网络安全 频道

完美经验助你实现局域网访问控制

  为什么要进行访问控制及需要控制什么?

  看一下那些成功在局域网中实现数据访问控制的企业,它们存在一个共同的地方:在这个安全项目真正开始前,它们的IT部门都花费了大量的时间来分析调查,以真正深入理解为什么要进行访问控制,以及要控制什么。要实现这一点,你可能需要与多个业务部门的人员进行座谈交流,了解他们的工作内容,以及谁需要访问哪些资源:是内部职工还是外部合同商,还是任何技术人员或其他需要访问企业局域网的其他人员。

  在任何局域网安全项目中要采取的第一步是,识别并区分业务部门的资源访问需求。以下是一些最常见的需要明确的问题,可以供你参考,根据你自己的实际情况来选择:

  •控制谁能访问局域网;

  •降低非企业员工将能够访问敏感数据的风险:限制客人只可以访问互联网,而不能访问企业局域网上的资源。对资源进行控制,设定哪一个软件开发者、设计者或其他长期的非员工人员可以访问哪些资源。

  •为不同的员工设定不同的访问权限。限制每个人只能访问他们需要的数据和应用程序。

  •控制那些非计算机的网络设备的使用,诸如打印机、VoIP电话、数码相机等等。

  •防范恶意软件攻击。

  •实现对政府和行业标准的支持,并让业务组的人也了解这些要求。

  讨论上述问题的目的是确定企业局域网的当前和长远目标。也就是你需要详细研究网络访问控制(NAC)问题的全面设置,决定谁可以登录到局域网中,并限制他们能够访问的内容。

  举个例子来说,在项目一开始的时候,多数企业客户一般会先选择分离并限制客人的访问权限。然后其中多数企业计划在以后增加更多细化的控制,尤其是基于角色或基于策略的访问控制,来限制它们员工的访问权限。

  在制定了你的网络访问控制优先权后,接下来,你需要在整个局域网安全计划中为不同的终端分配不同的角色。

 

0
相关文章