企業為了滿足出差人員,在家人員的辦公需要,往往需要開通遠程辦公功能。使得員工可以通過互聯網連接到公司內網進行工作。在WFilter NGF中,“OpenVPN服務端“和“PPTP服務端”這兩個模塊都可以滿足遠程辦公的需要。相對而言,OpenVPN的配置復雜,但是安全性更高一些。
本例中,我將演示如何用WFilter NGF的OpenVPN服務端模塊來實現遠程辦公。
企業為了滿足出差人員,在家人員的辦公需要,往往需要開通遠程辦公功能。使得員工可以通過互聯網連接到公司內網進行工作。在WFilter NGF中,“OpenVPN服務端“和“PPTP服務端”這兩個模塊都可以滿足遠程辦公的需要。相對而言,OpenVPN的配置復雜,但是安全性更高一些。
本例中,我將演示如何用WFilter NGF的OpenVPN服務端模塊來實現遠程辦公。
企業微信是騰訊微信團隊為企業打造的專業辦公管理工具,現在很多企業用企業微信來進行辦公溝通。但是一些企業開通了微信后,卻發現員工會花大量時間用在個人微信聊天、朋友圈上面。所以,為了不影響工作效率,在使用企業微信的同時還需要禁止個人微信的使用。
本文將介紹如何用WSG上網行為管理網關來實現“允許企業微信的同時屏蔽個人微信”。
很多企業為了工作需要都申請了多WAN接入。而大部分的多WAN口設備在默認配置下都是直接負載均衡;以WSG上網行為管理網關為例,默認配置是這樣的:
運營商分流。電信網站的訪問會優先走電信線路,聯通站點優先走聯通線路。
負載均衡。根據wan口的帶寬大小進行負載均衡。

在企業的網絡內部有著很多重要的IT資源,比如:OA服務器、ERP服務器等,這些業務主機一旦停止工作或者被攻擊,會直接影響業務的正常運行,帶來重大損失。在有線網絡的情況下,安全性還是比較可靠的。而現階段絕大部分企業都提供了無線上網;客戶機只要知道了無線密碼,就可以接入企業的局域網,導致安全隱患。而關鍵的一點在于你的無線密碼并不安全:
aircrack等軟件可以對無線密碼進行暴力破解。
一旦有員工安裝了wifi鑰匙等軟件,你的無線就等于是公開的。
訪客網絡和辦公網絡分開的方式,并不能阻止訪客連接辦公網絡。(訪客可以直接詢問密碼,或者通過wifi鑰匙等軟件接入)

HTTPS(HTTP over SSL)由于其通訊協議的特殊性,域名信息和訪問的URL等都處于SSL加密保護下;所以大部分的路由器系統都無法對https網站的域名進行過濾和屏蔽。而諸如WFilter這樣的專業級上網行為管理產品,則可以對流量進行深度分析,并提取出https通訊中的域名信息,從而進行過濾屏蔽。



Powered By Z-BlogPHP 1.4 Deeplue Build 150101
Copyright @ 南京笨驢信息技術有限公司