TechTarget中国网站推荐

NAQC 7:制定隔离策略

2008-7-15  选择字号:  | |
打印本文章
【TechTarget中国原创】创建NAQC(网络访问隔离控制)的最后一步(第七步)是在RRAS内制定实际的隔离策略。如果你已经把配置安装器上传到作为隔离源功能的Web服务器上了,在这一部分中,我将要在RRAS中创建隔离策略……

【TechTarget中国原创】这个过程的最后一步是在RRAS内制定实际的隔离策略。如果你已经把配置安装器上传到作为隔离源功能的Web服务器上了,在这一部分中,我将要在RRAS中创建隔离策略。

  1.打开RRAS管理器

  2.在左边的窗口中,右击远程访问策略,然后选择从内容菜单中选择“新远程策略”。点击介绍页面中的下一步。

  3.策略制定方法页面显示出来了。进入隔离VPN远程访问链接找到策略名称。结束的时候,点击下一步。

  4.下一步显示的是访问方法页面。选择VPN,点击下一步。

  5.在用户或群访问页面,选择群,点击增加。

  6.键入群名称。它应该允许存在于你网络上VPN。如果所有的域名用户都有这个能力,输入每个人或者授权用户。我将会假设这个域有一个叫做VPNUsers的群,而它可以访问VPN。点击OK。

  7.你会回到用户或者群访问页面,而且你会看到你增加的群名称显示在列表框中。如果都正确,就点击下一步。

  8.认证方法页面显示。为了使这个例子显得简单,使用MS-CHAP v2认证协议,而它是由默认选择的。点击下一步。

  9.在策略加密等级页面,确保最强的加密设置是只需要检查的选项。然后,点击下一步。

  10.点击完成结束向导。

  11.回到RRAS管理器,并点击新的隔离VPN远程访问链接策略,从内容菜单中选择功能。

  12.进入高级标签,点击增加,在列表中包含入另一个属性。

  13.增加属性的回话框就出现了。

  14.点击MS-Quarantine-Session-Timeout,然后点击增加。

  15.在属性信息对话框,在属性参数框中键入隔离部分的时间。使用60的样本值,为了实验的目的,它将会以秒计算。点击OK,然后再一次点击OK回到高级标签。

  16.点击增加。在属性列表中,点击MS-Quarantine-IPFilter,然后再次点击增加。一可以看到IP过滤器属性信息页面。

  17.点击输入过滤器按钮,这样会显示入站过滤器会话框。

  18.点击新建,增加第一个过滤器。增加Ip过滤器对话框就出现了。在协议区域,选择TCP。在目标断电去,输入7250。点击OK。

  19.现在,回到入站过滤器页面,只选择允许单选按钮下的信息包。

  20.点击新建,为DHCP流量增加入站过滤器,重复上面的步骤,并包括先前描述的适当的端口数字和类型。遵循同样的指导,允许DNS和WINS流量。

  21.点击新建,为隔离源增加一个输入过滤器,例如安置配置安装器的Web服务器。在有增加IP过滤器页面的目标网络中为隔离源指定合适的IP地址。

  22.最后,点击入站过滤器会话框中的OK,保存过滤器列表。

  23.在编辑拨号配置对话框中,点击OK,保存配置设置的改变。

  24.然后,再点击一次OK。保存策略的改变。


创建网络访问隔离控制(NAQC)
 NAQC 1:如何工作
 NAQC 2:创建隔离源
 NAQC 3:编写基线脚本
 NAQC 4:安装监听组件
 NAQC 5:创建隔离链接配置
 NAQC 6:给远程用户分配配置
 NAQC 7:制定隔离策略

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
现在很多机构都没有适当地解决通过远程电脑感染恶意代码的潜在威胁。通常,家庭用户感染了互联网病毒,然后和公司网络建立VPN连接,受到感染的家庭系统就成为……
在保护服务器上数据的完整性方面,强化Windows服务器会大有帮助,但是你也必须要强化网络基础设施本身……
问:在企业中,应该如何分配许可和权限?应该如何监控?答:权限和许可应该以某种方式集中控制。它可以通过单点登录技术、认证管理工具或者国产的内部解决方案来实现……
在与用户改善软件开发程序的几年非正式的合作后,微软发布了一个正式的项目,通过各种新的倡议把它的安全开发生命周期(Security Development Lifecycle)扩展给用户……
保持Web站点安全不是仅仅依赖于防火墙或者期望有些短期修理就会阻止这个问题重新出现的事。按照构造方法,能使你的安全管理任务更容易。本文将介绍测试在线安全的工具……
Mozilla的首席安全官在旧金山的IT安全世界(IT Security World)说,安全专家Snyder需要督促他们的厂商,使其提早知道漏洞和其他安全信息……
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?