Microsoft  CSIP   WindowsMobile   MEDC   合作伙伴   体验中心 设为首页 加到收藏夹

 
登录       点击换一张     注册新用户 找回密码

企业安全有效的网络基建 渗透式网络存取
2007年10月04日08:37   编辑:刘风 来源: 赛迪网 浏览: 327

  笔记本电脑、掌上电脑、 Smartphone、终极移动pc(Ultra-Mobile PC)和笔控输入 PC(Tablet PC)等移动设备的技术在近年突飞猛进,3G及WiMax等宽带网络连接技术将会成为市场主流,我们正在进入移动运算的新时代。企业梦寐以求的“移动办公室”终于实现,员工在外出时,仍然能够存取企业网络,和在办公室内工作一样方便。

  移动设备和网络连接技术已经蓄势待发,但企业若要充分发挥这方面的效益,仍然要建立相应的网络架构,即渗透式网络存取(Pervasive Network Access, PNA),才能获得安全而有效的网络基建,以满足业务需要。

  渗透式网络存取

  渗透式网络存取(Pervasive Network Access, PNA)是安全的网络存取架构,而且能够灵活设置,无论面对怎样的用户、端点设备和网络技术的组合,也能够实行存取及业务政策。一个成功的渗透式网络,必须同时应用SSL VPN及UAC两种解决方案,同时对外联网络及内联网络传输进行管理,以达到下面的要求:

  •对应Windows、Linux、UNIX等各种不同的计算机系统,以及Pocket PC、Smartphone等移动运算设备,并能够验证其身份及是否符合网络安全政策。

  •系统要能够灵活设置用户身份及角色,根据内部和外部用户的业务需求来决定存取情况,例如CFO和外部核数师都需要存取财务系统,但CFO应该可以存取整个财务资源,而核数师就只可以存取部分财务数据,系统应该能够阻止用户存取其职权以外的资源。

  •同一位用户可能经常到不同地点工作,因此需要在客户公司内、家中甚至街上不同地点进入企业网络;因此系统要能够满足用户的不同需要。既然用户身在公司内、街上甚至海外也有需要连接企业网络,不论他们采用可靠(trusted)、半可靠(semi-trusted)甚至不可靠(un-trusted)的网络联机和设备,企业网络也要对应其网络和设备。若用户于可靠性和安全性较低的环境下存取网络(例如咖啡室内的计算机),系统应该拒绝让他们连接企业的机密数据。

  以统一接入控制技术建立渗透式网络架构

  SSL VPN针对外联网络传输进行安全管制,而对内联网络传输就需要依靠统一接入控制 (Unified Access Control, UAC ) 方案來进行监管。UAC方案由三部分组成,首先是根据以角色为基础的政策,作出关于存取权决策的策略管理服务器(Infranet Controller)
12末页下一页

发表评论
评论标题 :
评论内容 :

    查看评论

请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。 本站拥有管理笔名和留言的一切权利。
相关文章推荐
· 手机安全市场前景广阔 2007-9-21  
· 智能手机病毒带来手机安全软件机遇 2007-9-7  
· 微软推出企业版杀毒软件 踏入企业安全市场 2007-5-3  
· 对无线局域网络进行故障诊断 2007-3-8  IT专家网
· 战无不胜的网络入侵 2006-10-12  

  

论坛推荐  
热点活动
更多»

© CSIP 信息产业部软件与集成电路促进中心 All Rights Reserved 版权所有 京ICP备06020771号
联系电话:010-63951881-8003 王先生        邮件:wangj@csip.org.cn