企业如何选择网络接入控制方法

网络接入对于企业来说是不可能避免的,脱离了网络企业的效率将下降一大块。但是网络接入对于企业网络安全问题来说,也是一个重点。网络接入控制诊断端点的例子包括其当前补丁的水平和功能以及最新的杀毒软件和个人防火墙软件。只有在某些东西出错时用户才知道自己的系统不符合规定。然后,用户将被引导到内部网门户。用户将在那里升级到合适的安全水平。

对于小企业和大型企业来说,这种高度动态的安全水平将使他们获得许多好处。一个拥有网络接入控制功能的网络不仅运行得更安全,而且效率更高,符合遵守法规的要求并且产生的服务台电话更少。虽然网络接入控制的好处是显而易见的,但是,网络接入控制解决方案完成工作的方法是比较复杂的,无论这种解决方案是基于硬件的、线路内部的、带外的、代理的还是没有代理的都是如此。

基于硬件的网络接入控制

我们首先看看基于硬件的方法是如何发挥作用的。这种形式的网络接入控制一般需要一台设备。这台设备在内部网络中运行或者在通讯的带外运行。有些这类设备可以取代接入交换机,而有些这类设备在接入层和网络交换机之间工作。无论采用哪一种方法,都需要考虑部署、管理和运行变化等许多问题。

首先,基于硬件的网络接入控制解决方案有许多固有的缺陷。最主要的是它创建了这个网络上的一个单个的故障点。这种设备还会影响网络通讯,对于地理上分散的或者高度分散的网络也许是不理想的。不仅需要每个地方都安装一台这种设备,而且还要进一步安装到网络上。这些方法为网络通讯提供了较少的可见性。当你在一个大型子网上看不到或者不能阻止一个入侵者的通讯的时候,很难相信使用网络接入控制设备会更安全。

此外,带外的方法(如使用802.11的设备)常常需要更高水平的网络和服务器设置变化以及要跟踪的端口。这不仅增加了网络管理成本而且还提高了错误的风险。

基于代理和无代理的网络接入控制

接下来是受到许多批评的基于代理的方法。没人愿意安装、升级和维护另一个端点应用程序。这是IT团队的一个额外负担,是引起服务台电话骤增的催化剂。

因为代理位于端点上,使用代理的缺点是它需要采用更高水平的审查。这种审查有助于改善安全。现实是,代理不是可用的颠覆性的解决方案,特别是在它进入网络通讯的时候。这是因为代理是在后台悄悄运行的,仅仅向政策服务器发送定期的更新,保证全面强制执行安全政策。但是,让我们面对这个问题:没有人愿意安装另一个应用程序,不管这个安全回报是多么高。

接下来是无代理的网络接入控制。无代理的网络接入控制的常见方法包括在允许端点设备进入网络之前对端点设备进行安全漏洞扫描或者政策评估扫描,或者同时进行这两项扫描。不用说,这种做法会增加繁忙的网络的负担。这个扫描的结果将发送到一个政策服务器,如果有必要的话,将对任何不遵守规定的系统取补救措施。

无代理网络接入控制的潜力是明显的:不需要安装任何代理。遗憾的是它并非那样简单。总是有一些不利的方面。无代理的方法不能提供一个一致的方法来全面评估这个端点的状态。此外,身份是通过检查网络通讯确定的,用户能够欺骗这个方法。

动态网络接入控制

采用动态网络接入控制,有一些代理,但是,这些代理仅安装在一定比例的系统中。此外,这种方法也称作P2P网络接入,不需要对网络进行任何改变,也不需要在每一个系统上安装软件。这些代理有一部分是“强制执行者”,要安装在可信赖的系统中,很像是警察部队。总人口中只有很小比例的执法队伍来保证每一个人都遵守法规。采用这种方法可以得到与代理有关的高水平的安全以及网络接入控制的全部好处,没有基于硬件的网络接入设备的麻烦,也不用在每一个网络设备上安装软件。

例如,假设许多执法者安装到了一个局域网的台式电脑中,一个不可信赖的系统试图要登录这个网络。这些执法者在对这个系统进行诊断之前将限制它的网络通讯。此外,如果有必要的话,这些代理要不断地与中央政策服务器进行联系。因此,一个系统能够完全隔离或者阻止访问某一个网段,或者仅允许访问互联网。

正如你看到的那样,网络接入控制系统的工作方式有很大的差别。重要的是你要评估你的选择,找到对于你的网络来说最有效的、最节省成本的网络接入控制解决方案。

 

【编辑推荐】

  1. Web专用网站服务器的安全设置
  2. 怎样进行路由器的安全设置
  3. 安全设置策略及自带防火墙介绍
  4. 企业如何对员工进行网络安全培训
  5. 企业如何在复杂环境中降低安全风险

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130059.html<

(0)
运维的头像运维
上一篇2025-02-25 21:57
下一篇 2025-02-25 21:58

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注