其實這種人力不足的情況,反應沒有真正讓資安專責人員回歸資安工作。資安還有很多可以做的部分。
雖然會覺得很複雜,但好處是整合性只要一個Defender就可以包含所需的功能,不用安裝一堆agent (DLP+CASB+EDR+web filter+ASR+...
VPN 帳號只能進特定 VLAN其實沒有做好Zero Trust 而是該VPN帳號只能連通特定VLAN裡面的指定server (還要限制對應的服務,例如http...
Client 要上網的使用者: Client接入的控制器 NAC: Gateway(AC)Web Portal 伺服器: Portal ServerRadiu...