


全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ArubaOS客户机完整性模块由于移动网络的逐渐普遍化,当它暴露在非安全网络(如公共热区)中时,其受感染的风险将比其它任何设备都要高,同时,这又将引起企业网络受感染。ArubaOS 客户机完整性模块通过在授权访问网络之前,自动侦测、隔离以及修复受感染或错误配置的设备,提供了完整的按需安全以保护网络的移动边缘。 该解决方案只需通过下载一个基于浏览器的应用程序来实现。 Aruba 客户机完整性模块集成了来自 Sygate Technologies的技术,该公司是为大企业提供客户机完整性和网络访问控制解决方案的杰出供应商。建弹性策略创建了在获得网络访问权之前,终结点需要遵守的详细策略主机完整性用杀毒软件、更新的病毒定义文件、个人防火墙、关键服务包和补丁来保护客户的安全防止不遵守策略的设备访问网络资源提供了使设备遵守共同策略的补救机制虚拟桌面创建了一个虚拟环境,使用户可以下载、操作和上传机密数据而无需将它们储存在终结点中使雇员、合作伙伴、客户和访问者在使用第三方所有的设备时,可以安全地访问机密数据数据清除和缓存清理程序完全清除下载到第三方所有的设备上的机密数据删除浏览器信息,例如cookie、历史记录、自动补全、存储的密码以及临时文件传统的网络安全解决方案不是为移动地址设计的 传统的做法是,网络管理员设置了一个周边防御式和客户机上的终结点软件共同运行。 但是,由于笔记本计算机、其他便携设备以及共享计算设备在许多环境(例如学校和制造工厂)中日渐普遍的使用,以及访客和承包商在局域网中的出现,这一解决途径就远远不够。 局域网中通过认证但不可控制设备的出现威胁了 IT 基础结构。Aruba 的客户机完整性模块通过 Sygate Technologies 的 Sygate 按需代理 (SODA),用一种既对用户天衣无缝,又不影响现存网络基础结构的方法消除了这些威胁。 SODA 是一种定义共同安全策略的代理程序,当客户设备请求访问网络时,会将 SODA 下载到该设备,而且只有当终结点完全遵守安全策略时才允许连接网络。创建 弹性策略的 Sygate 按需管理器创建弹性策略客户机完整性模块允许网络管理员定义一个策略集,在客户设备授权访问网络之前,它们必须遵守该策略集。 策略是使用直观图形界面创建的,其中可以包括存在形式、特定类型或杀毒软件的补丁修改、个人防火墙、服务包、操作系统或其他安装的软件。 一旦定义了策略,系统会创建一个可下载的 Sygate 按需代理,该代理将存放在 Aruba 移动控制器上。1 定义的共同安全策略以及发送到 Aruba 移动控制器的 SODA。2 客户请求访问网络。3 下载 SODA 到客户机并扫描系统是否遵守策略。4 如果用户未通过安全检查,则Aruba 移动控制器将把 URL 重定向 至补救服务器。 如果用户通过安全检查,则用户通过认证。5 用户通过认证之后,允许该用户通过企业策略访问网络。主机完整性客户机完整性模块和 Aruba 的强制网络门户认证系统将连接到网络的客户机置于一个系统任务中,即在验证客户机遵守策略以及用户通过认证之前,将客户机隔离起来并防止其访问网络, 当用户连接到网络之前,在终结点上下载并运行Sygate 按需代理。 SODA 根据先前定义的策略验证终结点的完整性。 通过 Aruba 强制网络门户屏幕,允许通过完整性验证的客户机进行认证。 未通过完整性验证的客户机将重定向到另一个专用网页,该网页提供了说明和下载链接以使得用户可以将设备设置为遵守策略。虚拟桌面第三方和共享设备上的缓存和下载的数据会给机密数据带来风险。 为了降低这种风险,Aruba 客户机完整性模块提供了一个“虚拟桌面”来隔离每个用户的数据。 在完成完整性验证之后,SODA 在“虚拟桌面”环境中运行一个“干净”Web 浏览器,并允许用户通过 Aruba 强制网络门户登录。 一旦通过认证,用户就可以访问基于 Web 的企业资源,例如电子邮件和其它服务器。 也可以阻止在该“虚拟桌面”环境中使用某些应用程序(例如 P2P 应用程序)数据清除和缓存清理程序当一个“虚拟桌面”会话结束或超过了配置时间间隔,则 SODA 会自动清除会话中的所有数据。 如果没有用安全方式删除,则下载到第三方和共享设备中的数据可能以折衷方式处理。 作为选择,可以配置“虚拟桌面”以创建一个加密且密码保护的虚拟桌面环境,并将其保留在计算机中以备下次访问该设备的相同用户使用。 此外,缓存清理程序可以用来清除浏览器信息,例如 cookie、历史记录、自动补全、存储的密码以及临时文件。恶意代码防护客户机完整性模块侦测、阻塞并消除恶意代码,例如防止按键记录器获得用户名和密码,防止特洛伊木马创建后门账户,以及防止抓屏器偷窥用户的活动。 若要防止硬件按键记录器,则该模块要求通过“虚拟键盘”在特定的网站上输入密码和机密信息。 此外,可以使用已知的开发者签名和行为样式侦测来防止未知的威胁。系统要求主机完整性Windows 98、ME、NT4 (SP6)、2000、XP虚拟桌面Windows NT 4.0 (SP6)、2000、XP缓存清理器Windows 98、ME、NT4 (SP6)、2000、XP、Mac OSX、LinuxSygate 按需管理器Windows 2000、XP、Server 2003带有 Sygate 按需集成的 Aruba 强制网络门户配置功能优点主机完整性保证访问网络和机密数据的设备具有最新的杀毒软件、个人防火墙、关键服务包和补丁,这样可以保护企业网络。客户机补救允许不遵守策略的设备访问服务器以安装或更新软件。 启用自服务端口以减少管理员干涉。虚拟桌面将用户会话和通常的操作系统隔离开来,以提供一个干净的环境并从中访问基于 Web 的应用程序。 提供了可选保存加密和受保护密码的虚拟桌面以备将来使用。数据清除和缓存清理器保证在会话结束之后,安全地删除了下载到客户设备的机密数据以及浏览信息。恶意代码防护侦测、阻塞并消除恶意代码,例如按键记录器,特洛伊木马和抓屏器。连接控制通
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026秋季湖北省水利水电规划勘测设计院有限公司招聘备考考试题库附答案解析
- 2025年秋季四川西南油气田分公司高校毕业生招聘备考考试题库附答案解析
- 2025贵州瓮安县“雁归兴瓮”人才引进考前自测高频考点模拟试题及答案详解(各地真题)
- 2025年湖北工程学院第二批专项公开招聘10名专任教师备考考试题库附答案解析
- 2025北京大兴区第八批公益性岗位招聘2人考试模拟试题及答案解析
- 2025年新福建安全员c证试题题库及答案
- 2025年劳动任务测试题及答案
- 2025年湖北省政府采购评审专家考试测试题及答案
- 2025年输血试题与及答案
- 2025年基本公卫服务慢性病患者健康管理项目培训班试题(附答案)
- 《人工智能基础及应用》高职人工智能通识课全套教学课件
- 护理敏感质量指标解读2025
- 急性心力衰竭急救
- 2024年中国充电基础设施服务质量发展报告
- 2024小学科学教师职称考试模拟试卷及参考答案
- 农村房产放弃协议书
- 2025年中国热镀锡铜线数据监测报告
- 母女亲子断绝协议书范本
- 物联网导论(第四版)课件:感知技术
- 客户关系管理(CRM)系统项目总结报告范文
- 抖音外卖合同协议
评论
0/150
提交评论