麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 產品 > 手機 > 正文

如何控制智能手機訪問網絡

2020-04-29 13:55:19
字體:
來源:轉載
供稿:網友

從iPhone到Droid、BlackBerry以及Nexus One,似乎每周都會有一個新的移動設備誕生,而且公司員工正試圖在這些設備發布15分鐘后就把它們接入公司的無線網

一個企業如何應對移動設備引起的風險,在將這些設備引入到企業網絡中后又該如何進行控制呢?在本文中,我們將探討網絡訪問控制(NAC)系統在移動環境中所起的作用。

移動設備的網絡訪問控制(NAC)策略

如果你已經在你的環境中使用了網絡訪問控制,那么你可能對筆記本電腦或者臺式電腦的身份驗證過程比較熟悉:

1. 用戶試圖把一個新的設備接入網絡。

2. 網絡訪問控制服務器檢測到新設備,并確定它還沒有被驗證。

3. 提示客戶在終端上安裝一個網絡訪問控制客戶端。

4. 網絡訪問控制客戶端把用戶的身份證書提供給網絡訪問控制服務器,用于身份驗證。

5. 網絡訪問控制客戶端執行一個客戶端安全狀態評估,并把它提供給網絡訪問控制服務器。

6. 如果有需要的話,網絡訪問控制服務器將使用身份證書和評估結果來確定這個設備可以獲得哪種網絡訪問權限。

不幸的是,當智能手機、平板電腦或者類似的“低能終端”設備試圖接入網絡的時候,這個過程在第三步就停止了,因為想要在這些小玩意上安裝網絡訪問控制客戶端是不可能的。而在這種情況下,網絡訪問控制系統通常會求助于以下兩種方法:

·采用“強制網絡門戶(captive portal)”的方法,即網絡訪問控制設備截取用戶的網頁請求,并重新引導用戶到一個基于網絡的身份認證頁面。一旦用戶通過驗證,這個設備就被賦予了訪問網絡的權利,從而允許那些通過了驗證的用戶把任何移動設備接入到網絡上。

·另一個方法則是把通過驗證的無線設備的MAC地址列入白名單。這涉及到更多的管理開銷,因為每次部署一個新設備都需要你的IT員工把每個設備的MAC地址添加到網絡訪問控制系統中。然而,這個白名單選項的確給了企業對網絡訪問更大程度的控制。

這兩個方法的缺點是:網絡訪問控制系統沒有檢測這類設備安全狀態的能力,這就極大地減少了網絡訪問控制可以像在筆記本/臺式電腦環境中那樣所提供的傳統功能。

充分利用移動網絡訪問控制

那么,企業應該如何利用其現有的網絡訪問控制基礎設施來保證移動設備的安全呢?我建議使用一個三管齊下的方法,這個方法關鍵在于對公司擁有的設備和個人擁有的設備進行區分。你的利益可能會有所不同,這取決于企業的安全需要,但是這個框架為你提供了一個起點,你可以利用它來構建一個合適的移動網絡控制策略以及同你業務環境相關的控制。
(責任編輯:武林網)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 久久亚洲春色中文字幕久久 | 久久99国产伦子精品免费 | 91一区二区在线观看 | 天天黄色片 | 黄色av网站免费 | a级高清免费毛片av在线 | 国产成人精品日本亚洲语音 | 久久久久久久爱 | 日韩av影片在线观看 | 欧美老外a级毛片 | 国产精品aⅴ | 欧美另类综合 | 久久久99精品视频 | 成人在线视频国产 | 黄色免费小网站 | 一级黄色影片在线观看 | 免费在线观看成人av | av在线一区二区三区四区 | 欧美色大成网站www永久男同 | 农村少妇吞精夜夜爽视频 | 欧美精品久久久久久久多人混战 | 国产人成免费爽爽爽视频 | 日韩黄a| 久久影院一区二区三区 | 久久99国产精品久久99 | 2021狠狠操| 精精国产xxxx视频在线播放7 | 91精品久久久久久久久久久 | 在线播放的av网站 | 久久精品中文字幕一区二区 | 国产精品久久久久久久久久iiiii | 免费一级a毛片在线播放视 日日草夜夜操 | 毛片小网站 | 麻豆小视频在线观看 | 国产精品久久久久久久久久 | 色99久久 | 免费国产之a视频 | 91九色视频在线播放 | 在线97视频 | 成年人免费黄色片 | 亚洲午夜一区二区三区 |