RSS订阅
RSS订阅TT安全

NAQC 5:创建隔离链接配置

2008-7-11  选择字号:  | |
打印本文章

导读:本文是创建NAQC的第五步:创建隔离链接管理配置。本文将详细介绍创建的步骤。

关键词:创建NAQC 隔离链接管理配置 NAQC

正在加载数据... 【TechTarget中国原创】创建NAQC的第五步是创建隔离链接管理配置。它是你可能会为任何标准的拨号上网或VPN链接创建的普通配置,只是有一些改动。对于一个配置,你需要增加post-connect行为,这样你的基线脚本就可以运行,并向RRAS机返回成功或失败的信息。你还需要在配置中增加通知器。本文将详细介绍创建的步骤。

【TechTarget中国原创】下一步是创建隔离链接管理配置。它是你可能会为任何标准的拨号上网或VPN链接创建的普通配置,只是有一些改动。对于一个配置,你需要增加post-connect行为,这样你的基线脚本就可以运行,并向RRAS机返回成功或失败的信息。你还需要在配置中增加通知器。

  让我们看看使用CMAK创建一个定制关联,包括必须的NAQC组件。

  1.管理工具菜单打开CMAK,然后点击下一步离开介绍页面。

  2.选择创建一个新的服务配置,然后点击下一步。

  3.在服务名中,键入你想要这个链接使用的名称。这对于用户来说,应该是熟悉的,例如“链接到公司内网”或类似的事情。

  4.在文件名中,键入你想要服务配置使用的名称。这个名称是CMAK在奖励服务配置的时候创建的文件所使用的。在文件名中不要使用以下字符:
< SPACE > ! , ; * = /  : ? ’ " < >

  5.点击下一步。

  6.假设你没有需要合并的CM配置,这样就可以简单地点击下一步,绕过显示页面。这个显示页面会要求你合并配置信息。

  7.如果你想要在登录上网页增加一行支持信息,就在支持信息窗口中键入——例如,“用户支持,发电子邮件到support@hasselltech.net.”这是一个选择。王成后点击下一步。

  8.指定服务是否需要界名,然后点击下一步。

  9.如果你想要配置用户拨号上网网络登录,点击增加。在电话簿的拨号上网网络登录对话框中,键入你想要的拨号上网网络登录。点击下一步。

  10.指定你是否想要分配详细的DNS或者WINS服务器地址或者拨号网络脚本,然后点击OK。点击下一步。

  11.如果你想要在服务配置中增加VPN支持,点击选择“本服务配置”检查栏,然后点击下一步。指定服务期地址栏中的服务器,指定你是否想要分配详细的DNS或WINS服务器地址,以及是否使用用于拨号连接的用户信任状,然后点击OK。点击下一步。

  12.(从这里开始隔离步骤)用户行为窗口出现。

  13.从行为类型列表窗口中选择Post-Connect,然后点击新按钮增加一个行为。新的用户行为对话框就出现了。

  14.在描述窗口中,为post-connection行为键入一个描述性标题。在将要运行的程序中,输入你的基线脚本的名称。你也可以使用浏览器按钮查看。在参数栏中键入命令行转换和他们的参数。最后,检查下面的两个窗口,包括这个服务配置的用户行为程序和与用户互动的程序。

  15.点击Ok,然后你应该返回用户行为窗口。点击下一步。

  16.继续适当地填充指导页面,指导你来到附加的文件页面。

  17.点击增加,然后在下一步出现的对话中,输入rqc.exe。你可以使用浏览器按钮进行图性搜索。一旦你完成了,就点击OK。

  18.你会回到附加的文件页面,在这里可以看到列出的rqc.exe。点击下一步。

  19.适当地完成剩余的指导。


创建网络访问隔离控制(NAQC)
 NAQC 1:如何工作
 NAQC 2:创建隔离源
 NAQC 3:编写基线脚本
 NAQC 4:安装监听组件
 NAQC 5:创建隔离链接配置
 NAQC 6:给远程用户分配配置
 NAQC 7:制定隔离策略

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……
电子商务网络安全从其本质上来讲就是网络上的信息安全,网络安全不仅仅是技术问题,也是一个管理问题,因此要解决网络安全问题,必须有综合的解决方案……
现在很多机构都没有适当地解决通过远程电脑感染恶意代码的潜在威胁。通常,家庭用户感染了互联网病毒,然后和公司网络建立VPN连接,受到感染的家庭系统就成为……
在保护服务器上数据的完整性方面,强化Windows服务器会大有帮助,但是你也必须要强化网络基础设施本身……
问:在企业中,应该如何分配许可和权限?应该如何监控?答:权限和许可应该以某种方式集中控制。它可以通过单点登录技术、认证管理工具或者国产的内部解决方案来实现……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。