重新审视远程访问管理

来源 :网络与信息 | 被引量 : 0次 | 上传用户:ytrewq123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  员工移动性迅速发展,现在比以往任何时候都更需要安全可靠且易于管理的远程访问管理部署,但同时企业也面临着很大的挑战,包括配置、设备兼容性、端点管理和用户教育等。本文将探讨如何利用集中管理安全框架来减轻IT管理的负担并提高员工工作效率。
  企业针对现有的基础设施都设有IT政策,而这通常是与企业的IT目标脱节的。最近,企业都在部署BYOPC(自备电脑)政策,让员工可以自由使用他们想要使用的计算机或者移动设备,然而技术上还无法为这种政策提供足够的保障。
  一种独立于特定类型设备、操作系统和VPN网关的系统可以帮助企业执行BYOPC政策。这种系统可以允许员工使用所有标准操作系统,例如Windows 7、Windows Vista(32/64位)、Linux、Mac、Symbian和Windows Mobile,同时能够安全地访问网络。这种情况下,使用自己的设备将帮助员工提高工作效率。
  
  教育员工
  
  大多数员工(除了那些在IT部门的员工)通常都不是技术人员,当他们试图通过VPN连接到网络时,他们通常会畏缩,因为传统VPN通常需要几个步骤才能建立连接,而员工需要快速有效地访问网络,他们需要的是一键解决方案,而不需要登录、连接等繁琐步骤。
  一键解决方案可以缩短培训员工的时间,公司可以因此减少IT培训,无故障的解决方案还可以提高办公效率,让员工感觉轻松自在。
  一键解决方案不仅使连接网络变得更容易,用户界面也简单易懂,这一点很重要,因为员工需要知道连接情况和实时信息,而不用浪费时间去查找这些信息。部署简单界面的VPN客户端可以减少员工对IT部门的询问或者请求帮助。
  
   集中管理
  
  管理网络对于管理员而言是很复杂的工作,网络是非常全面的,需要很多关注和维护。而随着员工越来越依赖于移动设备(如PDA、笔记本和上网本),远程访问的需要变得更大。
  然而,管理所有设备和用户是非常复杂的工作,我们可以通过一个中央管理框架来集中管理和配置。
  使用中央管理系统,管理员可以轻松管理网络和访问网络的用户,数据可以轻易地从现有目录服务(如Microsoft Active Directory或者LDAP)中取出,并运用到个人网络地址。这样节约了时间和成本,简化了证书管理和软件分发等工作。
  同时还减轻了新员工安装和维护的工作,员工变动也能够实时解决,网络管理的工作量也有所减轻,还帮助公司节约成本。
  
   混合SSL和IP安全
  
  作为VPN客户端,安全套接层(SSL)和IP安全一直广受争议,很明确的一点是,它们用于两种不同的情况,而其中一个并没有比另一个更有优势。对于用户远程访问,企业解决方案应该同时支持SSL和IPSec。我们应该从移动性、生产效率和政策需要方面来考虑员工的网络访问,而不是从技术上限制网络访问。
  在某些情况下,IPSec是比较合适的,特别是对于那些想选择在办公室外办公的永久雇员。而SSL更加适合于外部用户,例如客户和供应商,他们只是偶尔需要访问网络。
  企业需要重新考虑这种混合模式(同时支持IPSec和SSL)的网络,混合VPN渠道为员工在每次远程访问环境中提供安全外部通信,员工可以通过集中管理的IPSec VPN或者通过“无客户端”与公司互联网连接。
  
   网络访问控制
  
  使用传统技术(例如防火墙或者入侵检测技术)已经不再能够控制威胁,尤其是当越来越多的员工选择移动办公时。通过网络访问控制(NAC)功能监测和管理连接到公司网络的每个远程访问,鉴定每台设备和检查其是否符合公司的安全政策。
  安全准则和参数是根据公司的远程访问政策而建立的,未知或者可疑设备(包含过期防毒软件的设备或者无法识别的PDA)都将被隔离。
  当没有部署网络访问控制时,那些未知和可疑设备将访问并且感染网络,随着远程访问用户的增加,这个问题将变得更加严重,网络访问控制功能可确保远程访问客户端符合公司的安全政策。
  例如:确保他们的操作系统是可接受的,安装了必要的安全补丁和最新的病毒库,以及最新的签名。没有网络访问控制功能的话,设备将破坏整个网络,浪费公司的资金和时间。当重新考虑远程访问时,请考虑使用这个功能。
其他文献
信任是一种美德,人与人之间需要信任,人与事物之间也需要信任,人与世界之间同样需要信任。今天我们谈的就是诺顿的“信任”,我们在这里所指的“诺顿信任”实际上是诺顿安全软件的智能扫描一应用程序分级功能。该功能能够对应用程序进行信任级别的划分,帮助用户监视、侦测应用程序的动态。
随着信息产业的飞速发展,计算机网络技术得到广泛应用,计算机网络已成为现代工作生活中必不可少的一部分。路由器作为计算机网络的核心设备,相应地在网络上存在广泛的应用。高端路由器现已由企业级设备成为公众网上重要的电信级设备。随着互联网的逐步普及以及它在生活中重要性的增加,路由器的性能、功能、安全性、可靠性等指标变得越来越重要。所以对路由器的测试有其重要性与必要性。路由器测试规范主要由下面的通信行业标准来
摘要:为给全校教师、科研人员、管理人员、学生提供一个先进的计算机网络环境,并将计算机引入教学、科研、管理和学习等各个领域,学校应计划在校内建立校园内部网并通过千兆位链路连接与国际互联网相连,而网络结构化布线是建立校园网络的根基,如何进行科学的网络布线是笔者要讨论的重点内容。  关键词:结构化布线;工作区子系统;水平子系统;垂直于系统;设备间子系统;建筑群子系统    1 项目总体目标    建立物
无线网卡与无线上网卡光从名称上区别仅有一字之差,不明所以的消费者很容易就会混淆了这两种设备。下面,让小编带大家看清楚两者的异同之处,希望能够帮助大家在选购的时候不被忽悠。    1 无线网卡与无线上网卡的概念    无线网卡是无线局域网在无线覆盖下通过无线连接网络进行上网使用的无线终端设备。具体来说无线网卡就是使您的电脑可以利用无线来上网的一个装置,但是有了无线网卡也还需要一个可以连接的无线网络,
随着互联网科技的飞速发展,“宽带网络”俨然进入了千家万户,以往看似“神奇”的“无线”网络连接方式,也已经进入了普及阶段。  配合市场日益强烈的需求,无线路由器在价格方面也不断走低。告别繁琐的布线与空间分配,方便的无线网络已经被越来越多的家庭及企业所青睐。  802.11n是对WLAN增进有更高吞吐量,被设计来提高WLAN有效吞吐量大于100Mbit/sec和覆盖范围可达400米的IEEE标准。IE
蹭网、ARP攻击、木马病毒这些都令人防不胜防,不仅会影响网络速度,严重的还会导致你的机密数据泄漏,造成不可挽救的损失。用户为了无线网络的安全而感到困扰,怎样做才能确保网络安全呢?下面,小编就总结了无线路由器的安全设置,希望能够帮助大家有一个全面的了解。    SSID    SSID英文全称是Service Set Identifier,它是“业务组标识符”的简称,是无线路由网络的标识符,能够用来
随着社会的不断进步,网络作为现代商务的重要组成部分,日益得到普及。网络与打印功能已经合二为一,网络打印设备不断走进办公领域,它的出现让不少的企业、公司、机关单位提高了工作效率,又节省了大量办公设备,可以说是一举多得。下面。小编就总结了一些关于网络打印设备常见问题与解决方法。希望对读者有所帮助。    保证网络运行畅通    网络打印设备的运行速度与网络的线路畅通是有一定的关系,因为网络的线路畅通是