Chặn truy cập Web trong ISA Server 2006
Số trang: 2
Loại file: pdf
Dung lượng: 203.96 KB
Lượt xem: 10
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Hiện có vô số mối đe dọa từ bên ngoài mạng hòng giành quyền truy cập và khai thác tài nguyên mạng nội bộ khi có cơ hội. Nói chung, hệ thống tường lửa là tấm lá chắn chính của mạng, chặn những lưu lượng không mong muốn và những phiên truy cập không được cho phép.
Nội dung trích xuất từ tài liệu:
Chặn truy cập Web trong ISA Server 2006Chặn truy cập Web trong ISA Server 2006Nguồn:quantrimang.comQuản trị mạng - Hiện có vô số mối đe dọa từ bên ngoài mạng hòng giànhquyền truy cập và khai thác tài nguyên mạng nội bộ khi có cơ hội. Nóichung, hệ thống tường lửa là tấm lá chắn chính của mạng, chặn những lưulượng không mong muốn và những phiên truy cập không được cho phép.Vì lí do đó mà ISA Server 2006 đã được nhiều hệ thống sử dụng nhằm ngănchặn những vấn đề bảo mật có thể xảy ra.Tuy nhiên những mối đe dọa bên ngoàikhông phải là mối quan tâm duy nhất. Bởi vìtrong hệ thống luôn có rất nhiều người dùng,và bạn không thể khẳng định rằng không cóai truy cập vào những trang web không liênquan tới công việc, và tình huống xấu nhấtcó thể xảy ra đó là làm tổn hại tài nguyên hệthống khi truy cập vào các trang web độchại.Hầu hết các hệ thống đều có những chính sách hạn chế những thao tác màngười dùng được phép truy cập Internet sử dụng tài nguyên máy tính của côngty. Quản trị viên phải giá sát và kiểm soát phiên truy cập đó, và có thể chặnphiên truy cập vào những trang độc hại hay không phù hợp.Domain Name Sets trong ISA Server 2006Có nhiều phương án khác nhau có thể áp dụng vào những tình huống trên,nhưng trong bài viết này chúng ta sẽ tập trung vào phương pháp sử dụngDomain Name Sets và URL Sets để chặn truy cập vào những trang nguy hiểmhay không thích hợp. Tất cả các loại máy trạm ISA Server có thể sử dụngDomain Name Sets để chặn phiên truy cập. Tuy nhiên, chỉ những máy trạmWeb Proxy và Firewall có thể được kiểm soát ở cấp độ nhóm hay cấp độ ngườidùng.Domain Name Sets cho phép người dùng chặn truy cập hoàn toàn vào mộttrang, chẳng bạn như espn.com. Nếu tạo một Domain Name Set với mục*.espn.com, bạn sẽ chặn người dùng truy cập vào mọi trang trong miềnespn.com. Tương tự, bạn có thể tạo nhiều Domain Name Set để chặn truy cậpvào nhiều miền khác nhau.Chúng ta cũng có thể sử dụng Domain Name Sets để chặn truy cập ở cấp độlớn hơn bằng cách chỉ định một máy chủ cụ thể trên miền. Chẳng hạn, bạn cóthể tạo một mục cho www3.espn.com để chặn truy cập vào máy chủ www3trong khi vẫn cho phép truy cập vào phần còn lại của miền espn.com.Domain Name Sets áp dụng cho mọi giao thức và mọi loại máy trạm. Điều đócó nghĩa khi mục Domain Name Set đã được tạo thì mọi lưu lượng tới miền sẽbị chặn mà không quan tâm tới loại máy trạm ISA Server 2006. Nếu chỉ chú ý tớikết nối Web, và không chú ý tời giao thức mạng thì bạn có thể sử dụng URLSets để chặn truy cập thay cho Domain Name Sets.
Nội dung trích xuất từ tài liệu:
Chặn truy cập Web trong ISA Server 2006Chặn truy cập Web trong ISA Server 2006Nguồn:quantrimang.comQuản trị mạng - Hiện có vô số mối đe dọa từ bên ngoài mạng hòng giànhquyền truy cập và khai thác tài nguyên mạng nội bộ khi có cơ hội. Nóichung, hệ thống tường lửa là tấm lá chắn chính của mạng, chặn những lưulượng không mong muốn và những phiên truy cập không được cho phép.Vì lí do đó mà ISA Server 2006 đã được nhiều hệ thống sử dụng nhằm ngănchặn những vấn đề bảo mật có thể xảy ra.Tuy nhiên những mối đe dọa bên ngoàikhông phải là mối quan tâm duy nhất. Bởi vìtrong hệ thống luôn có rất nhiều người dùng,và bạn không thể khẳng định rằng không cóai truy cập vào những trang web không liênquan tới công việc, và tình huống xấu nhấtcó thể xảy ra đó là làm tổn hại tài nguyên hệthống khi truy cập vào các trang web độchại.Hầu hết các hệ thống đều có những chính sách hạn chế những thao tác màngười dùng được phép truy cập Internet sử dụng tài nguyên máy tính của côngty. Quản trị viên phải giá sát và kiểm soát phiên truy cập đó, và có thể chặnphiên truy cập vào những trang độc hại hay không phù hợp.Domain Name Sets trong ISA Server 2006Có nhiều phương án khác nhau có thể áp dụng vào những tình huống trên,nhưng trong bài viết này chúng ta sẽ tập trung vào phương pháp sử dụngDomain Name Sets và URL Sets để chặn truy cập vào những trang nguy hiểmhay không thích hợp. Tất cả các loại máy trạm ISA Server có thể sử dụngDomain Name Sets để chặn phiên truy cập. Tuy nhiên, chỉ những máy trạmWeb Proxy và Firewall có thể được kiểm soát ở cấp độ nhóm hay cấp độ ngườidùng.Domain Name Sets cho phép người dùng chặn truy cập hoàn toàn vào mộttrang, chẳng bạn như espn.com. Nếu tạo một Domain Name Set với mục*.espn.com, bạn sẽ chặn người dùng truy cập vào mọi trang trong miềnespn.com. Tương tự, bạn có thể tạo nhiều Domain Name Set để chặn truy cậpvào nhiều miền khác nhau.Chúng ta cũng có thể sử dụng Domain Name Sets để chặn truy cập ở cấp độlớn hơn bằng cách chỉ định một máy chủ cụ thể trên miền. Chẳng hạn, bạn cóthể tạo một mục cho www3.espn.com để chặn truy cập vào máy chủ www3trong khi vẫn cho phép truy cập vào phần còn lại của miền espn.com.Domain Name Sets áp dụng cho mọi giao thức và mọi loại máy trạm. Điều đócó nghĩa khi mục Domain Name Set đã được tạo thì mọi lưu lượng tới miền sẽbị chặn mà không quan tâm tới loại máy trạm ISA Server 2006. Nếu chỉ chú ý tớikết nối Web, và không chú ý tời giao thức mạng thì bạn có thể sử dụng URLSets để chặn truy cập thay cho Domain Name Sets.
Tìm kiếm theo từ khóa liên quan:
An ninh – Bảo mật Công nghệ thông tin Quản trị mạng Tin học Thủ thuật máy tínhGợi ý tài liệu liên quan:
-
52 trang 431 1 0
-
24 trang 357 1 0
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 318 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 305 0 0 -
74 trang 302 0 0
-
96 trang 295 0 0
-
Báo cáo thực tập thực tế: Nghiên cứu và xây dựng website bằng Wordpress
24 trang 289 0 0 -
Đồ án tốt nghiệp: Xây dựng ứng dụng di động android quản lý khách hàng cắt tóc
81 trang 282 0 0 -
EBay - Internet và câu chuyện thần kỳ: Phần 1
143 trang 277 0 0 -
Tài liệu dạy học môn Tin học trong chương trình đào tạo trình độ cao đẳng
348 trang 269 1 0