大勢(shì)至局域網(wǎng)接入認(rèn)證軟件
局域網(wǎng)可以實(shí)現(xiàn)文件管理、應(yīng)用軟件共享、打印機(jī)共享、掃描儀共享、工作組內(nèi)的日程安排、電子郵件和傳真通信服務(wù)等功能。這篇文章主要介紹了大勢(shì)至局域網(wǎng)接入認(rèn)證軟件、禁止電腦接入局域網(wǎng)軟件V9.0正式發(fā)布,小編覺得還是挺不錯(cuò)的,這里分享給大家,需要的朋友可以看下。
具體介紹
一、新增了基于網(wǎng)絡(luò)過濾驅(qū)動(dòng)的客戶端程序,可以與管理端形成C/S架構(gòu)的網(wǎng)絡(luò)安全管控。
通過配合網(wǎng)絡(luò)準(zhǔn)入客戶端,可以實(shí)現(xiàn)基于驅(qū)動(dòng)阻止外來電腦訪問內(nèi)網(wǎng),同時(shí)還可以阻止內(nèi)網(wǎng)電腦主動(dòng)訪問外網(wǎng);配合主程序的重定向隔離技術(shù),可以實(shí)現(xiàn)對(duì)外來電腦進(jìn)行雙向的隔離,完全阻止外來電腦(包括員工私自攜帶電腦)接入局域網(wǎng)的行為。同時(shí),通過管理端與客戶端的交互認(rèn)證,還可以防止外來電腦企圖修改其IP和MAC地址和內(nèi)網(wǎng)電腦完全相同的方式繞過監(jiān)控的情況發(fā)生,從而進(jìn)一步增強(qiáng)了網(wǎng)絡(luò)安全。
二、新增了對(duì)客戶端電腦的各種人性化管控功能,便于更為精準(zhǔn)地管理客戶端電腦。
系統(tǒng)增加了實(shí)時(shí)顯示客戶端狀態(tài)、類型的功能;實(shí)時(shí)查找客戶端電腦的功能;清理不活動(dòng)主機(jī)的功能;編輯客戶端信息;修改設(shè)備類型;發(fā)送廣播信息;設(shè)白名單MAC;喚出客戶端界面;隱藏客戶端界面;設(shè)置客戶端密碼;遠(yuǎn)程卸載客戶端以及不再驗(yàn)證此主機(jī)客戶端等功能。同時(shí),系統(tǒng)支持以兩種方式驗(yàn)證客戶端狀態(tài):白名單客戶端驗(yàn)證(常規(guī))和白名單客戶端驗(yàn)證(驅(qū)動(dòng))等,從而大大增強(qiáng)了系統(tǒng)的管理功能。如下圖所示:
三、新增了設(shè)置客戶端電腦白名單MAC地址的功能,實(shí)現(xiàn)了針對(duì)性的電腦通訊控制。
通過在客戶端電腦右鍵點(diǎn)擊“設(shè)置白名單MAC”,就可以設(shè)置允許此電腦訪問的白名單MAC地址列表,然后即可實(shí)現(xiàn)只讓此電腦訪問白名單的MAC地址;同時(shí),也只允許白名單的電腦主動(dòng)訪問此主機(jī)。其他未在白名單的MAC地址將無法訪問此主機(jī)或被此主機(jī)訪問。除非用戶將其加入到白名單方可訪問。
同時(shí),白名單MAC地址既可以手工增加,又可以點(diǎn)擊“從白名單獲取”,這樣就可以直接從白名單主機(jī)列表獲取,更為便捷。同時(shí),也支持對(duì)白名單的MAC地址進(jìn)行增加、刪除、修改、清空、導(dǎo)入、導(dǎo)出等各種操作。如下圖所示:
四、進(jìn)一步增強(qiáng)了網(wǎng)絡(luò)安全日志的記錄、查詢和備份功能,便于事后備查和審計(jì)。
系統(tǒng)不僅可以自動(dòng)清理一周前日志,而且還可以進(jìn)行查詢實(shí)時(shí)日志(在日志列表框);同時(shí),系統(tǒng)還會(huì)將日志實(shí)時(shí)存儲(chǔ)到數(shù)據(jù)庫中進(jìn)行事后備查;同時(shí),還支持實(shí)時(shí)清屏,便于日志精準(zhǔn)輸出和查詢。
五、新增了資產(chǎn)管理和消息廣播功能,便于更好地管理客戶端電腦。
系統(tǒng)新增了資產(chǎn)統(tǒng)計(jì)功能,可以精準(zhǔn)地識(shí)別客戶端電腦的硬件配置信息和安裝的軟件資產(chǎn),從而便于更好地掌握客戶端電腦的情況;此外,系統(tǒng)還可以進(jìn)行消息廣播,從而便于管理端向客戶端下發(fā)通知,發(fā)送警告信息等,配合日常辦公使用。
六、增強(qiáng)了對(duì)三層交換機(jī)多網(wǎng)段網(wǎng)絡(luò)準(zhǔn)入控制,可以管理大規(guī)模網(wǎng)絡(luò)環(huán)境下的準(zhǔn)入控制。
系統(tǒng)增加了對(duì)各個(gè)主流廠商三層交換機(jī)的跨網(wǎng)段網(wǎng)絡(luò)準(zhǔn)入控制、跨網(wǎng)段IP和MAC地址綁定功能以及跨網(wǎng)段ARP攻擊防護(hù)功能,并通過對(duì)SNMP簡(jiǎn)單網(wǎng)管協(xié)議各個(gè)版本的支持,使得系統(tǒng)可以精準(zhǔn)獲取各個(gè)網(wǎng)段電腦的IP和MAC地址信息,便于進(jìn)一步增強(qiáng)網(wǎng)絡(luò)準(zhǔn)入管理和移動(dòng)設(shè)備接入控制,實(shí)現(xiàn)了網(wǎng)絡(luò)的擴(kuò)展管理。
補(bǔ)充:局域網(wǎng)、校園網(wǎng)安全維護(hù)方法
校園網(wǎng)絡(luò)分為內(nèi)網(wǎng)和外網(wǎng),就是說他們可以上學(xué)校的內(nèi)網(wǎng)也可以同時(shí)上互聯(lián)網(wǎng),大學(xué)的學(xué)生平時(shí)要玩游戲購物,學(xué)校本身有自己的服務(wù)器需要維護(hù);
在大環(huán)境下,首先在校園網(wǎng)之間及其互聯(lián)網(wǎng)接入處,需要設(shè)置防火墻設(shè)備,防止外部攻擊,并且要經(jīng)常更新抵御外來攻擊;
由于要保護(hù)校園網(wǎng)所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測(cè)設(shè)備對(duì)外部數(shù)據(jù)進(jìn)行分析檢測(cè),確保校園網(wǎng)的安全;
外面做好防護(hù)措施,內(nèi)部同樣要做好防護(hù)措施,因?yàn)橛械膶W(xué)生電腦可能帶回家或者在外面感染,所以內(nèi)部核心交換機(jī)上要設(shè)置vlan隔離,旁掛安全設(shè)備對(duì)端口進(jìn)行檢測(cè)防護(hù);
內(nèi)網(wǎng)可能有ddos攻擊或者arp病毒等傳播,所以我們要對(duì)服務(wù)器或者電腦安裝殺毒軟件,特別是學(xué)校服務(wù)器系統(tǒng)等,安全正版安全軟件,保護(hù)重要電腦的安全;
對(duì)服務(wù)器本身我們要安全server版系統(tǒng),經(jīng)常修復(fù)漏洞及更新安全軟件,普通電腦一般都是撥號(hào)上網(wǎng),如果有異常上層設(shè)備監(jiān)測(cè)一般不影響其他電腦。做好安全防范措施,未雨綢繆。
大勢(shì)至局域網(wǎng)接入認(rèn)證軟件相關(guān)文章:
2.局域網(wǎng)內(nèi)中查找和禁止無線路由器上網(wǎng)的方法
3.局域網(wǎng)arp攻擊怎么解決 局域網(wǎng)arp攻擊的解決方法