原創|行業資訊|編輯:郝浩|2013-09-25 09:30:44.000|閱讀 547 次
概述:自帶設備安全一直是很多IT部門關注的問題。而如何才能有效地限制Wi-Fi和VPN會話,也令很多公司感到棘手。在下文中,作者將為你介紹一種有效的方式,希望能夠解決你的難題。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
自帶設備(即BYOD,全稱為Bring Your Own Device)安全一直是很多IT部門關注的問題。知名網絡安全監控軟件UserLock最新版本(UserLock7)新增了對Wi-Fi和VPN會話的監控功能,允許公司對他們的無線網絡進行監控,確保有安全的BYOD環境。
使用UserLock,公司可以對所有Wi-Fi和VPN會話進行監控、限制和記錄。
下面的簡圖顯示了UserLock管理RADIUS認證的VPN和Wi-Fi會話的原理:
Windows認證的VPN
RADIUS認證的VPN
RADIUS認證的Wi-Fi
RADIUS認證的Wi-Fi和VPN
通過限制Wi-Fi和VPN會話,你能對網絡訪問進行更有效的監控。
要求:
安裝:
對于VPN會話:
對于Wi-Fi會話:
為受UserLock保護的帳戶配置Wi-Fi和VPN限制。
使用:
在下面的案例中,你可以看到如何為受保護的賬戶進行配置,使對于所有用戶都只允許一個Wi-Fi和VPN會話。
1.為VPN服務器配置 RADIUS認證指定的IAS (RADIUS) 服務器(名稱和密碼)。
2.將Wi-Fi訪問點設置為RADIUS認證指定的IAS服務器。
3.在IAS服務器上安裝IAS UserLock代理。
4.將受保護的賬號設為“Everyone”,使所有用戶與新規則關聯。勾選“允許Wi-Fi和VPN會話”并在后面的框中填寫數字“1”。
5.將某個賬戶與VPN連接,連接成功后,你能在UserLock控制臺看到會話。
6.試與該賬戶進行Wi-Fi連接,連接被拒絕。
7.關閉該賬戶與VPN的連接,再與Wi-Fi連接,連接被允許。
在Wi-Fi和VPN會話中,使用UserLock還可以對以下兩方面進行限制:
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉載自:慧都控件網