原創(chuàng)|使用教程|編輯:郝浩|2013-07-24 14:20:06.000|閱讀 252 次
概述:BYOD安全已經(jīng)成為各行業(yè)各公司IT部門關注的最多的一個問題,如何同時保證無線和有線網(wǎng)絡對于系統(tǒng)文件的訪問安全性成了不可忽視的一個課題。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
隨著iPhone、iPad等移動設備在日常辦公中運用的越來越廣泛,BYOD安全已經(jīng)成為各行業(yè)各公司IT部門關注的最多的一個問題,如何同時保證無線和有線網(wǎng)絡對于系統(tǒng)文件的訪問安全性成了不可忽視的一個課題。中包含了一個新的Wi-Fi和VPN會話控制功能,允許一個組織來控制他們的無線網(wǎng)絡和BYOD安全環(huán)境。在Windows系統(tǒng)中安裝UserLock之后,就可以監(jiān)視、限制和記錄每一個Wi-Fi和/或VPN會話。
下面的圖片解釋了UserLock分別在對于通過VPN服務打開的會話和由RADIUS認證的Wi-Fi會話進行管理的工作原理,下面就是這些會話的一些示例:
VPN with Windows authentication
VPN with RADIUS authentication
Wi-Fi with RADIUS authentication
Wi-Fi & VPN with RADIUS authentication
通過限制Wi-Fi & VPN會話,您可以更好地控制網(wǎng)絡的用戶訪問。
在這個例子中,我們將詳細講解如何配置保護賬戶只允許一個Wi-Fi和VPN會話給所有用戶。它是基于上面第四張圖的工作原理的:
1、 配置通過RADIUS認證的VPN服務,指定IAS (RADIUS) 服務器(名稱和密碼)。
2、 設置通過RADIUS認證的Wi-Fi接入點,指定相同的IAS服務器:
3、 在IAS服務器上安裝IAS UserLock代理。
4、 添加“Everyone” 保護賬號讓所有用戶都遵守新規(guī)則。
允許一個Wi-Fi & VPN 會話。
5、 使VPN連接到帳戶,成功之后,就可以看到會話出現(xiàn)在UserLock控制臺中:
6、 嘗試Wi-Fi連接這個賬戶,訪問就會被拒絕。
7、 在關閉打開的VPN連接之后,再次嘗試Wi-Fi連接到這個賬戶,這個時候我們就可以看到被會話被允許了。
對于Wi-Fi & VPN會話還可以進行其它限制,包括:
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務必注明出處、不得修改原文相關鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉(zhuǎn)載自:慧都控件網(wǎng)