999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

VPN網(wǎng)絡(luò)安全解決方案

2015-12-03 03:30:50
網(wǎng)絡(luò)安全和信息化 2015年6期
關(guān)鍵詞:計(jì)算機(jī)

VPN是企業(yè)提供給員工在外工作時(shí),聯(lián)機(jī)存取企業(yè)內(nèi)部網(wǎng)絡(luò)各項(xiàng)資源的方法之一,它不僅可以保證傳輸中的資料在加密的安全通道中來進(jìn)行,更可以進(jìn)一步整合Radius服務(wù),來提供像數(shù)字證書、智能卡(Smart Card)或是RSA雙因子動(dòng)態(tài)密碼等安全驗(yàn)證機(jī)制,而對(duì)于遠(yuǎn)程的使用者來說,又可以通過最簡易的操作完成聯(lián)機(jī)登錄,因?yàn)闊o論他們使用的操作系統(tǒng)是Windows還是Linux,只要新增一個(gè)VPN網(wǎng)絡(luò)聯(lián)機(jī),在聯(lián)機(jī)登錄前輸入個(gè)人的賬戶密碼即可。

遠(yuǎn)程用戶登錄安全隱患

雖然采用VPN網(wǎng)絡(luò)的聯(lián)機(jī)方式,對(duì)于遠(yuǎn)程的合法使用者來說是既安全又便利,但是隨著各種網(wǎng)絡(luò)威脅層出不窮,讓即便是通過身份安全驗(yàn)證的合法使用者,都可能在完成聯(lián)機(jī)登錄VPN網(wǎng)絡(luò)之后,隨之而來的病毒、蠕蟲、DDoS等攻擊事件到企業(yè)內(nèi)部網(wǎng)絡(luò)之中,讓網(wǎng)絡(luò)陷入癱瘓的危機(jī)之中。造成安全問題的主要原因,便是我們對(duì)于VPN網(wǎng)絡(luò)的安全部署,往往僅著重在遠(yuǎn)程使用者的身份安全驗(yàn)證,而忽略了遠(yuǎn)程客戶端計(jì)算機(jī)本身存在可能的安全問題。

本文所介紹的NAP安全整合方案,服務(wù)器端適用于Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2,客戶端則試用于Windows XP SP3、Windows Vista、Windows 7以及Windows 8以上版本。

開啟網(wǎng)絡(luò)存儲(chǔ)保護(hù)功能

想要有效解決上述的VPN網(wǎng)絡(luò)安全威脅,需要開啟VPN網(wǎng)絡(luò)第二道的遠(yuǎn)程計(jì)算機(jī)安檢程序,那就是內(nèi)建于Windows Server 2008以上版本的網(wǎng)絡(luò)存取保護(hù)(NAP,Network Access Protect)功能,通過它與現(xiàn)行Windows Server 2008以上版本的VPN整合,讓所有遠(yuǎn)程使用者在通過VPN身分驗(yàn)證之后,還必須進(jìn)一步根據(jù)企業(yè)網(wǎng)絡(luò)政策(Network Policy)的定義,來強(qiáng)制檢驗(yàn)所有在任何時(shí)間聯(lián)機(jī)的遠(yuǎn)程計(jì)算機(jī)是否符合安全規(guī)定,這些規(guī)定包括了病毒數(shù)據(jù)庫是否已更新、Windows Update是否已完成、本機(jī)防火墻是否已啟動(dòng)等。一旦在聯(lián)機(jī)的檢驗(yàn)過程之中,發(fā)現(xiàn)存在不符合網(wǎng)絡(luò)安全政策的項(xiàng)目時(shí)(如病毒數(shù)據(jù)庫沒有更新),系統(tǒng)將會(huì)進(jìn)一步按照安全原則設(shè)定,來強(qiáng)制限制遠(yuǎn)程使用者僅能夠存取特定的網(wǎng)絡(luò)資源(如WSUS主機(jī)),或是開始強(qiáng)制遠(yuǎn)程計(jì)算機(jī)進(jìn)入到自動(dòng)更新的處理程序,這包括了病毒特征的更新、系統(tǒng)升級(jí)等。直到下一次再重新聯(lián)機(jī)登錄VPN網(wǎng)絡(luò)時(shí),其檢驗(yàn)結(jié)果符合了目前的網(wǎng)絡(luò)規(guī)范,再重新給予完整的內(nèi)部網(wǎng)絡(luò)資源存取。

有關(guān)在網(wǎng)絡(luò)存取保護(hù)(NAP) 與 Windows Server之VPN的安全整合方案架構(gòu),首先主要是結(jié)合了Windows Server 2008以上版本的路由及遠(yuǎn)程訪問(Routing and Remote Access)服務(wù),來負(fù)責(zé)擔(dān)任VPN服務(wù)器。接著在相同的Active Directory網(wǎng)域之中,設(shè)置一部網(wǎng)絡(luò)規(guī)范服務(wù) 器(NPS,Network Policy Server),來作為系統(tǒng)管理員配置安全原則的控制主機(jī)。

最后,只要在完成NAP客戶端的部署之后,系統(tǒng)管理人員便可以根據(jù)企業(yè)網(wǎng)絡(luò)政策的定義,來自動(dòng)強(qiáng)制檢驗(yàn)在任何時(shí)間聯(lián)機(jī)的遠(yuǎn)程計(jì)算機(jī)是否符合安全規(guī)定,一旦檢驗(yàn)結(jié)果發(fā)現(xiàn)有遠(yuǎn)程計(jì)算機(jī)沒有符合安全規(guī)定時(shí),將依照原則設(shè)定來強(qiáng)制限制它們對(duì)于企業(yè)網(wǎng)絡(luò)資源的存取。

NAP保護(hù)VPN網(wǎng)絡(luò)前的準(zhǔn)備工作

關(guān)于NAP與VPN網(wǎng)絡(luò)整合的環(huán)境設(shè)置,可以參考如圖1所示的網(wǎng)絡(luò)環(huán)境范例。以下說明必須準(zhǔn)備的服務(wù)器與相關(guān)組件的安裝項(xiàng)目。

圖1 NAP與VPN的測試環(huán)境

域控制器、DNS Server、CA Server這三個(gè)角色可以使用Windows Server 2003或是Windows Server 2008、Windows Server 2012來安裝都是可以的。

網(wǎng)絡(luò)規(guī)范服務(wù)器(NPS)與DHCP Server這兩個(gè)角色必須使用Windows Server 2008或Windows Server 2012來設(shè)置,您也可以考慮在這部服務(wù)器上安裝Windows Server 2008版本的CA服務(wù)(Active Directory憑證服務(wù))。

在VPN服務(wù)器部份則必須采用Windows Server 200或Windows Server 2012所提供的路由及遠(yuǎn)程訪問服務(wù)來設(shè)置,并且需要預(yù)安裝與設(shè)定好兩個(gè)網(wǎng)卡的TCP/IP,網(wǎng)絡(luò)區(qū)段可以自行定義。

在遠(yuǎn)程客戶端計(jì)算機(jī)的上,必須采用Windows XP SP3以上版本的操作系統(tǒng)。

猜你喜歡
計(jì)算機(jī)
計(jì)算機(jī)操作系統(tǒng)
穿裙子的“計(jì)算機(jī)”
基于LabVIEW的計(jì)算機(jī)聯(lián)鎖仿真系統(tǒng)
基于計(jì)算機(jī)自然語言處理的機(jī)器翻譯技術(shù)應(yīng)用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計(jì)算機(jī)多媒體技術(shù)應(yīng)用初探
科技傳播(2019年22期)2020-01-14 03:06:30
信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
計(jì)算機(jī)應(yīng)用軟件開發(fā)技術(shù)的幾點(diǎn)探討
電子制作(2017年14期)2017-12-18 07:08:10
計(jì)算機(jī)網(wǎng)絡(luò)安全
iLOCK型計(jì)算機(jī)聯(lián)鎖開發(fā)中的需求開發(fā)管理
計(jì)算機(jī)聯(lián)鎖系統(tǒng)配置軟件設(shè)計(jì)與實(shí)現(xiàn)
主站蜘蛛池模板: 福利片91| 91成人在线观看视频| 日韩国产一区二区三区无码| 呦系列视频一区二区三区| 久久香蕉国产线看精品| 97精品国产高清久久久久蜜芽| 日韩欧美中文| 国产电话自拍伊人| 秋霞午夜国产精品成人片| 国产亚洲精品自在久久不卡| 欧美在线视频a| 亚洲国产中文在线二区三区免| 亚洲天堂在线免费| 欧美激情二区三区| 精品国产自在在线在线观看| 亚洲成A人V欧美综合天堂| 9啪在线视频| 漂亮人妻被中出中文字幕久久| 中文字幕无码中文字幕有码在线| 亚洲中文字幕在线观看| 好吊日免费视频| 国产成人av大片在线播放| 91精品国产麻豆国产自产在线| 国产成人欧美| 免费人成在线观看视频色| 欧美日韩在线第一页| 91伊人国产| 亚洲VA中文字幕| 国产精品一区二区在线播放| 91精品国产91久无码网站| 国产欧美在线观看一区 | 国产亚洲欧美日韩在线一区二区三区| 91在线高清视频| 亚洲首页在线观看| 一本大道视频精品人妻| 国产欧美综合在线观看第七页 | 久久人搡人人玩人妻精品一| 国产欧美在线| 久久婷婷国产综合尤物精品| 亚洲色精品国产一区二区三区| 免费人成在线观看成人片 | 国产精品开放后亚洲| 欧美一区日韩一区中文字幕页| 国产www网站| 国产成人高清亚洲一区久久| 欧美啪啪一区| 深夜福利视频一区二区| 国产欧美日韩精品综合在线| a毛片在线| 亚洲国产中文精品va在线播放 | 色哟哟国产精品| 免费一级无码在线网站| 精品国产三级在线观看| 国产精品美乳| 亚洲欧州色色免费AV| 国产精品毛片一区| 1769国产精品视频免费观看| 美女毛片在线| 国产乱人伦AV在线A| 国产日本欧美亚洲精品视| 欧美日韩免费观看| 狠狠色综合久久狠狠色综合| 欧美在线精品一区二区三区| 97在线视频免费观看| 色综合综合网| 亚洲精品国产成人7777| 98精品全国免费观看视频| 人妻21p大胆| 国产精品成人免费综合| 老司机精品一区在线视频| 2021国产v亚洲v天堂无码| 亚洲欧美极品| 国产黄色片在线看| 亚洲日本韩在线观看| 九九九精品成人免费视频7| 亚洲欧洲自拍拍偷午夜色无码| 国产精品久久久久久久久kt| 久久这里只精品国产99热8| 55夜色66夜色国产精品视频| www.av男人.com| 日本道综合一本久久久88| 久久午夜夜伦鲁鲁片不卡|