原創|行業資訊|編輯:黃竹雯|2016-07-01 13:49:44.000|閱讀 229 次
概述:IS Decisions公司旗下的UserLock為企業和組織提供了實施網絡訪問安全以及優化工作站使用的一系列有效方法。它通過阻撓來自于外部或者內部的惡意訪問事件為Windows網絡提供了真正的訪問安全。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
目前在大學負責網絡安全的IT團隊正在經歷越來越多的壓力,他們的網絡安全正在遭受來自于外部和內部的威脅。
根據Open Security Foundation的報告,從有官方記錄以來,15%的數據泄露發生了在教育機構。而去年則是自從2006年以來發生數據泄露最嚴重的一年。考慮到學術機構存儲個人和財務數據的數量,這也許并不奇怪它們會成為惡意攻擊活動的目標。
學術環境的安全往往比在傳統企業或組織更難保證。教育的傳統文化促進了思想的自由交流,即時信息訪問有利于完成學術任務和實現教育機構的目標。IT團隊必須找到一個合適的方法來平衡這些訪問值,同時保護和維護數據和信息系統。
找到網絡開放但安全的平衡點對于所有大學、學院和學校的IT部門來說仍然是一個挑戰。稍微的處理不當就會導致一系列后果嚴重的數據泄露。去年發生在美國內布拉斯加大學的6萬名學生個人信息泄露事件(泄露信息包括社會安全號碼、家庭住址、等級、金融援助等)正是遭受到一個來自于內部的攻擊——一個在防火墻內部的工作人員。
對于教育機構來說,處理這樣的網絡漏洞最有效的方法就是實現一個網絡訪問控制和身份管理的周密系統。
IS Decisions公司旗下的UserLock為企業和組織提供了實施網絡訪問安全以及優化工作站使用的一系列有效方法。它通過阻撓來自于外部或者內部的惡意訪問事件為Windows網絡提供了真正的訪問安全。
嚴重的安全漏洞可以通過防止并發會話和限制學生在任何一個實例都只能有一個Windows連接來進行規避。這將停止非法用戶使用有效身份證件和合法用戶同時訪問網絡的可能。
應該在網絡上為教職員工和學生提供適合自身的不同的訪問級別。此外教授,教師和學生的訪問應該單獨供應以確保他們的訪問在他們離開后就停止。控制用戶登錄根據用戶、用戶組或組織單位是Windows網絡第一道防線,登錄的權利根據用戶在組織內的角色進行授予。
這種限制也應該考慮到其他標準如工作站或設備(包括個人設備)、時間、工作時間和會話類型(包括wifi和VPN)。
例如,一個學生在設法獲得教師證書后將能夠從網絡上的任何工作站訪問機密信息(考試問題,答案,等等)。UserLock將停止賬戶濫用,允許管理員來定義每個用戶和每一個用戶組、工作站,確定它們可以或不能使用(通過定義NetBIOS名稱/ IP范圍來實現)。因此,一個學生將無法使用老師的憑證從另一個工作站進行登錄。
以同樣的方式,它可以限制來自通過認證的工作站或預定組工作站(例如那些在特定部門、特定辦公地點等等)對于管理工作站的訪問(會計、金融等)。
UserLock允許通過用戶登錄實施和嚴格執行User Access Control Policy。你可以控制用戶在何時、何地可以訪問資源以及用戶訪問資源的時長。
UserLock持續監控所有登錄和會話事件,自動應用定制政策來阻止或拒絕登錄,工作站訪問和使用/連接時間。
在在一個工作站中發生異常或可疑行為時,UserLock將允許管理員從中央控制臺或任何在線計算機遠程斷開用戶或鎖定會話。
允許學生和員工使用自己的設備(可能存在不受信任的設備)——訪問組織資源并非沒有風險。而UserLock保護網絡安全支持所有會話類型,包括Wi-Fi,它允許組織來控制他們的無線網絡,并為自帶辦公設備(BYOD)提供安全措施。
優化訪問工作站的使用。
除了有效地實施網絡訪問安全,UserLock同樣可以優化工作站使用。
在Windows網絡中學生可以很方便的使用他/她的用戶帳戶(ID和密碼)同時打開幾個會話。例如同時打開一個工作會話和另一個下載任務。UserLock迫使用戶在他們離開工作站時關閉他們的會話,在會話完成之前他們不能在其他地方打開另一個會話。
通過阻止學生使用幾個工作站,UserLock降低自由訪問電腦占用率。
如果一個學生以打開或鎖定的狀態離開會話,工作站對所有其他的用自己賬號登錄的學生是不可用。為了釋放資源,UserLock允許網絡管理員通過任何網絡計算機從中央控制臺遠程斷開離開或鎖定的會話。
UserLock的報告將詳細顯示計算機的使用情況、使用高峰和低谷、占用率等。因此,教育組織的IT團隊可以確保開放時間可以令大多數人滿意,而且有足夠的工作站可供使用。UserLock將使他們有能力來確定最佳工作負載分布,并采取任何必要的行動。
UserLock通過一個可定制的Web Intranet Page,可以訪問所有網絡用戶,實時顯示所有空閑的工作站。這個功能提高了學生的滿意度,讓他們能夠很容易快速找到一個可用的工作站,以之來優化占用率。
UserLock可以由中央管理控制臺(在服務器或工作站上),或通過任何在線計算機進行遠程控制。
web接口允許將UserLock委托給非IT管理人員(如教師、監督者等),對于一個工作站的子集(例如系統)進行監督和管理(如關閉或開啟工作站的會話)。
通過提供這種級別的管理,UserLock提供給非IT管理用戶有限的監管權,而關鍵的軟件設置則只有管理員才能接觸。
提供一個清晰的和一致的信息安全政策可以幫助UserLock的通知系統。符合法律含義的清晰消息有助于減少學生無意中犯下罪行的機會。
免費下載最新版試用:UserLock v9
更多精彩內容和產品推薦,請咨詢!
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn