国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Web內容安全過濾設備應注多層次管理功能
2008-11-11   

保護企業免遭互聯網威脅的最集中的硬件設備解決方案,除了集成最佳的URL過濾、WEB應用報告、實時監控以及內部威脅清除等功能之外,還應該包括多層次管理功能。當擁有分公司/子公司分布在各個不同城市或國家的中大型企業希望在公司大方向的安全策略下,給予不同分公司或子公司某種程度權限修改其適合的安全策略時,就需要采用分層管理功能協助企業完成目標。單一的管理層僅適用于獨立企業集中管理的安全策略,無法因應不同分公司與子公司的Web需求,也會增加總公司IT人員的工作負擔。

多層次管理功能應包含全球管理員、群組管理員、最低過濾級別、群組、子群組、檢測范圍、特別帳戶、同步集中控制管理等方面。其中,全球管理員(Global Administrator)是一個擁有所有過濾設備絕對控制權的帳戶。全球管理員能夠根據公司安全策略,在Web內容安全過濾設備上建立不同的群組,并且再為每個群組建立一個小組。全球管理員能夠無限制地控制所有Web內容安全過濾設備的功能。

群組管理員由全球管理員建立。在全球管理員授權修改的安全策略范圍內,群組管理員帳戶可以針對群組的需求修改適合的安全策略。群組管理員所修改的安全策略僅能影響到這個帳戶所管理群組。每一個群組,可以只設立一個小組管理員賬戶。

最低過濾級別(Minimum Filtering Level (MFL))是由全球管理員定訂的過濾級別。最低過濾級別是全公司無論哪一個群組必須一致執行的最低標準策略。例如,當公司定訂最低限度的安全策略標準是過濾色情與信息安全威脅相關類別,群組管理員就不能夠從該群組的過濾器設備中取消任何與色情和信息安全威脅類別相關的安全策略,僅能針對其它類別訂定適合的安全策略。當公司要全面實行安全使用政的同時,又希望給予各群組某種程度的修改權限時,MFL就非常有用。下游的群組管理員可以增加最低過濾級別的類別,但是無法清除由全球管理員訂定的最低過濾級別的。

群組的定義是由全球管理員設定的一群使用者。例如:全球管理員可以設定子網絡 10.10.10.0/24 為一個群組。全球管理員或群組管理員均可以建立一個子群組。子群組用于更進一步描述小組的成員。以上面的例子為例,如果子群組以子網10.10.10.0 /24訂定為一個群組,在這個群組下可以再創造子群組,例如10.10.10.0 /25和10.10.10.129 /25 。全球管理員可以確切判斷某一個IP地址是來自哪一個網域。

特別帳戶是一個用戶名/密碼,由全球管理員或群組管理員創建。其目的是要允許某其帳戶可以不受安全使用策略的限制,造訪任何網站。全球管理員可以選擇允許特別帳戶繞過最低過濾級別,也可以選擇特別帳戶僅受最低過濾級別限制。特別帳戶可以分配給任何使用者。

當公司配置多臺過濾設備時,可允許過濾設備之間建立主從關系,同步集中控制管理所有過濾設備。當主要的過濾設備有任何改變時,附屬機上也會體現出來。這項功能在多臺過濾設備環境下非常有幫助,管理員可以免除手動一一變更設定的作法。

既然我們了解了分層管理的功能,那么分層管理在實際的工作中有哪些用途呢?不妨以案例來說明。舉例,一個有5所小學、3所中學和2所高中的學區辦公室擁有T3互聯網入口,利用T1連接每所學校。所有互聯網接入必須通過學區辦公室的端口連接互聯網。學區有可接受使用策略,所有學生和學區員工均不得訪問被分類為色情、R級、賭博、非教育性在線游戲、基于互聯網的電子郵件、暴力和歧視、酒、違禁藥品、邪教和駭客相關的所有網站。然而,可接受使用策略中有一個例外:若經校長同意,學區里學校的心理輔導師以及顧問為了提升學生品質以研究為目的,可以訪問被限制的網站。

在學區辦公室安裝8e6 R3000G網絡安全行為管理設備,用以過濾所有透過學區端口出去的互聯網流量。然后,學區的全球管理員建立一個最低過濾級別,用來阻擋學區可接受使用策略中最低應被限制訪問的網站類別。建立最低過濾級別的同時,全球管理員也建立特別帳戶給予學校的心理輔導師以及顧問并授權她們可以訪問被最低過濾級別限制的網站。然后,再為每一所學校建立不同的群組與群組管理員賬戶,賬戶由每一所學校的校長控制,除了最低過濾級別不能清除之外,這些群組管理員賬戶均可以根據學校的策略設定符合學校需求的安全使用策略。任何用戶的互聯網訪問行為不僅會被學區可接受使用策略的最低級別管理,還能開放給需要做研究的用戶訪問被限限制的網站。

以上是在校園環境下的分層管理,下面以企業為案例的分層管理實踐。比如,一個集團網絡的所有分公司均需經過總公司端口連結互聯網,總公司的信息中心用OC-3互聯網連接,并且擁有可改變到每分公司流量的連接。為了使每個子子公司和分公司能夠訪問互聯網,這些子公司和分公司的連接必須經過集團的信息中心。

總公司發布可接受應用策略的執行,要求所有分公司不允許使用IM或訪問含有惡意程序、股票、流媒體、在線購物、在線游戲、網絡電郵、色情、賭博、憎恨和歧視以及所有非法活動。可接受應用策略還說明每家分公司可以制訂自己的可接受應用策略。在信息中心,網管員安裝了3臺負載平衡8e6 R3000、2臺R3000S網絡安全行為管理設備,來處理 155.5Mbps的流量,并且還安裝了一臺備用R3000.這些設備采用R3000上主機/附屬機同步集中控制管理功能。網管員為R3000s做了配置,滿足總公司可接受應用策略的最低過濾級別。他還為每分公司創建了一個群組,并且為每個群組設定了一個管理員。

在每個分公司,網絡管理員能夠利用提供的群組帳戶登錄。網絡管理員可選擇使用集團提供的最低過濾級別或者增加最低過濾級別。重要的是網絡管理員不能提總公司設立的要求。比如,西分公司能夠收到群組帳戶,而永遠不能登錄R3000。這樣做的結果就是所有分公司的用戶能夠在總公司可接受應用策略的基礎之上實現過濾。

在東區分公司,網絡管理員需要采用比總公司更加嚴格的可接受應用策略。因此,網絡管理員可以利用現有群組帳戶登錄。為了滿足分公司的可接受應用策略,他可以申請過濾額外的目錄內容。在北區分公司,分公司的可接受應用策略會比總公司制訂的嚴格并且還要符合總公司的制訂的最低過濾級數的可接受應用策略。本案例中,北區網絡管理員會利用群組帳戶登錄并且為北區中的各個分公司建立另一個子群組。如此一來,北區分公司可以自行制訂更加嚴格的應用策略。在南區分公司,南區分公司的網絡管理員是不支持互聯網過濾。因此,他漠視總公司的可接受應用策略,并且想要利用群組帳戶來取消互聯網過濾限制規避總公司對分公司的互聯網訪問管控。然而,當他利用總公司提供的群組帳戶登錄R3000 GUI時,卻發現他不能改變總公司的最低級數的可接受應用策略。因為盡管南區分公司沒有自訂的可接受應用策略,他們仍然被總公司的可接受應用策略管控。

以上兩個案例,詳細說明Web內容安全過濾設備中多層次管理功能在不同行業的應用及效益。選購設備時,除了應有的基本過濾功能外,擁有有完善的管理功能也能夠協助大型教育、政府、企業單位更有彈性、更有效率的實行安全應用策略。8e6科技網絡安全行為管理解決方案不僅僅擁有完善的過濾、報告、威脅分析等功能,在應用安全策略制訂的方面的管理功能也非常彈性,其中包括:多層級管理(群組、部門、使用者IP、網域)、認證的整合(LDAP、AD、SSO、Radius以及Web Base使用者)、訪問時間管理、訪問日期管理、訪問類別管理等等。


熱詞搜索:

上一篇:缺少管理的IM會給企業帶來怎樣風險
下一篇:網絡安全應該從管理還是技術入手?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区欧美视频| 精品久久久久久亚洲综合网| 亚洲天堂精品视频| 91麻豆精品视频| 亚洲第一电影网| 日韩三级中文字幕| 国产一区二区网址| 国产区在线观看成人精品| 成人国产精品视频| 一区二区免费视频| 91精品欧美久久久久久动漫 | 欧美成人艳星乳罩| 国产九色精品成人porny| 国产精品免费aⅴ片在线观看| 不卡的电影网站| 夜夜精品视频一区二区 | 久久久91精品国产一区二区精品| www.久久久久久久久| 亚洲影院理伦片| 久久无码av三级| 色综合久久综合网97色综合| 天天av天天翘天天综合网| 亚洲精品一区二区三区四区高清| 成人中文字幕电影| 亚洲成av人**亚洲成av**| 精品国产一区二区三区忘忧草| 成人av网站在线| 美女视频网站黄色亚洲| 国产亚洲欧美日韩在线一区| 欧美特级限制片免费在线观看| 精品中文av资源站在线观看| 亚洲欧美一区二区不卡| 欧美成人三级在线| 欧美亚洲国产一区在线观看网站| 狠狠色丁香婷婷综合久久片| 亚洲精品高清视频在线观看| 久久久亚洲精华液精华液精华液 | 国产精品996| 亚洲一区中文在线| 国产婷婷一区二区| 欧美美女喷水视频| 99久久精品一区| 国产精品综合在线视频| 亚洲成av人片一区二区梦乃| 1024成人网色www| 久久久久久久免费视频了| 欧美色图一区二区三区| 成人午夜激情视频| 精品在线播放免费| 视频在线观看国产精品| 亚洲码国产岛国毛片在线| 久久免费国产精品| 欧美tk—视频vk| 91精品啪在线观看国产60岁| 色呦呦一区二区三区| 成人天堂资源www在线| 精彩视频一区二区| 日本成人超碰在线观看| 亚洲在线观看免费| 亚洲欧洲韩国日本视频| 久久精品人人做人人综合| 日韩三级在线观看| 欧美日韩国产经典色站一区二区三区 | 成人免费黄色在线| 国产一区二区三区蝌蚪| 久久99精品久久久| 精品一区二区三区视频| 日本伊人精品一区二区三区观看方式| 一区二区高清在线| 一区二区三区不卡在线观看| 亚洲欧美区自拍先锋| 亚洲欧美区自拍先锋| 国产精品久久久久久久久搜平片 | 成人精品电影在线观看| 国产精品一区二区果冻传媒| 国产一区二区在线观看免费 | 久久精品国产秦先生| 美美哒免费高清在线观看视频一区二区 | 久久久不卡影院| 久久精子c满五个校花| 久久亚洲春色中文字幕久久久| 欧美videossexotv100| wwww国产精品欧美| 国产欧美久久久精品影院| 国产精品色一区二区三区| 国产精品电影一区二区三区| 国产精品久久久久9999吃药| 亚洲欧美另类久久久精品| 亚洲综合999| 三级一区在线视频先锋| 蜜桃91丨九色丨蝌蚪91桃色| 国产麻豆一精品一av一免费| 粉嫩一区二区三区性色av| 91丨porny丨最新| 欧美午夜精品久久久| 欧美一区二区三区免费观看视频| 日韩精品一区二区三区视频| 国产亚洲成av人在线观看导航 | 欧美撒尿777hd撒尿| 欧美一区二区黄色| 久久婷婷色综合| 亚洲欧洲av在线| 日本va欧美va瓶| 国产中文字幕精品| 99riav久久精品riav| 欧美精品免费视频| 久久综合av免费| 一区二区三区四区av| 麻豆精品久久精品色综合| 国产91精品精华液一区二区三区| 日本电影欧美片| 欧美xingq一区二区| 自拍偷拍国产精品| 日韩成人一级片| www.一区二区| 欧美一区二区女人| 亚洲三级电影网站| 蜜桃精品视频在线| 91浏览器在线视频| 日韩欧美黄色影院| 亚洲欧美另类图片小说| 久久不见久久见中文字幕免费| 本田岬高潮一区二区三区| 欧美精品1区2区| 中文字幕亚洲不卡| 国内精品免费**视频| 欧美性感一类影片在线播放| 日本一区二区三区dvd视频在线| 婷婷国产v国产偷v亚洲高清| 不卡的看片网站| 久久久久久久久久电影| 午夜伦理一区二区| 成人app网站| 精品国产凹凸成av人网站| 亚洲一区二区三区国产| 成人免费福利片| 精品成人私密视频| 日韩在线卡一卡二| 色拍拍在线精品视频8848| 国产欧美日韩在线看| 久久国产尿小便嘘嘘| 欧美另类高清zo欧美| 亚洲欧美激情一区二区| 国产不卡视频在线播放| 日韩免费在线观看| 丝袜美腿高跟呻吟高潮一区| 色综合久久66| 亚洲视频每日更新| 国产成人精品1024| 久久婷婷成人综合色| 美女视频网站久久| 日韩午夜激情视频| 视频一区在线播放| 欧美区一区二区三区| 艳妇臀荡乳欲伦亚洲一区| 91麻豆免费视频| 亚洲女女做受ⅹxx高潮| 成人精品亚洲人成在线| 久久久av毛片精品| 国产精品1024久久| 国产日本一区二区| 成人午夜电影网站| 国产欧美一区二区精品久导航 | 视频在线观看一区| 欧美精品久久99| 免费一级欧美片在线观看| 欧美高清性hdvideosex| 午夜国产精品一区| 制服.丝袜.亚洲.另类.中文| 日韩高清在线电影| 欧美不卡视频一区| 国内成人免费视频| 国产亚洲欧美日韩在线一区| 成人精品免费看| 一区二区三区中文在线| 在线观看日韩高清av| 亚洲成人先锋电影| 欧美一区二区黄色| 国产自产v一区二区三区c| 国产欧美日韩视频一区二区 | 欧美日本一道本| 日韩国产一区二| 精品国产亚洲在线| 国产成人亚洲综合a∨婷婷| 国产精品嫩草影院av蜜臀| 成人午夜伦理影院| 亚洲精品五月天| 91 com成人网| 国产酒店精品激情| 亚洲视频在线一区二区| 欧美中文字幕一二三区视频| 日韩在线a电影| 国产亲近乱来精品视频 | 成人网男人的天堂| 亚洲国产aⅴ成人精品无吗| 日韩欧美国产一区在线观看| 国产精品18久久久久| 亚洲麻豆国产自偷在线| 欧美一级二级三级乱码| 成人中文字幕合集|