三九宝宝网宝宝教育学龄段教育

Web网络内容安全过滤需注重多层次管理

11月23日 编辑 39baobao.com

[南开大学多层次分类培养硕士研究生]我国开始实施学位制度以来,至今已28年。开始很长一段时间内全部为全日制研究生教育;自1991年开展MBA教育,开始形成以专业学位教育为主要方式的在职研究生教育体系。两者互补,构...+阅读

保护企业免遭互联网威胁的最集中的硬件设备解决方案,除了集成的URL过滤、WEB应用报告、实时监控以及内部威胁清除等功能之外,还应该包括多层次管理功能。当拥有分公司/子公司分布在各个不同城市或国家的中大型企业希望在公司大方向的安全策略下,给予不同分公司或子公司某种程度权限修改其适合的安全策略时,就需要采用分层管理功能协助企业完成目标。单一的管理层仅适用于独立企业集中管理的安全策略,无法因应不同分公司与子公司的Web需求,也会增加总公司IT人员的工作负担。

多层次管理功能应包含全球管理员、群组管理员、最低过滤级别、群组、子群组、检测范围、特别帐户、同步集中控制管理等方面。其中,全球管理员(Global Administrator)是一个拥有所有过滤设备绝对控制权的帐户。全球管理员能够根据公司安全策略,在Web内容安全过滤设备上建立不同的群组,并且再为每个群组建立一个小组。全球管理员能够无限制地控制所有Web内容安全过滤设备的功能。

群组管理员由全球管理员建立。在全球管理员授权修改的安全策略范围内,群组管理员帐户可以针对群组的需求修改适合的安全策略。群组管理员所修改的安全策略仅能影响到这个帐户所管理群组。每一个群组,可以只设立一个小组管理员账户。

最低过滤级别(Minimum Filtering Level (MFL))是由全球管理员定订的过滤级别。最低过滤级别是全公司无论哪一个群组必须一致执行的最低标准策略。例如,当公司定订最低限度的安全策略标准是过滤色情与信息安全威胁相关类别,群组管理员就不能够从该群组的过滤器设备中取消任何与色情和信息安全威胁类别相关的安全策略,仅能针对其它类别订定适合的安全策略。当公司要全面实行安全使用政的同时,又希望给予各群组某种程度的修改权限时,MFL就非常有用。下游的群组管理员可以增加最低过滤级别的类别,但是无法清除由全球管理员订定的最低过滤级别的。

群组的定义是由全球管理员设定的一群使用者。例如:全球管理员可以设定子网络 10.10.10.0/24 为一个群组。全球管理员或群组管理员均可以建立一个子群组。子群组用于更进一步描述小组的成员。以上面的例子为例,如果子群组以子网10.10.10.0 /24订定为一个群组,在这个群组下可以再创造子群组,例如10.10.10.0 /25和10.10.10.129 /25 。全球管理员可以确切判断某一个IP地址是来自哪一个网域。

特别帐户是一个用户名/密码,由全球管理员或群组管理员创建。其目的是要允许某其帐户可以不受安全使用策略的限制,造访任何网站。全球管理员可以选择允许特别帐户绕过最低过滤级别,也可以选择特别帐户仅受最低过滤级别限制。特别帐户可以分配给任何使用者。

当公司配置多台过滤设备时,可允许过滤设备之间建立主从关系,同步集中控制管理所有过滤设备。当主要的过滤设备有任何改变时,附属机上也会体现出来。这项功能在多台过滤设备环境下非常有帮助,管理员可以免除手动一一变更设定的作法。

既然我们了解了分层管理的功能,那么分层管理在实际的工作中有哪些用途呢?不妨以案例来说明。举例,一个有5所小学、3所中学和2所高中的学区办公室拥有T3互联网入口,利用T1连接每所学校。所有互联网接入必须通过学区办公室的端口连接互联网。学区有可接受使用策略,所有学生和学区员工均不得访问被分类为色情、R级、赌博、非教育性在线游戏、基于互联网的电子邮件、暴力和歧视、酒、违禁药品、邪教和骇客相关的所有网站。然而,可接受使用策略中有一个例外:若经校长同意,学区里学校的心理辅导师以及顾问为了提升学生品质以研究为目的,可以访问被限制的网站。

以下为关联文档:

Web内容安全过滤需注重多层次管理保护企业免遭互联网威胁的最集中的硬件设备解决方案,除了集成的URL过滤、WEB应用报告、实时监控以及内部威胁清除等功能之外,还应该包括多层次管理功能。当拥有分公司/子公司...

生产物流多层分析生产物流是企业物流的关键环节,从物流的范围分析,企业生产系统中物流的边界起于原材料、外购件的投入,止于成品仓库。它贯穿生产全过程,横跨整个企业(车间、工段),其流经的范围是...

多层木框架房屋实例分析这里举了3个多层木结构房屋的例子。人们优先选择木结构房屋是因为其经济、建造快和耗费材料少。 实例一:科珀菲尔山(Copperfield Hill) 科珀菲尔山综合体是在明尼苏达州明尼阿...

推荐阅读
图文推荐