RSS订阅
RSS订阅TT安全

NAQC 4:安装监听组件

2008-7-7  选择字号:  | |
打印本文章

导读:远程访问隔离代理服务器,也就是众所周知的rqs.exe,必须安装在Windows Server 2003上,使用RRAS接受外来呼叫。

关键词:远程访问 隔离 代理服务器 rqs.exe NAQC

正在加载数据... 【TechTarget中国原创】远程访问隔离代理服务器,也就是众所周知的rqs.exe,必须安装在Windows Server 2003上,使用RRAS接受外来呼叫。一旦你运行了这个工具的安装,就要在开始菜单上的程序组中选择“Command Shell”选项,并……

【TechTarget中国原创】远程访问隔离代理服务器,也就是众所周知的rqs.exe,必须安装在Windows Server 2003上,使用RRAS接受外来呼叫。RQS在Windows Server 2003资源工具包下载的地方,你可以在微软的网站http://www.microsoft.com/windowsserver上找到。一旦你运行了这个工具的安装,就要在开始菜单上的程序组中选择“Command Shell”选项,并运行RQS_SETUP /INSTALL。这些文件将把合适的二进制复制你的系统上的“%SystemRoot%System32RAS”文件夹,并修改服务和注册设置,这样当系统启动的时候就可以听众就就可以自动开始了。

  尽管如此,还需要一写手动设置来完成安装:你需要为基线脚本指定版本字符串。听众服务将会和远程计算机向存储在RRAS计算机上的值报告的版本相搭配,这样可以确保客户端使用一个脚本的最新的可接受版本。这是强制修改你的基线脚本的很好的方式:如果用户没有使用脚本的最新版本(也因此没有进行基于你的需求德最新的系统分析),他就不能从隔离状态中解放出来。
在运行从工具中下载的RQS_SETUP后,可以用以下步骤进行手动修改:

1.打开注册表编辑器
2.打开HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Rqs
3.右击右边的窗体,并选择新的字符串。
4.给AllowedValue字符串命名
5.然后双击新入口,加入关联到脚本的可接受版本字符串。


创建网络访问隔离控制(NAQC)
 NAQC 1:如何工作
 NAQC 2:创建隔离源
 NAQC 3:编写基线脚本
 NAQC 4:安装监听组件
 NAQC 5:创建隔离链接配置
 NAQC 6:给远程用户分配配置
 NAQC 7:制定隔离策略

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……
电子商务网络安全从其本质上来讲就是网络上的信息安全,网络安全不仅仅是技术问题,也是一个管理问题,因此要解决网络安全问题,必须有综合的解决方案……
现在很多机构都没有适当地解决通过远程电脑感染恶意代码的潜在威胁。通常,家庭用户感染了互联网病毒,然后和公司网络建立VPN连接,受到感染的家庭系统就成为……
在保护服务器上数据的完整性方面,强化Windows服务器会大有帮助,但是你也必须要强化网络基础设施本身……
问:在企业中,应该如何分配许可和权限?应该如何监控?答:权限和许可应该以某种方式集中控制。它可以通过单点登录技术、认证管理工具或者国产的内部解决方案来实现……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。