- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
LANDesk准入控制系统技术白皮书
LANDesk准入控制系统
技术白皮书
蓝代斯克(北京)软件有限公司
2009年6月
目 录
1 LANDesk产品简介 1
2 产品架构 3
2.1 准入策略管理网络拓扑图(二级架构) 3
2.2 管理模式介绍 3
2.3 基于角色的管理 4
2.4 本地帐户管理 4
2.5 客户端部署方式 4
2.6 异构客户端支持 4
3 LANDesk准入管理系统解决方案 6
3.1 LANDesk网关准入解决方案 6
3.2 LANDesk 802.1x 解决方案 9
3.3 LANDesk IPSec 解决方案 13
3.4 LANDesk DHCP 解决方案 16
3.5 集成 Cisco NAC 解决方案 18
4 LANDesk准入管理系统功能介绍 23
4.1 安全性扫描客户端 23
4.2 补丁管理 24
4.3 配置警报 34
4.4 网络连接控制器 34
4.5 LANDesk更新 36
4.6 汇总核心服务器 37
5 LANDesk管理结构与支持环境 38
5.1 典型管理结构图 38
5.2 基本术语 38
5.3 LANDesk准入管理系统核心服务器安装条件及建议配置 39
5.4 客户端代理组件构成及说明 40
6 LANDesk准入系统其它功能 42
6.1 准入网关方案提供的功能 42
6.1.1 优化和分配带宽资源 42
6.1.2 控制与阻断 42
6.1.3 内网可靠可用性增强 43
6.1.4 防DOS攻击 43
6.1.5 防ARP欺骗 43
6.2 安全性扫描客户端其它功能 44
6.2.1 间谍软件查杀 44
6.2.2 防病毒更新 45
6.2.3 安全威胁分析器 46
6.2.4 自定义漏洞 48
6.2.5 应用阻隔器 49
7 LANDesk的管理目标 51
7.1 保证安全 51
7.2 实施控制 51
7.3 提高效率 51
7.4 减轻您的痛苦 51
附录:LANDesk LDAC网关部署模式及型号 53
LANDesk产品简介
虽然安全技术发展至今已经有了长足的进步,然而,病毒、蠕虫、间谍软件和其他形式的恶意软件仍然是企业面临的主要问题。安全漏洞与日俱增,新的病毒不断充斥网络,原有的手工安装和分发升级文件包和补丁需要更多的人力资源,还会造成时间的迟滞,影响企业的运行效率,给企业带来损失。企业每年遭遇的大量安全事故造成系统中断、收入损失、数据损坏或毁坏以及生产率降低等问题,带来了巨大的经济影响。此外,未经授权的内部访问引发的盗取企业知识产权和客户数据的事件时有发生。随着企业网络外延的扩展,企业局域网开始对外部用户、合作伙伴、客户开放合适的权限需要耗费大量的财力和精力。由此,限制这些“非安全”,“非信任”的用户对局域网数据中心及其敏感数据的访问成为一个挑战。如何解决这些痛苦的管理问题?您需要一套高效和易于使用的准入控制解决方案。
传统的安全解决方案已经无法解决这些问题,大多数的网络安全解决方案仅仅是将内部系统和Internet隔离开来,在过去的几年中,整个IT安全领域对桌面准入系统寄予极高的期望。LANDesk作为桌面准入管理行业的领导厂商,开发和提供领先的桌面设备、服务器和移动设备准入管理的软件与服务。LANDesk准入管理管理系统作为一个完全集成的模块化系统,拥有准入扫描、补丁管理、安全套件等多个模块和插件。同时支持网关类型、802.1X类型、DHCP类型、IPSec VPN类型的准入控制形式。这套系统能实现企业IT设备全生命周期管理并且在企业信息资源管理系统发生意外损失时,能将损失减少到最低点,同时最大程度的提高IT的投资回报。
除了传统的准入控制方法外,LANDesk还独创性地提出“嵌入式网关 + 终端检测”的一体化解决方案,提供嵌入式的网络访问控制,结合客户端验证,确保只有授权且遵从策略的终端才能访问企业核心业务资源和数据中心。独特的阻止和隔离技术消除了对网络交换机和网络服务的依赖,简化了网络访问控制的部署,
准入网关利用与LANDesk安全扫描客户端联动,全面、准确和实时地获得企业网络上所有终端的关联状态信息,以及使用者的身份信息,。根据收集到的大量关联信息,对允许访问网络的终端进行细粒度授权。产品运行之后,LDAC立刻执行实时的终端状态发现和授权强制。在企业网络中任何未授权的终端都无法访问LDAC所保护的任何部分。
基于LANDesk策略服务器的策略引擎,IT管理人员可轻松地定义安全状态检查规则并下发至每台客户端执行检查,LANDesk安全扫描客户端将实时反馈终端的安全状态,并由LDAC执行阻断。LANDesk安全扫描客户端持续地监视终端状态,实时地发现企业网络上已授权终端的属性所发生的任何变化。一旦发现某台终端的特征发生了变化,LDAC
您可能关注的文档
- imx6开发板原理图.pdf
- IMS与FMC&.doc
- iMX6_四核_开发板_原理图_SPF-27516.pdf
- INDIA Coastal Disaster Risk Reduction Project (CDRRP) - Puducherrysu:还原印度沿海灾害风险项目(cdrrp puducherrysu)-.doc
- INFI-90系统热电阻信号保护逻辑的改造.doc
- ICU患者的心理护理.ppt.ppt
- International Financial Institutions and International Public….pdf
- interview strategy 面试技巧 英文.pdf
- IBM、海尔、联想-薪酬管理研究最新版.pdf
- Investigating the removal of some pharmaceutical compounds in hospital wastewater treatment plants operating in Saudi Ar.调查的一些药物在医院污水处理厂运营在沙特阿拉伯.pdf
最近下载
- 13 结型场效应晶体管.ppt VIP
- 2025年教师职称-通用版-教师职称(基础知识、综合素质、小学语文)历年参考题库含答案解析.docx VIP
- 纪委监察竞聘演讲稿.docx VIP
- 化学用语(解析版)-2025年高考化学复习突破提升讲义(新高考通用).pdf VIP
- 《家政服务 整理收纳服务规范》.docx VIP
- 《字体设计(天津美术学院)》见面课之答案.docx VIP
- 养老院安全风险防范工作评价.docx
- 字体设计(天津美术学院)知到智慧树期末考试答案题库2025年天津美术学院.docx VIP
- 医学课件-十大名校外科学--骨与关节结核.pptx
- QB-T 2917-2007 箱包五金配件 走轮耐磨试验方法.pdf VIP
原创力文档


文档评论(0)