準(zhǔn)入控制打造終端實(shí)名制管理平臺(tái)
這幾年來,企業(yè)網(wǎng)絡(luò)安全建設(shè)發(fā)展很快,在企業(yè)網(wǎng)與Internet之間建立起了由防火墻、IDS等安全手段協(xié)同組成的安全邊界,企業(yè)網(wǎng)內(nèi)部也實(shí)施了防病毒系統(tǒng),企業(yè)網(wǎng)安全體系已經(jīng)出具規(guī)模,其安全性已經(jīng)遠(yuǎn)遠(yuǎn)高于Inter
2.實(shí)名制管理實(shí)現(xiàn)的關(guān)鍵——準(zhǔn)入控制
實(shí)名制管理實(shí)現(xiàn)的關(guān)鍵在于解決用戶和終端的安全接入問題,也就是要實(shí)現(xiàn)終端與用戶的準(zhǔn)入控制,確保只有合法和安全的電腦才能接入企業(yè)內(nèi)網(wǎng),并全程進(jìn)行安全保護(hù)。
企業(yè)內(nèi)網(wǎng)中,網(wǎng)絡(luò)接入層是用戶發(fā)起訪問的入口,非常適合對(duì)接入的終端和用戶進(jìn)行認(rèn)證、授權(quán)和管理,并通過對(duì)終端用戶的全程保護(hù),建立起企業(yè)員工與網(wǎng)絡(luò)用戶之間動(dòng)態(tài)確定的對(duì)應(yīng)關(guān)系,最終使實(shí)名制管理得以實(shí)現(xiàn)。
圖2是實(shí)現(xiàn)才網(wǎng)絡(luò)接入層實(shí)現(xiàn)準(zhǔn)入控制之后的邏輯示意圖:

圖2 實(shí)名制管理實(shí)現(xiàn)的網(wǎng)絡(luò)邏輯架構(gòu)圖
通過在接入層實(shí)施準(zhǔn)入控制,企業(yè)內(nèi)部合法的用戶和安全的設(shè)備仍可以透明聯(lián)入內(nèi)網(wǎng),而非法用戶和存在安全隱患的終端,將被禁止訪問網(wǎng)絡(luò)或者自動(dòng)劃入修復(fù)區(qū)。
在接入層實(shí)現(xiàn)準(zhǔn)入控制,事實(shí)上在終端與企業(yè)核心內(nèi)網(wǎng)建立起了一道堅(jiān)固的內(nèi)部安全環(huán)。內(nèi)網(wǎng)安全環(huán)與外網(wǎng)安全邊界交相呼應(yīng),徹底改變了企業(yè)網(wǎng)安全邊界強(qiáng)大,內(nèi)部空虛的安全現(xiàn)狀,使企業(yè)內(nèi)網(wǎng)跨入到安全、智能的可信任網(wǎng)絡(luò)時(shí)代。
啟明星辰天珣內(nèi)網(wǎng)安全風(fēng)險(xiǎn)管理與審計(jì)系統(tǒng),通過與網(wǎng)絡(luò)接入設(shè)備共同建設(shè)企業(yè)網(wǎng)用戶實(shí)名制管理平臺(tái),徹底改變了原有網(wǎng)絡(luò)安全管理與用戶管理、終端管理相脫節(jié)的局面,通過建立終端和用戶與內(nèi)網(wǎng)核心之間接入控制系統(tǒng),使企業(yè)內(nèi)網(wǎng)圍繞企業(yè)網(wǎng)核心,構(gòu)建起內(nèi)網(wǎng)安全防御環(huán),從而革命性地改變了企業(yè)內(nèi)網(wǎng)架構(gòu),使企業(yè)網(wǎng)的安全性上了一個(gè)新的臺(tái)階。通過企業(yè)網(wǎng)用戶實(shí)名制管理,不僅可以有效將企業(yè)安全管理制定執(zhí)行落實(shí)到每一個(gè)員工,也為企業(yè)提供了非常可靠的內(nèi)網(wǎng)安全審計(jì)平臺(tái),為企業(yè)安全管理目標(biāo)的實(shí)現(xiàn),提供了強(qiáng)大的保證。

責(zé)任編輯:和碩涵
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》