50 likes | 268 Views
Internet. ISA Sever. Switch. PC. AD Server. 内网控制 现行 方式示意图. 此用户的 ID 和密码为 AD 域中合法用户。即可正常使用网络。. ID: *** PW: ***. 员工开机,首先输入帐号密码检测,登入 AD 域. 确认是域成员 , 成功登入 AD 域 , 可以使用 PC 。. Internet. ISA Sever. Switch. PC. AD Server. 内网控制 突破 方式示意图. ISA Sever 验证此 ID 在 AD 域中, PC 即可通过,与 Internet 链接。. 无需去
E N D
Internet ISA Sever Switch PC ADServer 内网控制现行方式示意图 此用户的ID和密码为AD域中合法用户。即可正常使用网络。 ID:*** PW:*** 员工开机,首先输入帐号密码检测,登入AD域. 确认是域成员,成功登入AD域,可以使用PC。
Internet ISA Sever Switch PC ADServer 内网控制突破方式示意图 ISA Sever验证此ID在AD域中,PC即可通过,与Internet链接。 无需去 AD验证。 PC即可随意安装软件,聊天、游戏、娱乐等等,不受AD限制。影响公司网络环境,降低公司效率。 ID:*** PW:*** 如果员工将电脑做个小动作,使用相同的ID与密码设置,仅登陆PC本机。
Internet UTM NQ NA L3 Switch 网络安全认证接入示意图 L2 L2 L2 Anti-Virus Sever WSUSServer ADServer
Internet NA 员工开机,首先输入帐号密码检测,登入AD域,所有行为受UTM和AD的管理。 网络安全认证接入示意图 实现UTM和 AD域的联防,保证内部员工不登入AD域无权限使用互联网。所以使用权限全部有AD设定,客户端不可以随便下载上传不允许的内容。 Internet UTM NQ L3 Switch 局域网内部网络访问控制,控制进入的电脑是内部有效用户 L2 L2 L2 Anti-Virus Sever WSUSServer ADServer 检查用户是否启动相应的杀毒程序、更新病毒库等 检查用户操作系统是否有更新打补丁。
NA 网络安全认证接入示意图 管理IM/P2P、流媒体tunnel等上下载带宽,实时操控个人/群组的网速限流,分配带宽使用。 所有在内部的行为都受到管控,所有危害公司网络安全的内容,都被阻档。 Internet X 发现异常! X UTM NQ L3 Switch 员工访问带有病毒的网站、或接收带有病毒的邮件 L2 L2 L2 员工使用P2P、IM等通讯工具。 Anti-Virus Sever WSUSServer ADServer 若某教师的电脑中毒,则会病毒会不断自我复制传播。