合規報告:控制客戶端雲訪問的第一步
為新的 DirectAccess 或 IPsec 部署方案建立稽核和報告解決方案時,識別和收集必要的資料困難重重。在本文中,我們將用一家虛擬的公司作為例子,說明如何建立 DirectAccess 和 NAP 解決方案,並提供報告資料以確定誰進行了連線、何時進行的連線以及客戶端計算機是否合規。
合規問題
由於員工的工作場所越來越變化多端,因此很多企業都採用了靈活的遠端訪問技術,如 DirectAccess。使用 DirectAccess 後,只要獲得授權的計算機連線 Internet,使用者就將自動連線到遠端網路。由於遠端客戶端有時並未安裝最新的安全修補程式,而且可能感染了惡意軟體,因此很多企業還部署了帶 IPsec 的 NAP 來幫助確保只有健康的客戶端可以訪問受保護的資源。
在金融服務、醫療衛生和政府等行業,確保只有健康且獲得批准的客戶端能夠連線到雲端計算或本地網路資源,對於保護資料的完整性非常重要。這些行業經常要按照內部的合規策略以及國家/地區的法律規定,確認個人身份資訊(PII,包括銀行賬號、姓名和健康記錄等)不會被任何未經授權的人(包括通過惡意軟體和未知的第三方應用程式)訪問。
使用者都希望能夠輕鬆地遠端訪問其工作資源,因此這些行業的 IT 經理們還必須確保只有健康的客戶端可以訪問公司網路。遺憾的是,要從 NAP 和 DirectAccess 日誌建立有意義的報告並非易事。
真正的解決方案就是:設定 DirectAccess 基礎設施以實現順暢的遠端客戶端訪問、使用 NAP 和 IPsec 保護 Intranet 資源並通過報告來監控策略的執行情況。TechNet 中有很多關於如何通過 DirectAccess 實現 NAP 的有用資訊,但是對於如何有效記錄和報告客戶端的健康狀況,卻很少提及。我們將用一家虛擬公司 (Woodgrove National Bank) 為例,說明一位顧問如何用一些簡單的程式碼和 SQL 查詢來建立可以直接閱讀的報告。報告中詳細列出了在指定時間段內連線的客戶端以及這些客戶端是否 NAP 合規。
相關文章
- 遠端客戶端 訪問 ASM 例項客戶端ASM
- 客戶端訪問POP3--SMTP客戶端
- Docker部署mysql並提供客戶端訪問DockerMySql客戶端
- 客戶端 post ,get 訪問伺服器客戶端伺服器
- frp內網穿透,客戶端能訪問,服務端訪問報錯404,有兄弟遇到過嗎FRP內網穿透客戶端服務端
- 限制訪問Oracle客戶端IP方法總結Oracle客戶端
- ExchangeServer2010客戶端的安全訪問Server客戶端
- 用VB編寫OPC客戶端訪問WINCC (轉)客戶端
- 阿里雲伺服器Tomcat無法通過客戶端http訪問阿里伺服器Tomcat客戶端HTTP
- Nginx基於客戶端請求頭的訪問分類Nginx客戶端
- 客戶端(windows)訪問FTP伺服器遇到的問題(總結)客戶端WindowsFTP伺服器
- FastDFS-nginx外掛作為FastDFS客戶端訪問ASTNginx客戶端
- EVE-NG初次啟動及WEB客戶端訪問Web客戶端
- 資料安全合規需要從基於角色的訪問控制邁向基於屬性的訪問控制
- 桌面雲的客戶端與接入方式客戶端
- asp.net 獲取客戶端瀏覽器訪問的IP地址ASP.NET客戶端瀏覽器
- JAVA FTP客戶端問題JavaFTP客戶端
- 7.4 為投注合約建立客戶端客戶端
- xfire 客戶端呼叫webservice的問題客戶端Web
- TSM客戶端的排程問題客戶端
- 【新特性速遞】表格的客戶端合計客戶端
- rsync 客戶端同步的時候報錯客戶端
- Java Socket程式設計系列(三)開發支援單客戶端訪問的ServerJava程式設計客戶端Server
- RAC客戶端訪問DB只能用VIP不能用VIP對應的hostname客戶端
- 不用安裝oracle客戶端,PL/SQL也能遠端訪問資料庫Oracle客戶端SQL資料庫
- Cisco Secure Client 5.1.6.103 (macOS, Linux, Windows & iOS, Andrord) - 遠端訪問客戶端clientMacLinuxWindowsiOS客戶端
- 遠端訪問及控制——ssh
- SSH遠端訪問及控制
- vcenter客戶端控制虛擬伺服器報錯:“VMRC 控制檯的連線已斷開”客戶端伺服器
- 客戶端tnsping不通問題客戶端
- mysql賬戶新增遠端訪問MySql
- CAS (3) —— Mac下配置CAS客戶端經代理訪問Tomcat CASMac客戶端Tomcat
- SnailSVN 專業版:與訪達整合的 SVN 客戶端AI客戶端
- 蘇寧影片雲直播客戶端的最佳化方案客戶端
- 學習阿里雲的訪問控制策略阿里
- 客戶端爬取-答網友問客戶端
- MySQL客戶端中文亂碼問題。MySql客戶端
- 使用者控制元件中使用客戶端指令碼的控制元件名稱問題 (轉)控制元件客戶端指令碼