深信服AC行为管理初级认证培训10-终端接入管理课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《深信服AC行为管理初级认证培训10-终端接入管理课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 AC 行为 管理 初级 认证 培训 10 终端 接入 课件
- 资源描述:
-
1、Jan, 2017SANGFOR AC终端接入管理培训内容培训目标共享接入管理1、了解共享接入管理适用场景2、掌握共享接入管理配置方法,能根据实际场景测试并达到效果移动终端管理1、了解移动终端管理适用场景2、掌握移动终端管理配置方法,能根据实际场景测试并达到效果代理工具管理1、了解代理工具管理的适用场景2、掌握代理工具管理的配置方法,能根据实际场景测试并达到效果123共享接入管理移动终端管理Contents代理工具管理共享接入管理介绍企业和高校等客户经常出现如下几种共享上网场景 电脑IP1和IP2通过proxy代理上网电脑接入随身wifi(如360随身wifi),终端通过随身wifi共享上网。
2、共享接入管理介绍内网私接路由器,终端通过路由器NAT上网场景上述三种通过共享上网的场景,使得共享上网的电脑绕过了管控,管理出现混乱。AC共享接入管理主要是为了解决这些共享上网的场景,能够对通过共享上网的电脑做到识别或识别并封堵。共享接入管理配置场景一:企业经常会用360wifi等随身wifi,可以共享给任何终端接入,要做到防止任何终端共享接入。企业防共享一般按如下图设置,统计方式选择“统计所有终端类型”,冻结选项选择“冻结IP地址”。配置自动冻结条件,如果不启用,则只识别不冻结场景二:高校和运营商经常是PPPoE拨号上网场景,为了避免重新拨号ip变化后还可以共享给他人上网,所以冻结选项选择“冻
3、结用户名”。共享接入管理配置共享接入管理配置共享上网的两个或两个以上终端(PC或移动端)持续打开任意网页,5分钟内被识别封堵,并且终端提示如下:共享接入管理日志共享状态列表显示近期被发现共享上网的用户及其状态共享接入管理日志注意共享接入管理是全局开关,开启后,只要识别为共享行为的,会统一处理(如封堵),如果有个别用户是允许共享上网的,应该怎样处理?可以通过下面的方法将例外用户或IP地址添加至信任列表。信任列表中的用户不作处理。注意11.0版本支持的共享接入管理场景如下场景是否支持识别并封堵2台及以上windows pc共享上网是windows pc和移动端(如ios,android)是不同类型
4、的移动端(如ios和android)是mac pc和移动端(如ios,android)是123共享接入管理移动终端管理Contents代理工具管理移动终端管理介绍由于平板电脑、手机等智能终端的流行和他们本身只能采用无线网络,员工可能自己拿一些无线AP接入公司有线网络,无线终端(如手机)再通过无线AP接入公司网络。这样可能导致内网暴露,信息安全遭受威胁。移动终端管理,能够识别无线智能终端的接入,防范无线智能终端设备接入带来的安全风险。移动终端管理配置发现移动终端后的操作,如果不选冻结上网,则只识别记录日志。移动终端管理配置配置完成后,当有移动终端流量接入并经过AC时,会被AC识别并拦截,且终端提
5、示如下注意移动终端管理是全局开关,开启后,只要识别为共享行为的,会统一处理(如封堵),如果有个别用户是允许接入移动终端,应该怎样处理?可以通过下面的方法将例外用户或IP地址添加至信任列表。信任列表中的用户不作处理。注意发现移动端的操作可以设置为发送告警邮件通知管理员。多个功能模块都有涉及邮件告警功能,在“SANGFOR_AC&SG_v11.8_2017年度渠道初级认证培训12_系统管理”事件告警章节会统一培训,这里先不讲解。123共享接入管理移动终端管理Contents代理工具管理 代理工具功能价值,对代理工具功能进行了重新设计,提供全新的代理工具方案,满足客户代理工具部署需求解决方案提供支撑
展开阅读全文