<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    如何采用DirectAccess來保護(hù)企業(yè)的網(wǎng)絡(luò)安全

    時(shí)間:2022-10-03 08:16:11 電腦安全

    如何采用DirectAccess來保護(hù)企業(yè)的網(wǎng)絡(luò)安全

      Direct Access 稱為直接訪問,是Windows 7(企業(yè)版或者更高級版本)和Windows Server 2008 R2中的一項(xiàng)新功能,外界的網(wǎng)絡(luò)可以不用建立VPN連接,克服了VPN的很多局限性,直接訪問公司防火墻之后的資源,既高速又安全,主要是利用IPv6技術(shù)的這一特性。

      更令人高興的是:DirectAccess可以提高企業(yè)的安全性。

      客戶端計(jì)算機(jī)的遵從性

      傳統(tǒng)VPN連接最大的缺點(diǎn)之一是它難以控制最終用戶如何進(jìn)行VPN連接。任何具有基本計(jì)算機(jī)技能的用戶都可以進(jìn)行VPN的配置。這可能發(fā)生在一臺企業(yè)筆記本電腦、家用電腦、朋友的電腦,甚至是一臺公共電腦上。

      由此產(chǎn)生的問題是,通過VPN連接到企業(yè)網(wǎng)絡(luò)的計(jì)算機(jī)操作系統(tǒng)可能已經(jīng)過時(shí),而且從來沒有采用任何安全更新。計(jì)算機(jī)甚至可能感染了惡意軟件,或有其它問題。

      此前,微軟已經(jīng)認(rèn)識到這些問題,并引入了Windows Server 2008網(wǎng)絡(luò)策略服務(wù)器來為接入到公司網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)備進(jìn)行健康狀況的檢查。系統(tǒng)健康檢查的目的是在允許VPN客戶端連接到企業(yè)的生產(chǎn)網(wǎng)絡(luò)之前執(zhí)行一些基本的健康檢查任務(wù)。例如,網(wǎng)絡(luò)策略服務(wù)器需要對VPN客戶端進(jìn)行檢查,以確保它們的Windows防火墻處于開啟狀態(tài)。

      系統(tǒng)健康檢查有助于提高安全性,它可以(而且應(yīng)該)結(jié)合DirectAccess進(jìn)行使用。但單靠健康驗(yàn)證只能保證有限的安全性。用戶仍有可能從任何一臺符合最低系統(tǒng)健康要求的計(jì)算機(jī)處建立VPN連接。了解到企業(yè)數(shù)據(jù)可能被存儲(chǔ)或緩存到這樣一臺機(jī)器上,你就知道對用戶建立VPN連接的計(jì)算機(jī)進(jìn)行控制的重要性了。如果你的企業(yè)需要滿足合規(guī)性要求,這種安全要求將是必須的。

      DirectAccess采用了幾種不同的方式來解決這個(gè)問題。首先,DirectAccess只適用于Windows 7,所以不會(huì)有人使用過時(shí)的Windows XP建立DirectAccess連接。更重要的是在DirectAccess服務(wù)器和客戶端計(jì)算機(jī)之間需要相互進(jìn)行驗(yàn)證。這種身份驗(yàn)證基于數(shù)字證書,這就意味著,如果客戶端計(jì)算機(jī)沒有部署需要的證書,它就不能與DirectAccess服務(wù)器建立連接。

      客戶端計(jì)算機(jī)的維護(hù)

      另一種使用DirectAccess來提高安全性的方法是讓客戶端計(jì)算機(jī)的維護(hù)變得更加容易。在此之前,如果管理員需要對客戶端計(jì)算機(jī)應(yīng)用安全補(bǔ)丁或更新病毒庫,他們必須等用戶將計(jì)算機(jī)帶進(jìn)辦公室或者連接VPN才可以進(jìn)行。如果使用DirectAccess,一旦用戶連接到網(wǎng)絡(luò),它們會(huì)自動(dòng)建立一個(gè)DirectAccess連接,這可以讓客戶端計(jì)算機(jī)即使在用戶不登錄的情況下也時(shí)刻保持更新。

      那些認(rèn)為DirectAccess通過執(zhí)行自動(dòng)驗(yàn)證來建立連接實(shí)際上會(huì)降低企業(yè)安全性的說法毫無根據(jù)。人們的擔(dān)憂可能會(huì)是,如果部署有DirectAccess功能的筆記本電腦一旦被盜,它將會(huì)把企業(yè)網(wǎng)絡(luò)的大門敞開。然而,這根本不是DirectAccess的工作方式。

      在任何Windows域的網(wǎng)絡(luò)中都有兩種類型的身份驗(yàn)證發(fā)生:用戶驗(yàn)證和計(jì)算機(jī)身份驗(yàn)證。當(dāng)Windows自動(dòng)建立DirectAccess連接時(shí),執(zhí)行的是計(jì)算機(jī)身份驗(yàn)證。這使得組策略和更新被應(yīng)用到計(jì)算機(jī),但它并沒有為訪問企業(yè)資源提供用戶身份。要訪問企業(yè)資源,用戶仍然需要通過輸入自己的用戶名和密碼,或通過智能卡來進(jìn)行身份驗(yàn)證。

      額外的客戶端限制

      只有運(yùn)行Windows 7并已部署所需證書的客戶端計(jì)算機(jī)才能夠建立一個(gè)DirectAccess連接。那么如何阻止用戶將計(jì)算機(jī)證書復(fù)制到另一臺計(jì)算機(jī),然后從未經(jīng)授權(quán)的計(jì)算機(jī)建立一個(gè)DirectAccess連接呢?

      DirectAccess對可以建立DirectAccess連接的計(jì)算機(jī)實(shí)行完全掌控。客戶端計(jì)算機(jī)不但需要一個(gè)特殊的的證書,而且必須加入域并且是具有DirectAccess權(quán)限的安全組成員。只有這樣,才能確保建立DirectAccess連接的計(jì)算機(jī)是經(jīng)過授權(quán)的計(jì)算機(jī)。

    【如何采用DirectAccess來保護(hù)企業(yè)的網(wǎng)絡(luò)安全】相關(guān)文章:

    如何保證網(wǎng)絡(luò)安全03-29

    如何去保護(hù)Wi-Fi無線網(wǎng)絡(luò)安全10-07

    如何設(shè)置屏幕保護(hù)10-11

    電腦保護(hù)局域網(wǎng)絡(luò)安全步驟10-03

    如何去掉磁盤被寫保護(hù)11-26

    如何給Mac設(shè)置屏幕保護(hù)10-11

    Mac如何設(shè)置屏幕保護(hù)10-11

    關(guān)于如何保護(hù)數(shù)據(jù)安全10-05

    雙語:如何保護(hù)皮膚健康10-04

    如何保護(hù)電腦數(shù)據(jù)安全10-04

    主站蜘蛛池模板: 大学生久久香蕉国产线看观看 | 91精品国产老熟女在线| 亚洲精品国偷拍| www.色吊丝av.com| 2021国产精品视频网站| 男人扒开添女人下部免费视频| 偷拍专区一区二区三区| 性俄罗斯交xxxxx免费视频| 欧美最猛性xxxxx免费| 日韩有码玖玖资源中文字幕人妻不卡| 欧美精品一区二区在线观看| 麻豆妓女爽爽一区二区三| 久久国产精品99久久蜜臀| 精品1卡二卡三卡四卡老狼| 无码人妻视频一区二区三区| 国产成人喷潮在线观看| 国产小视频免费| 国产熟妇高潮叫床视频播放| av狠狠操| 播放灌醉水嫩大学生国内精品| 亚洲日韩欧美国产高清αv| 男人j进入女人j内部免费网站 | 国产精品天堂蜜av在线播放| 亚洲av综合色一区二区| 不卡一区| 三级在线看中文字幕完整版 | 国产精品国产自产拍高清AV| 超碰97免费| 一本一道色欲综合网中文字幕| 亚洲超清无码制服丝袜无广告| 亚洲激情av| 亚洲成人激情在线影院| 国产精品亚韩精品无码A在线| 强睡邻居人妻中文字幕| 亚洲AV无码一区二区三区人| 少妇真人直播免费视频| av在线播放制服| 天天综合网网欲色| 亚洲乱码一区AV春药高潮| 久久婷婷人人澡人人爽人人喊| 国产自产精品露脸刺激91在线|