使用過時的Windows XP建立DirectAccess連接。更重要的是在DirectAccess服務(wù)器和客戶端計算機之間需要相互進行驗證。這種身份驗證基于數(shù)字證書,這就意味著,如果客戶端計算機沒有部署需要的證書,它就不能與DirectAccess服務(wù)器建立連接。

客戶端計算機的維護

另一種使用DirectAccess來提高安全性的方法是讓客戶端計算機的維護變得更加容易。在此之前,如果管理員需要對客戶端計算機應(yīng)用安全補丁或更新病毒庫,他們必須等用戶將計算機帶進辦公室或者連接VPN才可以進行。如果使用DirectAccess,一旦用戶連接到網(wǎng)絡(luò),它們會自動建立一個DirectAccess連接,這可以讓客戶端計算機即使在用戶不登錄的情況下也時刻保持更新。

那些認為DirectAccess通過執(zhí)行自動驗證來建立連接實際上會降低企業(yè)安全性的說法毫無根據(jù)。人們的擔(dān)憂可能會是,如果部署有DirectAccess功能的筆記本電腦一旦被盜,它將會把企業(yè)網(wǎng)絡(luò)的大門敞開。然而,這根本不是DirectAccess的工作方式。

在任何Windows域的網(wǎng)絡(luò)中都有兩種類型的身份驗證發(fā)生:用戶驗證和計算機身份驗證。當(dāng)Windows自動建立DirectAccess連接時,執(zhí)行的是計算機身份驗證。這使得組策略和更新被應(yīng)用到計算機,但它并沒有為訪問企業(yè)資源提供用戶身份。要訪問企業(yè)資源,用戶仍然需要通過輸入自己的用戶名和密碼,或通過智能卡來進行身份驗證。

額外的客戶端限制

只有運行Windows 7并已部署所需證書的客戶端計算機才能夠建立一個DirectAccess連接。那么如何阻止用戶將計算機證書復(fù)制到另一臺計算機,然后從未經(jīng)授權(quán)的計算機建立一個DirectAccess連接呢?

DirectAccess對可以建立DirectAccess連接的計算機實行完全掌控??蛻舳擞嬎銠C不但需要一個特殊的的證書,而且必須加入域并且是具有DirectAccess權(quán)限的安全組成員。只有這樣,才能確保建立DirectAccess連接的計算機是經(jīng)過授權(quán)的計算機。

 

【編輯推薦】

  1. 利用SCM增強Windows Server安全
  2. 系統(tǒng)管理自測32問之5:有關(guān)密碼安全性
  3. Windows 8安全模式初探
  4. 微軟詳解Windows 8安全性能提升
  5. 在Windows7中如何使用密碼安全工具
責(zé)任編輯:張浩 來源: TechTarget中國
相關(guān)推薦

2017-06-20 10:39:08

2015-09-07 09:18:43

企業(yè)安全安全維度網(wǎng)絡(luò)安全

2010-02-24 16:10:26

2009-04-27 14:13:59

2011-05-13 09:43:35

2019-08-01 14:33:27

網(wǎng)絡(luò)安全軟件技術(shù)

2009-12-25 10:20:33

2011-08-02 10:34:46

2020-05-19 09:28:45

企業(yè)網(wǎng)絡(luò)安全提示網(wǎng)絡(luò)安全

2010-11-23 15:49:01

2011-12-06 14:26:08

2010-09-27 09:19:48

2010-09-29 09:35:10

2023-07-05 00:11:20

2009-11-02 11:47:09

2010-09-30 12:56:33

企業(yè)網(wǎng)絡(luò)機密保護

2009-12-24 10:46:09

2019-09-20 10:27:39

網(wǎng)絡(luò)安全瀏覽器釣魚

2009-11-12 14:47:36

2013-01-22 09:44:34

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91视频大全 | 91视视频在线观看入口直接观看 | 久久aⅴ乱码一区二区三区 亚洲欧美综合精品另类天天更新 | 国产精品久久久久久久久久久久久 | 国产精品一区二区久久久久 | 91免费视频 | 超碰在线播| 视频一区二区在线观看 | 国产成人综合亚洲欧美94在线 | 一级午夜aaa免费看三区 | 精品久久久久久国产 | 国产高清在线观看 | 九九久久国产 | 亚洲国产精品成人 | 成人在线免费电影 | 国产麻豆乱码精品一区二区三区 | 黄色在线免费观看视频网站 | 曰韩三级 | 国产精品91网站 | 久久精品99| 精品少妇一区二区三区在线播放 | 国产一区二区在线播放 | 九九九久久国产免费 | 久久久久国产 | 欧美国产激情 | 免费成人在线网站 | 精品1区2区| 91超碰caoporn97人人 | 91久久国产综合久久91精品网站 | 羞羞涩涩在线观看 | 日本偷偷操| 在线播放中文字幕 | 午夜精品一区二区三区在线观看 | 久久精品国产99国产精品 | 久久久999精品 | 亚洲国产精品久久久久秋霞不卡 | 久久久久综合 | 伊人网99 | 在线啊v | 高清久久久 | 日本一区二区不卡视频 |