国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 安全知識 > 正文

網管必知:確保遠程訪問安全的五招秘笈

2020-07-05 18:14:21
字體:
來源:轉載
供稿:網友

 管理安全的遠程訪問是一項艱巨的任務。因為遠程系統可能直接連接到互聯網而不是通過公司的防火墻,所以遠程系統將給你的網絡環境帶來更大的風險。病毒和間諜軟件防御以及一般的VPN網絡策略還不足以保護這些系統的安全以及它們連接的網絡的安全。下面是提供安全的遠程訪問的五個最佳做法。
  
  1.軟件控制策略
  
  創建一個策略,定義必須在系統中存在的具有遠程訪問功能的確切的安全軟件控制機制。例如,你需要詳細說明必須安裝殺毒、反間諜軟件和桌面防火墻并且用最新的簽名進行具體的設置,或者以廠商接受的方式進行設置。最佳的做法是與連接設置發布策略或者向最終用戶發布同樣的指令。對于端點安全來說,零誤差策略通常是最好的。最終用戶在連接到網絡之前需要滿足一套規則的規定。沒有殺毒軟件、反間諜軟件和桌面防火墻?不允許進行遠程訪問。這個策略還應該詳細說明系統上的哪一個端口和什么服務可以公開。
  
  2.端點安全管理
  
  選擇一個提供廣泛的端點安全管理和強制執行策略的廠商作為他們VPN或者遠程訪問解決方案的一部分。最佳的做法是強制規定所有的遠程用戶必須使用企業贊助的VPN客戶機。那是你真正地遵守規定和保證端點安全狀況的惟一方法。你選擇的遠程接入解決方案應該能夠拒絕那些沒有通過遵守規定檢查的端點系統的連接。理想的方法是,這個解決方案應該告訴最終用戶哪一項沒有符合政策規定,以便這些用戶在連接之前改正不符合規定的情況。這樣會減少服務臺的求助電話。
  
  3.加強遵守公司政策
  
  當最終用戶連接到企業網絡時,通知最終用戶公司安全政策已經擴大到了他們的遠程桌面。例如,在連接到公司網絡時,沒有文件共享和其它未經允許的應用。
  
  4.報告功能
  
  報告最終用戶遵守規定的狀況是非常重要的。上面提到的大多數解決方案都提供了報告功能,以便讓管理員隨時了解端點連接狀態的最新情況。根據你管理的用戶數量,當一臺機器違反規定試圖進行連接的時候,設置用電子郵件向管理員報警也許是聰明的做法。在某種情況下,管理員的干預也許是有保證的,特別是當這個網絡存在其它的接入方式的時候。
  
  5.定期審查策略和報告
  
  每隔幾個月要審查策略和報告,以找出違反訪問規定的趨勢和方式。這對于保證策略和技術控制能夠滿足你的遠程訪問需求是非常重要的。如果你發現違反訪問規定的趨勢,你可以相應地增加或者修改策略。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 德州市| 交城县| 大宁县| 会泽县| 丹凤县| 呼玛县| 九江县| 祁阳县| 涡阳县| 杭州市| 教育| 华宁县| 通化县| 文安县| 康保县| 达州市| 内江市| 监利县| 哈巴河县| 灵川县| 博白县| 临汾市| 田东县| 大安市| 沧州市| 峨眉山市| 林芝县| 天柱县| 瓮安县| 黔西县| 六安市| 英超| 车险| 宁远县| 香河县| 萝北县| 小金县| 永城市| 泸州市| 边坝县| 黔西|