设为首页
加入收藏
联系我们
电脑入门 | 操作系统 | 工具软件 | 病毒安全 | 平面设计 | 媒体动画 | 网页制作 | 网络编程 | 数 据 库 | 服 务 器 | 程序设计 
认证考试 | 网管大全 | 站长CLUB | 游戏娱乐 | 机械电子 | 学院热门 | 热门源码 | 软件新闻 | 驱动下载 
您当前的位置:藏经阁资源站 -> 病毒安全 -> 病毒防治 -> 教程内容 退出登录 用户管理
栏目导航
热门教程
· 劲舞团8K舞步 1.7最新舞步 魔神舞步
· [组图] 上网助手反间谍专家火热试用
· [组图] Win2000/XP/2003:系统万能Ghost全攻略
· [组图] Photoshop超酷海报效果
· [组图] Photoshop合成图:蛋壳-女孩
· [图文] 一分钟攻破ADSL 盗遍宽带密码1
· [组图] MATLAB 概 论
· VBOCX.OCX是完全免费的ActiveX控件
· AutoCAD二次开发语言及工具介绍
· [图文] 《仙剑奇侠传4》绝密情报 首度曝光
· [图文] 将数码照片做成自动放映的Flash
· [图文] 《上古卷轴4:湮灭》开启控制台及秘籍
· [图文] 《魔兽世界》漫画官方宣布
· [组图] 初学java常用开发工具介绍
· [图文] [常用]免费短信收发工具串串烧
· [图文] 《上古卷轴4》杂志扫描图抢先看
· 超全!Windows快捷键大全
· [组图] FLASH:《大话李白》创作全过程
· Pro/E 功能
· [组图] 用Pro/E画减速机渐开线斜齿圆柱齿轮的一般方法
相关教程
· 十条军规 访问控制的最佳实践
· 用定制标签库和配置文件实现对JSP页面元素的访问控制
· 介绍访问控制
· 数据访问控制--多客户环境下VB数据库编程之(2)
· VB对低层硬件访问控制
· 访问控制面板
· 命令行下修改文件访问控制权限
· FreeBSD连载(87):基于用户的访问控制
· FreeBSD 5.0中强制访问控制机制的使用与源代码分析 (1..
· [图文] FreeBSD 5.0中强制访问控制机制的使用与源代码分..
· 怎样在squid中通过URL进行访问控制
· Windows 2000和Windows Server 2003时间服务无法通过启..
完美经验助你实现局域网访问控制
作者:佚名  来源:不详  发布时间:2008-1-21 16:57:19  发布人:18839new

减小字体 增大字体

 
  对企业局域网上的数据进行访问控制保护不是单靠企业IT部门就能独立完成的,它涉及到企业中的多个部门,例如包括负责桌面、服务器、网络和安全的团队,同样还有负责企业员工目录信息和应用系统的团队,而且IT之外的业务部门也必须参与到其中,来帮助IT部门制定合适的策略,以控制企业中的哪些人能够访问局域网上的哪些资源。

  根据对不同行业、不同规模企业中的数百个局域网安全项目的研究,我们可以发现在企业局域网中对数据进行访问控制一般可以分为以下三类共性的问题:

  •防范来自内部的威胁。

  举个例子来说,许多企业通常需要通过网络和承包商进行业务合作。后者必须能够访问该企业的局域网网络,否则他们不能完成他们的任务。他们需要运行特定软件、访问特定文件和特定服务器,但是,他们不需要也不应该有权限来访问所有网络资源。

  •达到规章制度要求。

  不同的政府和行业规章要求公司必须实行访问控制策略,并且进行全局应用,而且这种控制要求自动化实现,而不是手工来进行控制。自动化控制可以简化审核过程,因为它们只需要测试一两次就可以,相比之下人工控制方式往往需要测试十几次,而且存在很多不确定性。

  •限制用户访问敏感信息。

  企业现在越来越多的希望根据用户在企业中的不同角色来对他们进行识别和区分,然后对不同的角色设定不同的访问权限。举个例子来说,它们可能希望仅允许财务部门员工查看财务信息,或者仅允许客户服务代表有权力查看机密客户数据。

  虽然每一个企业的具体情况不完全相同,但是在某种程度上,数年以来,上面所说的三类共性问题一直让企业用户感到非常头疼。下面将根据我的经验提出一些最佳经验,希望能帮助你打造一个具有合适的网络访问控制的安全局域网。
  
  为什么要进行访问控制及需要控制什么?

  看一下那些成功在局域网中实现数据访问控制的企业,它们存在一个共同的地方:在这个安全项目真正开始前,它们的IT部门都花费了大量的时间来分析调查,以真正深入理解为什么要进行访问控制,以及要控制什么。要实现这一点,你可能需要与多个业务部门的人员进行座谈交流,了解他们的工作内容,以及谁需要访问哪些资源:是内部职工还是外部合同商,还是任何技术人员或其他需要访问企业局域网的其他人员。

  在任何局域网安全项目中要采取的第一步是,识别并区分业务部门的资源访问需求。以下是一些最常见的需要明确的问题,可以供你参考,根据你自己的实际情况来选择:

  •控制谁能访问局域网;

  •降低非企业员工将能够访问敏感数据的风险:限制客人只可以访问互联网,而不能访问企业局域网上的资源。对资源进行控制,设定哪一个软件开发者、设计者或其他长期的非员工人员可以访问哪些资源。

  •为不同的员工设定不同的访问权限。限制每个人只能访问他们需要的数据和应用程序。

  •控制那些非计算机的网络设备的使用,诸如打印机、VoIP电话、数码相机等等。

  •防范恶意软件攻击。

  •实现对政府和行业标准的支持,并让业务组的人也了解这些要求。

  讨论上述问题的目的是确定企业局域网的当前和长远目标。也就是你需要详细研究网络访问控制(NAC)问题的全面设置,决定谁可以登录到局域网中,并限制他们能够访问的内容。

  举个例子来说,在项目一开始的时候,多数企业客户一般会先选择分离并限制客人的访问权限。然后其中多数企业计划在以后增加更多细化的控制,尤其是基于角色或基于策略的访问控制,来限制它们员工的访问权限。

  在制定了你的网络访问控制优先权后,接下来,你需要在整个局域网安全计划中为不同的终端分配不同的角色。
9 7 3 123 4 8 :
[] [返回上一页] [打 印] [收 藏]
∷相关教程评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联