SSL VPN-Juniper SA 4000
Juniper SA 4000適合中型以上企業使用,能以多種方式驗證使用者帳號,可以支援1,000多種的市售資安防護軟體,此外,SA 4000還提供一項名為「安全會議」的線上交談功能,利用SSL協定的加密特性,保護交談訊息被不相關的人士所竊聽。 Juniper SA 4000是系列產品中,適合中型以上企業使用的型號,同一時間最多可以容納1,000人從外部網路連接上線。除此之外,設備本身也具備良好的防護功能,可禁止具有安全風險的用戶端電腦與這臺設備之間建立連線,並提供周邊裝置控管的功能,防止重要的機密資料透過用戶端本機上的隨身碟、印表機等裝置外流出去。 當我們在瀏覽器輸入SA 4000所在的IP位址,預設會進入使用者連線的登入頁面,管理者如果想要設定功能組態,則必須在IP位址後方加入admin的字串,才會轉接到設定專用的登入頁面。第一次設定SA 4000,除了可以經由多數人常用的網頁介面之外,也可以串接Console埠,在終端機介面輸入指令完成網路組態、SSL金鑰,以及管理者帳號新增等基本設定。 能以多種方式驗證使用者帳號 SA 4000可以結合Active Directory(AD)、LDAP、RADIUS,以及本機帳號等多種方式驗證使用者帳號是否正確有效。由於這次我們以一臺安裝Exchange Server 2003的Windows Server 2003伺服器作為測試平臺,從外部網路測試是否可以正常連接OWA、遠端桌面,以及檔案共享等服務,因此在驗證伺服器的選擇便以AD為主,這部分的設定方式相當簡單,僅需指定網域主控站所在的IP位址,以及一組具備網域管理員權限的帳號、密碼,就可以完成設定。 安全檢查項目與UAC大致相同 管理者可以決定是否對用戶端電腦執行安全檢查,確認該電腦是否依照企業規定安裝防護軟體、修補程式,以及有無更新病毒碼,一旦發現違反政策規定的電腦,SA 4000就會拒絕與之連線,避免可能存在的有害程式流竄到內部網路造成破壞。 全文>> |
沒有留言:
張貼留言