Web內(nèi)容安全過濾設(shè)備應(yīng)注重多層次管理功能 |
發(fā)布時間: 2012/6/15 17:22:12 |
保護企業(yè)免遭互聯(lián)網(wǎng)威脅的最集中的硬件設(shè)備解決方案,除了集成最佳的URL過濾、WEB應(yīng)用報告、實時監(jiān)控以及內(nèi)部威脅清除等功能之外,還應(yīng)該包括多層次管理功能。當(dāng)擁有分公司/子公司分布在各個不同城市或國家的中大型企業(yè)希望在公司大方向的安全(服務(wù)器租用找:51033397)策略下,給予不同分公司或子公司某種程度權(quán)限修改其適合的安全(服務(wù)器租用找:51033397)策略時,就需要采用分層管理功能協(xié)助企業(yè)完成目標(biāo)。單一的管理層僅適用于獨立企業(yè)集中管理的安全(服務(wù)器租用找:51033397)策略,無法因應(yīng)不同分公司與子公司的Web需求,也會增加總公司IT人員的工作負(fù)擔(dān)。 多層次管理功能應(yīng)包含全球管理員、群組管理員、最低過濾級別、群組、子群組、檢測范圍、特別帳戶、同步集中控制管理等方面。其中,全球管理員(Global Administrator)是一個擁有所有過濾設(shè)備絕對控制權(quán)的帳戶。全球管理員能夠根據(jù)公司安全(服務(wù)器租用找:51033397)策略,在Web內(nèi)容安全(服務(wù)器租用找:51033397)過濾設(shè)備上建立不同的群組,并且再為每個群組建立一個小組。全球管理員能夠無限制地控制所有Web內(nèi)容安全(服務(wù)器租用找:51033397)過濾設(shè)備的功能。 群組管理員由全球管理員建立。在全球管理員授權(quán)修改的安全(服務(wù)器租用找:51033397)策略范圍內(nèi),群組管理員帳戶可以針對群組的需求修改適合的安全(服務(wù)器租用找:51033397)策略。群組管理員所修改的安全(服務(wù)器租用找:51033397)策略僅能影響到這個帳戶所管理群組。每一個群組,可以只設(shè)立一個小組管理員賬戶。 最低過濾級別(Minimum Filtering Level (MFL))是由全球管理員定訂的過濾級別。最低過濾級別是全公司無論哪一個群組必須一致執(zhí)行的最低標(biāo)準(zhǔn)策略。例如,當(dāng)公司定訂最低限度的安全(服務(wù)器租用找:51033397)策略標(biāo)準(zhǔn)是過濾色情與信息安全(服務(wù)器租用找:51033397)威脅相關(guān)類別,群組管理員就不能夠從該群組的過濾器設(shè)備中取消任何與色情和信息安全(服務(wù)器租用找:51033397)威脅類別相關(guān)的安全(服務(wù)器租用找:51033397)策略,僅能針對其它類別訂定適合的安全(服務(wù)器租用找:51033397)策略。當(dāng)公司要全面實行安全(服務(wù)器租用找:51033397)使用政的同時,又希望給予各群組某種程度的修改權(quán)限時,MFL就非常有用。下游的群組管理員可以增加最低過濾級別的類別,但是無法清除由全球管理員訂定的最低過濾級別的。 群組的定義是由全球管理員設(shè)定的一群使用者。例如:全球管理員可以設(shè)定子網(wǎng)絡(luò) 10.10.10.0/24 為一個群組。全球管理員或群組管理員均可以建立一個子群組。子群組用于更進一步描述小組的成員。以上面的例子為例,如果子群組以子網(wǎng)10.10.10.0 /24訂定為一個群組,在這個群組下可以再創(chuàng)造子群組,例如10.10.10.0 /25和10.10.10.129 /25 。全球管理員可以確切判斷某一個IP地址是來自哪一個網(wǎng)域。 特別帳戶是一個用戶名/密碼,由全球管理員或群組管理員創(chuàng)建。其目的是要允許某其帳戶可以不受安全(服務(wù)器租用找:51033397)使用策略的限制,造訪任何網(wǎng)站:(1tcdy.com)。全球管理員可以選擇允許特別帳戶繞過最低過濾級別,也可以選擇特別帳戶僅受最低過濾級別限制。特別帳戶可以分配給任何使用者。 當(dāng)公司配置多臺過濾設(shè)備時,可允許過濾設(shè)備之間建立主從關(guān)系,同步集中控制管理所有過濾設(shè)備。當(dāng)主要的過濾設(shè)備有任何改變時,附屬機上也會體現(xiàn)出來。這項功能在多臺過濾設(shè)備環(huán)境下非常有幫助,管理員可以免除手動一一變更設(shè)定的作法。 既然我們了解了分層管理的功能,那么分層管理在實際的工作中有哪些用途呢?不妨以案例來說明。舉例,一個有5所小學(xué)、3所中學(xué)和2所高中的學(xué)區(qū)辦公室擁有T3互聯(lián)網(wǎng)入口,利用T1連接每所學(xué)校。所有互聯(lián)網(wǎng)接入必須通過學(xué)區(qū)辦公室的端口連接互聯(lián)網(wǎng)。學(xué)區(qū)有可接受使用策略,所有學(xué)生和學(xué)區(qū)員工均不得訪問被分類為色情、R級、賭博、非教育性在線游戲、基于互聯(lián)網(wǎng)的電子郵件、暴力和歧視、酒、違禁藥品、邪教和駭客相關(guān)的所有網(wǎng)站:(1tcdy.com)。然而,可接受使用策略中有一個例外:若經(jīng)校長同意,學(xué)區(qū)里學(xué)校的心理輔導(dǎo)師以及顧問為了提升學(xué)生品質(zhì)以研究為目的,可以訪問被限制的網(wǎng)站:(1tcdy.com)。 在學(xué)區(qū)辦公室安裝8e6 R3000G網(wǎng)絡(luò)安全(服務(wù)器租用找:51033397)行為管理設(shè)備,用以過濾所有透過學(xué)區(qū)端口出去的互聯(lián)網(wǎng)流量。然后,學(xué)區(qū)的全球管理員建立一個最低過濾級別,用來阻擋學(xué)區(qū)可接受使用策略中最低應(yīng)被限制訪問的網(wǎng)站:(1tcdy.com)類別。建立最低過濾級別的同時,全球管理員也建立特別帳戶給予學(xué)校的心理輔導(dǎo)師以及顧問并授權(quán)她們可以訪問被最低過濾級別限制的網(wǎng)站:(1tcdy.com)。然后,再為每一所學(xué)校建立不同的群組與群組管理員賬戶,賬戶由每一所學(xué)校的校長控制,除了最低過濾級別不能清除之外,這些群組管理員賬戶均可以根據(jù)學(xué)校的策略設(shè)定符合學(xué)校需求的安全(服務(wù)器租用找:51033397)使用策略。任何用戶的互聯(lián)網(wǎng)訪問行為不僅會被學(xué)區(qū)可接受使用策略的最低級別管理,還能開放給需要做研究的用戶訪問被限限制的網(wǎng)站:(1tcdy.com)。 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |