原創(chuàng)|行業(yè)資訊|編輯:郝浩|2013-09-25 09:30:44.000|閱讀 547 次
概述:自帶設(shè)備安全一直是很多IT部門關(guān)注的問題。而如何才能有效地限制Wi-Fi和VPN會話,也令很多公司感到棘手。在下文中,作者將為你介紹一種有效的方式,希望能夠解決你的難題。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
自帶設(shè)備(即BYOD,全稱為Bring Your Own Device)安全一直是很多IT部門關(guān)注的問題。知名網(wǎng)絡(luò)安全監(jiān)控軟件UserLock最新版本(UserLock7)新增了對Wi-Fi和VPN會話的監(jiān)控功能,允許公司對他們的無線網(wǎng)絡(luò)進行監(jiān)控,確保有安全的BYOD環(huán)境。
使用UserLock,公司可以對所有Wi-Fi和VPN會話進行監(jiān)控、限制和記錄。
下面的簡圖顯示了UserLock管理RADIUS認證的VPN和Wi-Fi會話的原理:
Windows認證的VPN
RADIUS認證的VPN
RADIUS認證的Wi-Fi
RADIUS認證的Wi-Fi和VPN
通過限制Wi-Fi和VPN會話,你能對網(wǎng)絡(luò)訪問進行更有效的監(jiān)控。
要求:
安裝:
對于VPN會話:
對于Wi-Fi會話:
為受UserLock保護的帳戶配置Wi-Fi和VPN限制。
使用:
在下面的案例中,你可以看到如何為受保護的賬戶進行配置,使對于所有用戶都只允許一個Wi-Fi和VPN會話。
1.為VPN服務(wù)器配置 RADIUS認證指定的IAS (RADIUS) 服務(wù)器(名稱和密碼)。
2.將Wi-Fi訪問點設(shè)置為RADIUS認證指定的IAS服務(wù)器。
3.在IAS服務(wù)器上安裝IAS UserLock代理。
4.將受保護的賬號設(shè)為“Everyone”,使所有用戶與新規(guī)則關(guān)聯(lián)。勾選“允許Wi-Fi和VPN會話”并在后面的框中填寫數(shù)字“1”。
5.將某個賬戶與VPN連接,連接成功后,你能在UserLock控制臺看到會話。
6.試與該賬戶進行Wi-Fi連接,連接被拒絕。
7.關(guān)閉該賬戶與VPN的連接,再與Wi-Fi連接,連接被允許。
在Wi-Fi和VPN會話中,使用UserLock還可以對以下兩方面進行限制:
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉(zhuǎn)載自:慧都控件網(wǎng)