完美经验助你实现局域网访问控制

上一篇 / 下一篇  2008-01-18 22:43:51

对企业局域网上的数据进行访问控制保护不是单靠企业IT部门就能独立完成的,它涉及到企业中的多个部门,例如包括负责桌面、服务器网络安全的团队,同样还有负责企业员工目录信息和应用系统的团队,而且IT之外的业务部门也必须参与到其中,来帮助IT部门制定合适的策略,以控制企业中的哪些人能够访问局域网上的哪些资源。

:c*Vo(h1\!{;p7590422  根据对不同行业、不同规模企业中的数百个局域网安全项目的研究,我们可以发现在企业局域网中对数据进行访问控制一般可以分为以下三类共性的问题:IXPUB技术博客S:bhg`Ya

IXPUB技术博客 _ C0C k2J3l

  •防范来自内部的威胁。

!x3[Y!Gn `6qfV7590422IXPUB技术博客#T{r9X;d'U8B

  举个例子来说,许多企业通常需要通过网络和承包商进行业务合作。后者必须能够访问该企业的局域网网络,否则他们不能完成他们的任务。他们需要运行特定软件、访问特定文件和特定服务器,但是,他们不需要也不应该有权限来访问所有网络资源。IXPUB技术博客@c#@qO}%}g

4wnZ9sna'w-Je,_5`7590422  •达到规章制度要求。

a\Dj.z7590422IXPUB技术博客8dA \H_@

  不同的政府和行业规章要求公司必须实行访问控制策略,并且进行全局应用,而且这种控制要求自动化实现,而不是手工来进行控制。自动化控制可以简化审核过程,因为它们只需要测试一两次就可以,相比之下人工控制方式往往需要测试十几次,而且存在很多不确定性。IXPUB技术博客:Yi.?`V

5A+y7v|-e/ma:o tdt |h7590422  •限制用户访问敏感信息。

] veo(U{_)ik7590422

:v*nsq es:y7590422  企业现在越来越多的希望根据用户在企业中的不同角色来对他们进行识别和区分,然后对不同的角色设定不同的访问权限。举个例子来说,它们可能希望仅允许财务部门员工查看财务信息,或者仅允许客户服务代表有权力查看机密客户数据。

-MUtg3Cm3K sm7L7590422

8FQZ:}PKbk4Xr7590422  虽然每一个企业的具体情况不完全相同,但是在某种程度上,数年以来,上面所说的三类共性问题一直让企业用户感到非常头疼。下面将根据我的经验提出一些最佳经验,希望能帮助你打造一个具有合适的网络访问控制的安全局域网。IXPUB技术博客O"LzGP)hQ

 

F6`o yR~$_,|;Tsb7590422

TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2009-01-04  
    123
45678910
11121314151617
18192021222324
25262728293031

数据统计

  • 访问量: 64492
  • 日志数: 1197
  • 文件数: 1
  • 建立时间: 2007-08-10
  • 更新时间: 2009-01-04

RSS订阅

Open Toolbar