新聞中心
對(duì)于非盈利性組織來(lái)說(shuō),志愿者是成功的重要因素,但對(duì)于 IT 經(jīng)理和網(wǎng)絡(luò)安全人員來(lái)說(shuō),他們?cè)谶@方面也會(huì)遇到一個(gè)安全威脅,特別是當(dāng)志愿者使用自己電腦訪問(wèn)網(wǎng)絡(luò)時(shí)。本文將為大家介紹一個(gè)法律援助公司如何通過(guò)使用網(wǎng)絡(luò)訪問(wèn)控制(NAC)來(lái)消除這個(gè)威脅。

創(chuàng)新互聯(lián)是一家企業(yè)級(jí)云計(jì)算解決方案提供商,超15年IDC數(shù)據(jù)中心運(yùn)營(yíng)經(jīng)驗(yàn)。主營(yíng)GPU顯卡服務(wù)器,站群服務(wù)器,成都棕樹(shù)電信機(jī)房,海外高防服務(wù)器,成都機(jī)柜租用,動(dòng)態(tài)撥號(hào)VPS,海外云手機(jī),海外云服務(wù)器,海外服務(wù)器租用托管等。
“我們有12個(gè)辦公點(diǎn),而每個(gè)位置有時(shí)會(huì)有志愿學(xué)生使用,”Georgia Legal Services Program (GLSP) 的 IT 主管 Joseph Mays 說(shuō)?!拔艺J(rèn)為需要增加一個(gè)我們?cè)芯W(wǎng)絡(luò)之外的網(wǎng)絡(luò),這樣當(dāng)學(xué)生接入他們的電腦時(shí),他們不會(huì)向我們的網(wǎng)絡(luò)傳播可能導(dǎo)致我們?cè)瓉?lái)網(wǎng)絡(luò)完全癱瘓的病毒?!?/p>
GLSP 是一個(gè) Cisco Systems 部門(mén),在 12 個(gè)辦公點(diǎn)有大量的 Catalyst 3560 和 2950,所以 Mays 考慮將 Cisco 作為他NAC 項(xiàng)目的一個(gè)潛在供應(yīng)商??上ВJ(rèn)為使用 Cisco NAC 產(chǎn)品可能需要更新他的基礎(chǔ)架構(gòu)的 IOS,這是他無(wú)法實(shí)現(xiàn)的,因?yàn)樗拇蠖鄶?shù)遠(yuǎn)程公辦點(diǎn)都沒(méi)有現(xiàn)場(chǎng) IT 人員。作為一個(gè)非盈利性組織,GLSP 對(duì)價(jià)格很敏感。NAC 的價(jià)格是一個(gè)問(wèn)題,但是實(shí)現(xiàn)的成本也是重要的一部分。
“實(shí)現(xiàn)這個(gè)需求和升級(jí)所有的交換機(jī)可能會(huì)增加我們的差旅成本以及需要派一個(gè)工程師去現(xiàn)場(chǎng)實(shí)施這個(gè)升級(jí),”他說(shuō)。
Mays 在研究了一些其它 NAC 供應(yīng)商后發(fā)現(xiàn)了 InfoExpress 的 CyberGatekeeper 和 Dynamic Network Access Control (DNAC)。
“通過(guò)使用 CyberGatekeeper 產(chǎn)品,我們能夠在一天內(nèi)實(shí)施 NAC,”他說(shuō)。“在將客戶端安裝到所有桌面電腦并設(shè)置為監(jiān)控模式后,它能清晰地告訴我們電腦上加載了什么軟件,有什么類(lèi)型的應(yīng)用,以及[它允許我們]看到我們的 McAfee [電腦安全]技術(shù)是否已經(jīng)升級(jí)了它的桌面客戶端。沒(méi)有這個(gè)工具,我們就無(wú)法知道我們的桌面電腦的狀況?!?/p>
選擇一個(gè)獨(dú)立的 NAC 供應(yīng)也使 GLSP 避免過(guò)于依賴某個(gè)供應(yīng)商?!巴ㄟ^(guò)使用這個(gè) DNAC 產(chǎn)品,我們能夠在任何位置部署任何一個(gè)供應(yīng)商的交換機(jī),而不需要關(guān)心它是 Cisco 還是 HP 還是其他供應(yīng)商的產(chǎn)品,”Mays 說(shuō)。“DNC 都能支持這些產(chǎn)品?!?/p>
他使用 NAC 控制員工和志愿者在網(wǎng)絡(luò)中使用的這些應(yīng)用。例如,AOL Instant Messenger (AIM) 在網(wǎng)絡(luò)中是禁止的,替代的是一個(gè)內(nèi)部的 IM 工具。如果一個(gè)用戶打開(kāi) AIM 或某些 P2P 文件共享工具,InfoExpress 就能夠隔離這些設(shè)備并提示用戶點(diǎn)擊一個(gè)修復(fù)鏈接。點(diǎn)擊這個(gè)鏈接會(huì)關(guān)閉這個(gè)禁止的應(yīng)用。
InfoExpress 實(shí)際上已經(jīng)幫助 Mays 避免了可能的嚴(yán)重安全性問(wèn)題?! ?/p>
“我們?cè)?jīng)遇到這樣一個(gè)情況,有一個(gè)用戶瀏覽一個(gè)網(wǎng)站,感染了一種蠕蟲(chóng)病毒,它試圖禁用 McAfee,”他說(shuō)?!癉NAC 禁用了這個(gè)蠕蟲(chóng)并將這個(gè)用戶從網(wǎng)絡(luò)隔離以便進(jìn)行修復(fù)。我們有一個(gè)腳本程序,它能夠彈出窗口,提示用戶‘請(qǐng)聯(lián)系幫助臺(tái)。’這個(gè)用戶就會(huì)呼叫幫助臺(tái),我們就能夠前往查看造成問(wèn)題的原因。因?yàn)?NAC 已經(jīng)將該桌面電腦從網(wǎng)絡(luò)隔離,所以我們能夠?qū)⑺鼛У綄?shí)驗(yàn)室,然后修復(fù)這個(gè)問(wèn)題?!?/p>
當(dāng)前名稱:使用網(wǎng)絡(luò)訪問(wèn)控制來(lái)保證非盈利組織安全
文章出自:http://fisionsoft.com.cn/article/djcepcd.html


咨詢
建站咨詢
