
上網(wǎng)行為管理
上網(wǎng)行為管理
上網(wǎng)行為管理,不僅是入網(wǎng)許可證操縱和終端安全大檢查,更偏重于業(yè)務(wù)流程訪(fǎng)問(wèn)安全性監管。注重以人為因素管理中心業(yè)務(wù)流程訪(fǎng)問(wèn)操縱,入網(wǎng)許可證僅僅重要的一步,確保網(wǎng)絡(luò )安全防護才算是最后的目地。
深信服上網(wǎng)行為管理
INTERNET BEHAVIOR MANAGEMENT
上網(wǎng)行為管理,不僅是入網(wǎng)許可證操縱和終端安全大檢查,更偏重于業(yè)務(wù)流程訪(fǎng)問(wèn)安全性監管。注重以人為因素管理中心業(yè)務(wù)流程訪(fǎng)問(wèn)操縱,入網(wǎng)許可證僅僅重要的一步,確保網(wǎng)絡(luò )安全防護才算是最后的目地。
終端接入安全性自動(dòng)控制系統,根據連接HR、AD域等系統軟件同歩客戶(hù)源,校檢接入客戶(hù)真實(shí)身份的合理合法,查驗接入終端的安全系數;根據用戶(hù)群、客戶(hù)特性、客戶(hù)人物角色、部位、時(shí)間等多層次業(yè)務(wù)流程訪(fǎng)問(wèn)受權,保證業(yè)務(wù)流程訪(fǎng)問(wèn)管理權限降到最低;另外,紀錄業(yè)務(wù)流程訪(fǎng)問(wèn)的全部個(gè)人行為、及其訪(fǎng)問(wèn)行為分析和追朔。
深信服上網(wǎng)行為管理介紹
MANAGEMENT INTRODUCTION
01、端安全大檢查
適用補丁下載查驗、電腦殺毒軟件安裝查驗、電腦操作系統查驗、文檔規定查驗、注冊表項查驗、手機軟件配備查驗等;而且可設置查驗不通過(guò)的終端不可以接入互聯(lián)網(wǎng),另外提示終端顧客及時(shí)開(kāi)展修補;可依據要求撰寫(xiě)腳本制作,并根據控制面板下達實(shí)行,拓展完成各種各樣人性化要求。
02、接入認證
二層接入認證,適用802.1x認證、MAB認證;三層接入認證,適用當地登陸密碼認證、第三方認證、短消息認證、手機微信認證、二維碼認證等多種多樣認證方法;可遮蓋宣布職工認證、啞終端認證、訪(fǎng)問(wèn)者認證。
03、不法外聯(lián)監管
事先防止:出示IP授權管理和信用黑名單配備,終端只有訪(fǎng)問(wèn)與授權管理的資源,嚴苛嚴禁不法外聯(lián);事中阻隔:在根據IP黑與白名冊配備嚴禁外聯(lián)的前提條件下,定時(shí)執行檢驗不法外聯(lián),能夠開(kāi)展重新啟動(dòng)、待機、斷開(kāi)連接、防護、警示、匯報、報警等作用;外接設備檢驗
04、物聯(lián)網(wǎng)設備管理方法
適用終端檢驗與結構加固:有電腦操作系統的終端,安裝Agent,根據軟件完成;有電腦操作系統的終端且有監測平臺的,能夠與服務(wù)平臺連接;沒(méi)有電腦操作系統的終端, 用端口掃描器方法,檢測是不是有不科學(xué)的對外開(kāi)放的端口號,對外開(kāi)放的端口號里是不是有系統漏洞,弱口令等;
05、用戶(hù)管理系統
適用連接多種多樣客戶(hù)源,包括內嵌帳戶(hù)、AD域客戶(hù)、郵件服務(wù)器客戶(hù)認證、LDAP網(wǎng)絡(luò )服務(wù)器客戶(hù)認證、RADIUS網(wǎng)絡(luò )服務(wù)器、數據庫查詢(xún)網(wǎng)絡(luò )服務(wù)器、POP3網(wǎng)絡(luò )服務(wù)器、H3C CAMS網(wǎng)絡(luò )服務(wù)器、第三方認證系統軟件(CAS);