原創(chuàng)|行業(yè)資訊|編輯:黃竹雯|2016-07-01 13:49:44.000|閱讀 229 次
概述:IS Decisions公司旗下的UserLock為企業(yè)和組織提供了實(shí)施網(wǎng)絡(luò)訪問安全以及優(yōu)化工作站使用的一系列有效方法。它通過阻撓來自于外部或者內(nèi)部的惡意訪問事件為Windows網(wǎng)絡(luò)提供了真正的訪問安全。
# 界面/圖表報(bào)表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
目前在大學(xué)負(fù)責(zé)網(wǎng)絡(luò)安全的IT團(tuán)隊(duì)正在經(jīng)歷越來越多的壓力,他們的網(wǎng)絡(luò)安全正在遭受來自于外部和內(nèi)部的威脅。
根據(jù)Open Security Foundation的報(bào)告,從有官方記錄以來,15%的數(shù)據(jù)泄露發(fā)生了在教育機(jī)構(gòu)。而去年則是自從2006年以來發(fā)生數(shù)據(jù)泄露最嚴(yán)重的一年。考慮到學(xué)術(shù)機(jī)構(gòu)存儲個人和財(cái)務(wù)數(shù)據(jù)的數(shù)量,這也許并不奇怪它們會成為惡意攻擊活動的目標(biāo)。
學(xué)術(shù)環(huán)境的安全往往比在傳統(tǒng)企業(yè)或組織更難保證。教育的傳統(tǒng)文化促進(jìn)了思想的自由交流,即時信息訪問有利于完成學(xué)術(shù)任務(wù)和實(shí)現(xiàn)教育機(jī)構(gòu)的目標(biāo)。IT團(tuán)隊(duì)必須找到一個合適的方法來平衡這些訪問值,同時保護(hù)和維護(hù)數(shù)據(jù)和信息系統(tǒng)。
找到網(wǎng)絡(luò)開放但安全的平衡點(diǎn)對于所有大學(xué)、學(xué)院和學(xué)校的IT部門來說仍然是一個挑戰(zhàn)。稍微的處理不當(dāng)就會導(dǎo)致一系列后果嚴(yán)重的數(shù)據(jù)泄露。去年發(fā)生在美國內(nèi)布拉斯加大學(xué)的6萬名學(xué)生個人信息泄露事件(泄露信息包括社會安全號碼、家庭住址、等級、金融援助等)正是遭受到一個來自于內(nèi)部的攻擊——一個在防火墻內(nèi)部的工作人員。
對于教育機(jī)構(gòu)來說,處理這樣的網(wǎng)絡(luò)漏洞最有效的方法就是實(shí)現(xiàn)一個網(wǎng)絡(luò)訪問控制和身份管理的周密系統(tǒng)。
IS Decisions公司旗下的UserLock為企業(yè)和組織提供了實(shí)施網(wǎng)絡(luò)訪問安全以及優(yōu)化工作站使用的一系列有效方法。它通過阻撓來自于外部或者內(nèi)部的惡意訪問事件為Windows網(wǎng)絡(luò)提供了真正的訪問安全。
嚴(yán)重的安全漏洞可以通過防止并發(fā)會話和限制學(xué)生在任何一個實(shí)例都只能有一個Windows連接來進(jìn)行規(guī)避。這將停止非法用戶使用有效身份證件和合法用戶同時訪問網(wǎng)絡(luò)的可能。
應(yīng)該在網(wǎng)絡(luò)上為教職員工和學(xué)生提供適合自身的不同的訪問級別。此外教授,教師和學(xué)生的訪問應(yīng)該單獨(dú)供應(yīng)以確保他們的訪問在他們離開后就停止。控制用戶登錄根據(jù)用戶、用戶組或組織單位是Windows網(wǎng)絡(luò)第一道防線,登錄的權(quán)利根據(jù)用戶在組織內(nèi)的角色進(jìn)行授予。
這種限制也應(yīng)該考慮到其他標(biāo)準(zhǔn)如工作站或設(shè)備(包括個人設(shè)備)、時間、工作時間和會話類型(包括wifi和VPN)。
例如,一個學(xué)生在設(shè)法獲得教師證書后將能夠從網(wǎng)絡(luò)上的任何工作站訪問機(jī)密信息(考試問題,答案,等等)。UserLock將停止賬戶濫用,允許管理員來定義每個用戶和每一個用戶組、工作站,確定它們可以或不能使用(通過定義NetBIOS名稱/ IP范圍來實(shí)現(xiàn))。因此,一個學(xué)生將無法使用老師的憑證從另一個工作站進(jìn)行登錄。
以同樣的方式,它可以限制來自通過認(rèn)證的工作站或預(yù)定組工作站(例如那些在特定部門、特定辦公地點(diǎn)等等)對于管理工作站的訪問(會計(jì)、金融等)。
UserLock允許通過用戶登錄實(shí)施和嚴(yán)格執(zhí)行User Access Control Policy。你可以控制用戶在何時、何地可以訪問資源以及用戶訪問資源的時長。
UserLock持續(xù)監(jiān)控所有登錄和會話事件,自動應(yīng)用定制政策來阻止或拒絕登錄,工作站訪問和使用/連接時間。
在在一個工作站中發(fā)生異常或可疑行為時,UserLock將允許管理員從中央控制臺或任何在線計(jì)算機(jī)遠(yuǎn)程斷開用戶或鎖定會話。
允許學(xué)生和員工使用自己的設(shè)備(可能存在不受信任的設(shè)備)——訪問組織資源并非沒有風(fēng)險(xiǎn)。而UserLock保護(hù)網(wǎng)絡(luò)安全支持所有會話類型,包括Wi-Fi,它允許組織來控制他們的無線網(wǎng)絡(luò),并為自帶辦公設(shè)備(BYOD)提供安全措施。
優(yōu)化訪問工作站的使用。
除了有效地實(shí)施網(wǎng)絡(luò)訪問安全,UserLock同樣可以優(yōu)化工作站使用。
在Windows網(wǎng)絡(luò)中學(xué)生可以很方便的使用他/她的用戶帳戶(ID和密碼)同時打開幾個會話。例如同時打開一個工作會話和另一個下載任務(wù)。UserLock迫使用戶在他們離開工作站時關(guān)閉他們的會話,在會話完成之前他們不能在其他地方打開另一個會話。
通過阻止學(xué)生使用幾個工作站,UserLock降低自由訪問電腦占用率。
如果一個學(xué)生以打開或鎖定的狀態(tài)離開會話,工作站對所有其他的用自己賬號登錄的學(xué)生是不可用。為了釋放資源,UserLock允許網(wǎng)絡(luò)管理員通過任何網(wǎng)絡(luò)計(jì)算機(jī)從中央控制臺遠(yuǎn)程斷開離開或鎖定的會話。
UserLock的報(bào)告將詳細(xì)顯示計(jì)算機(jī)的使用情況、使用高峰和低谷、占用率等。因此,教育組織的IT團(tuán)隊(duì)可以確保開放時間可以令大多數(shù)人滿意,而且有足夠的工作站可供使用。UserLock將使他們有能力來確定最佳工作負(fù)載分布,并采取任何必要的行動。
UserLock通過一個可定制的Web Intranet Page,可以訪問所有網(wǎng)絡(luò)用戶,實(shí)時顯示所有空閑的工作站。這個功能提高了學(xué)生的滿意度,讓他們能夠很容易快速找到一個可用的工作站,以之來優(yōu)化占用率。
UserLock可以由中央管理控制臺(在服務(wù)器或工作站上),或通過任何在線計(jì)算機(jī)進(jìn)行遠(yuǎn)程控制。
web接口允許將UserLock委托給非IT管理人員(如教師、監(jiān)督者等),對于一個工作站的子集(例如系統(tǒng))進(jìn)行監(jiān)督和管理(如關(guān)閉或開啟工作站的會話)。
通過提供這種級別的管理,UserLock提供給非IT管理用戶有限的監(jiān)管權(quán),而關(guān)鍵的軟件設(shè)置則只有管理員才能接觸。
提供一個清晰的和一致的信息安全政策可以幫助UserLock的通知系統(tǒng)。符合法律含義的清晰消息有助于減少學(xué)生無意中犯下罪行的機(jī)會。
免費(fèi)下載最新版試用:UserLock v9
更多精彩內(nèi)容和產(chǎn)品推薦,請咨詢!
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn