內(nèi)網(wǎng)安全兩步走
——
首先,可以在國家中心和省級中心各部署一臺或多臺(實現(xiàn)負(fù)載均衡)系統(tǒng)支持平臺以及策略管理中心。網(wǎng)絡(luò)安全管理員利用策略管理中心可以設(shè)定管轄范圍內(nèi)不同用戶的策略和權(quán)限;這些策略和權(quán)限以及用戶信息保存在系統(tǒng)支持平臺上。國家中心和省級中心的系統(tǒng)支持平臺組成一個樹狀結(jié)構(gòu),保證各信息的同步和策略的統(tǒng)一。各用戶的策略根據(jù)所屬的分組不同而不同。
其次,要在組織內(nèi)所有的用戶主機和服務(wù)器上安裝策略執(zhí)行引擎(agent)。當(dāng)用戶登錄網(wǎng)絡(luò)時,agent會從所屬的服務(wù)器上自動下載安全策略,并且在本地自動執(zhí)行。
落實以上兩點,就可以有效地解決和預(yù)防原來系統(tǒng)中出現(xiàn)的各種安全和管理問題,極大地減少管理員對用戶主機的維護(hù)和管理成本,透明有效地保證用戶主機的安全。
評論