企業的內網存放著很多重要信息,比如公司的技術資料、客戶信息等。一旦發生信息泄露,會給企業帶來不可估計的損失。信息安全是系統工程,涉及到管理行政手段,文件加密技術、網絡安全技術等各方面。本文中,我將從網絡架構的角度,來論述如何保障內網的信息安全。主要涉及到如下兩點:
如何防范非法接入?
如何保障重要信息的安全?
企業的內網存放著很多重要信息,比如公司的技術資料、客戶信息等。一旦發生信息泄露,會給企業帶來不可估計的損失。信息安全是系統工程,涉及到管理行政手段,文件加密技術、網絡安全技術等各方面。本文中,我將從網絡架構的角度,來論述如何保障內網的信息安全。主要涉及到如下兩點:
如何防范非法接入?
如何保障重要信息的安全?
酒店和賓館WiFi出于安全目的和政策要求,需要對WiFi終端進行上網實名認證,并且保留終端上網的上網記錄。WSG上網行為管理網關,既可以滿足上網日志的記錄,又可以實現上網實名認證,是公共WiFi上網行為管理的首選產品。在本文中,我將介紹如何結合客戶實際的網絡環境來部署WSG上網行為管理網關。主要包括如下步驟:
WSG上網行為管理的部署
上網日志的保留天數
開啟實名認證
制作實名認證的二維碼
局域網內部有一些查詢資料的公共電腦,一般是多人使用。出于安全考慮,需要記錄每個人的上網記錄。WFilter NGF(WSG網關)默認配置就可以記錄上網內容,但是因為公共電腦人員不固定,所以需要配合Web認證。本文中,我將介紹如何用Web認證來對內網公共電腦進行實名上網記錄。
內部的實名認證,主要有如下方式:
用戶名密碼認證。可以在“賬號管理”里面添加賬號;如果公司有現成的AD域、企業郵箱、Radius等;也可以配置WSG到域/radius/郵箱認證。
釘釘認證、企業微信認證。可以直接用手機釘釘app或者手機微信app掃碼認證。
很多情況下,局域網內部的一些終端,比如領導電腦、移動pos機、內網服務器等,需要不加限制的訪問外網(即不受到任何上網行為策略的管控)。在WFilter NGF(WSG上網行為管理)中,我們主要通過“例外設置”來實現。本例中,我將介紹如何用例外設置來實現終端白名單的功能。

Powered By Z-BlogPHP 1.4 Deeplue Build 150101
Copyright @ 南京笨驢信息技術有限公司