外來訪客使用筆電比較多,所以很多公司都在會議室安裝無線AP方便接入網路。
另外部分智能switch有guestvlan功能,這個應該是較好的做法,大家認為點啊
於 2008-06-02 22:47:50 補充
這個問題還包括 員工自帶私人筆電上班,私自接入問題。除了制度管控外,還需要一下技術管控
於 2008-06-03 13:29:45 補充
公司外來訪客接入網路如何有效管理?
13人
除了建立獨立的線路上網外,跟內部網路完全隔離外;也要依公司資訊安全管理規定,請供應商、合作夥伴配合,不得執行任何違反網路安全的行為,並請其簽名確認。
畢竟這是屬於貴公司的網路,一旦出了狀況,貴公司還是要負責的。
畢竟這是屬於貴公司的網路,一旦出了狀況,貴公司還是要負責的。
12人
一是另外拉一修ADSL供外賓使用。
或是切一段VLAN出來,這段VLAN不能ACCESS到其他網段,只能ACCESS INTERNET。
或是還有一種方式,走3.5G網路分享,這也可以跟公司網路分離。
或是切一段VLAN出來,這段VLAN不能ACCESS到其他網段,只能ACCESS INTERNET。
或是還有一種方式,走3.5G網路分享,這也可以跟公司網路分離。
參考資料:自己
13人
我們公司也有這樣的問題,所以計畫導入NAC~~
其實切VLAN也是好的作法
但是我們有很多案子因為委外
所以廠商來一定要接內部的伺服器
所以一些病毒等資安威脅還是存在
所以導入NAC是更為保險的作法^^
其實切VLAN也是好的作法
但是我們有很多案子因為委外
所以廠商來一定要接內部的伺服器
所以一些病毒等資安威脅還是存在
所以導入NAC是更為保險的作法^^
8人
我們公司對外網路採用的是內容管理的設備來控管網路的使用,針對內網則以AD及IP存取限制的方式來控管。
透過內容管理設備,可記錄外部來賓的上網行為,基本上對公司是有保障的;最好是建立DMZ區或隔離區來區隔,外部電腦接上網路前須經掃毒偵測,基本上讓外部電腦與內部網路隔離是最簡單也最有效的處理方式。(但你必須提供一條空閒的線路供使用)
透過內容管理設備,可記錄外部來賓的上網行為,基本上對公司是有保障的;最好是建立DMZ區或隔離區來區隔,外部電腦接上網路前須經掃毒偵測,基本上讓外部電腦與內部網路隔離是最簡單也最有效的處理方式。(但你必須提供一條空閒的線路供使用)
11人
公司以外人員上網最方便的方式,就是實體隔離內網與外網,非公司人員上網皆使用外網,也不用擔心非公司人員獲得內網資料。最好能限制非公司人員上網位置,當然最好內網能管控可使用的機器設備,如此非公司人員強行接入內網也不會被允許使用。
回應 :
請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數
相關問答
- 資安 - 最新國內分區研討會
- 全世界資訊安全證照排行
- IThome 2008資安研討會
- HTTPS的連線夠安全嗎?
- 使用Ajax的網頁安全性
- 如何開發夠安全的PHP網頁?
- HI-NET 2.0 資安團隊
- 如何撰寫安全程式碼 ?
- 如何開發出安全的ASP網頁?
- 請問目前最新最熱門的資訊安全技術是哪些呢?
- Web 2.0網站安全性堪慮?
- 程式設計師是否須具備資安人員的相關知識?
- 網路報稅安全嗎??
- 如何分辨一個網站是否安全呢?
- 什麼是惡意檔案執行攻擊(Malicious File Execution)?
- 在線上交易相關的網站上,可能會發生哪些不安全的狀況?
- Windows Live OneCare 安全掃描
- 夾帶網址或網頁郵件很普遍,該怎麼開啟信件才安全?
- 「安全地移除硬體」(Safely Remove Hardware icon)不見了
- [免費研討會]打造超完美網路安全解決方案










