說到網絡安全,人們自然就會想到病毒入侵和黑客攻擊,其實不然。常規安全防御理念往往局限在網關級別、網絡邊界(防火墻、漏洞掃描、防病毒、IDS)等方面的防御,重要的安全設施大致集中于機房或網絡入口處,在這些設備的嚴密監控下,來自網絡外部的安全威脅大大減小。相反,來自網絡內部的計算機客戶端的安全威脅卻是眾多安全管理人員所普遍反映的問題。
內網安全管理常見問題:
如何發現客戶端設備的系統漏洞并自動分發補丁。
如何防范移動電腦和存儲設備隨意接入內網。
如何防范內網設備非法外聯。
如何管理客戶端資產,保障網絡設備正常運行。
如何在全網制訂統一的安全策略。
如何及時發現網絡中占用帶寬最大的客戶端。
如何點對點控制異常客戶端的運行。
如何防范內部涉密重要信息的泄露。
如何對原有客戶端應用軟件進行統一監控、管理。
如何快速有效的定位網絡中病毒、蠕蟲、黑客的引入點,及時、準確的切斷安全事件發生點和網絡。
如何構架功能強大的統一網絡安全報警處置平臺,進行安全事件響應和事件查詢,全面管理網絡資源。
安全問題的集中爆發,留給管理員的時間將會越來越少,在最短的時間內安裝補丁將會極大地保護網絡和其所承載的機密,同時也可以使更少的用戶免受蠕蟲的侵襲。對于機器眾多的用戶,繁雜的手工補丁安裝已經遠遠不能適應大規模網絡的管理,必須依靠新的技術手段來實現對操作系統的自動修補,而最好的選擇就是內網安全產品。
[page]
在解決復雜的身份問題同時降低成本并快速為用戶及網絡部署設備
A10 ID系列采用了模塊化,無需代理的方式,可連接至多用戶目錄,操作系統和網絡設備,實現了一系列先進的身份管理功能。ID系列獲得高評價的獨特處理方式可于一個單一的設備上提供多種身份服務,從而極大地降低操作復雜性和安裝時間。
ID系列的核心功能平臺分為五個模塊,它們之間的協同作用可創造動態的解決方案。
通常的ID系列應用是部署一個單一的解決方案或項目。按照這個思路,當僅有一個解決方案被使用時,ID系列為每一個應用提供令人信服的價值,因為每一個產品都具備價格競爭力。通過簡單的授權許可,用戶可以選擇使用所有模塊,不需額外費用即可獲得無以倫比的投資回報。與ID系列產品幾小時或幾天的部署時間相比,其他競爭者解決方案需要幾個月甚至幾年的部署時間,需要3-20倍的成本投入。
[page]
授權用戶重設遺忘的密碼,改變現有或過期的密碼及通過多個數據存儲更新數據
ID系列中最受觀迎的特點之一是用戶自助服務WEB接口。顯然是因為這個特點可以減輕IT人員重設密碼的負擔。密碼重設對IT人員是一種最常見的問題,像是傳遞不可否認密碼的額外驅動程序,(用戶應該是唯一知道他們自己的密碼),減少因跨多系統所產生的密碼過期復雜性與全天候支持也是極重要的。
解決問題
用戶自助服務網站接口是一個無代理和無客戶端的解決方案,可確保快速“插入式”部署,利用本地的特殊機制、密碼系統,無論是微軟活動目錄 (Microsoft Active Directory),或作為例子的LDAP及UNIX變體。以設備為基礎,每個用戶皆已授權能確保是現在或將來都沒有額外的授權費。
典型的部署經常連結常用公司機構的網站到用戶自助服務Web接口,例如服務臺,互聯網或遠程訪問的網頁,以確保用戶可以輕松地利用接口。一旦安裝后,會有四個主要選項顯示:
重設忘記密碼
用戶回答一系列相關問題,一旦完成便可以重設密碼
重設所有和ID系列產品系統聯系在一起的帳戶密碼
更改現有的密碼
重設所有和ID系列產品聯系在一起的應用系統帳戶密碼
確保密碼同步在多個不同系統上
集中接口并重設即將過期的密碼
更新個人資料
用戶可以從后端系統更新管理員定義范圍
這可能包括電話號碼,緊急聯絡數據,或任何其他目錄或操作系統領域
設置密碼恢復問題
用戶可以選擇的問題,并根據需要更新的答案
一旦密碼重設便可使用
快樂的用戶和快樂IT的員工
用戶可以立即使用直觀的基于瀏覽器系統,不需學習曲線,就像他們通常在工作場所以外的重設個人帳戶密碼時,在大多數情況下,比起打電話給IT人員,用戶更喜歡利用自助服務WEB接口。
默認選項適用很多強大的功能設置確保用戶自助服務WEB接口可根據IT組織需求自定制選項,從電子郵件,以標識,密碼強度,串聯或“一次全部”的問題顯示方式都可使用。
主要優點一覽
不收試用費
每天24小時不間斷的密碼重置,密碼更改或更新個人訊息目錄
立即消除密碼更改要求
提高用戶的工作效率
遠程登入解決方案,結合密碼重設和驗證,利用 ID系列RADIUS和認證代理技術
當天快速部署,集成所有最重要的數據存儲
通過密碼執行跨平臺 ,增加合格分數
改進的安全性,去除用戶因為沒有密碼同步而記住多個密碼的問題
完整活動報告的用戶接口行動,不論成功或失敗因需求提供HTML報表,
增加服務,用戶高興,IT人員也高興
體驗點評:
A10 ID系列采用了模塊化,無需代理的方式,可連接至多用戶目錄,操作系統和網絡設備,實現了一系列先進的身份管理功能。ID系列獲得高評價的獨特處理方式可于一個單一的設備上提供多種身份服務,從而極大地降低操作復雜性和安裝時間,整體體驗效果非常出色。