原創(chuàng)|行業(yè)資訊|編輯:郝浩|2013-10-18 10:51:52.000|閱讀 316 次
概述:俄克拉荷馬城市公立學(xué)校的IT團隊負責該片區(qū)接近43000個學(xué)生的網(wǎng)絡(luò)管理工作。長期以來,學(xué)生和教師員工共享Windows網(wǎng)絡(luò)登錄為他們帶來了很多難題。 最近,他們的這些難題卻得到了有效解決。究竟是怎么回事呢?
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
俄克拉荷馬城市公立學(xué)校的IT團隊負責該片區(qū)接近43000個學(xué)生的網(wǎng)絡(luò)管理工作。長期以來,學(xué)生和教師員工共享Windows網(wǎng)絡(luò)登錄為他們帶來了很多難題。
由于沒有并發(fā)登錄的限制,也不能對網(wǎng)絡(luò)使用情況進行準確跟蹤,俄克拉荷馬城市公立學(xué)校的IT團隊發(fā)現(xiàn)很多學(xué)生都使用共同的賬號登錄,而不是每個人都使用他們的個人賬號。這些學(xué)生以這種方式來刪除或竊取文件(例如家庭作業(yè)),或者隨意刪除起初的文件使共享網(wǎng)絡(luò)的應(yīng)用程序被篡改。因此,該團隊覺得單靠Windows網(wǎng)絡(luò)的本地安全控制是遠遠不夠的,因為它們不能從根本上限制并發(fā)登錄。
由于系統(tǒng)記錄活動是基于用戶名登錄到系統(tǒng),所以每一用戶名應(yīng)該有一個對應(yīng)的個人。當用戶的登錄名和密碼被共享后,系統(tǒng)無法判斷對某個文件的訪問是來自哪一個人。這就導(dǎo)致用戶A在知道用戶B的認證信息后,可以使用用戶B的認證信息登錄進網(wǎng)絡(luò),獲取用戶B的數(shù)據(jù),或以用戶B的名義發(fā)送郵件等。
在經(jīng)過多方的對比分析下,該IT團隊選擇了UserLock。通過使用UserLock的登錄控制,該學(xué)區(qū)可以自定義用戶登錄規(guī)范,消除并發(fā)登錄,并使IT使用跟蹤和恢復(fù)在時間上縮短70%。目前,該學(xué)區(qū)的網(wǎng)絡(luò)安全事件大大減少,竊取他人作業(yè)或其他個人文件、篡改網(wǎng)絡(luò)應(yīng)用程序的發(fā)生也大幅減少。
如今,很多用戶都習(xí)慣在多個系統(tǒng)的登錄中使用同一密碼,這導(dǎo)致了一旦他人知道了他們的一整套認證信息和密碼后,就可以利用同一密碼進入多個系統(tǒng),竊取和濫用大量信息,或篡改程序。
盡管在網(wǎng)絡(luò)安全意識教育上花了很多功夫,但用戶仍然對共享密碼和共享認證信息缺乏必要的防范,只要自己的個人登錄不受影響,很多用戶就覺得不必在意。為此,單靠用戶個人的安全意識是不行的,只有企業(yè)或單位從技術(shù)上加以控制,才能杜絕這種情況。
UserLock是一個獨特的軟件解決方案,它能阻止并發(fā)登錄,限制每個用戶在任何瞬間都只有一個可能的Windows連接,防止流氓用戶在合法戶主登錄時也能無縫使用對方的認證信息。
UserLock還能嚴格執(zhí)行對所有類型的會話(包括Wi-Fi)粒狀的用戶訪問控制策略,允許或拒絕訪問工作站和使用/連接時間,無論是基于用戶個人、一個團隊還是一個企業(yè)單位。實時監(jiān)控和審計確保網(wǎng)絡(luò)的運作與該用戶訪問控制策略相符,對能對預(yù)定的訪問事件保持警惕。
通過定制的訪問策略(包括防止并發(fā)登錄)來限制用戶登錄,UserLock為使用者提供了必要的安全功能對所有的會話活動進行監(jiān)控、限制、運行報告并保持警惕。
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉(zhuǎn)載自:慧都控件網(wǎng)