Protección del acceso de red (SIESTA) en Windows Vista
Las versiones del negocio de Windows Vista incluyen la protección del acceso de red (SIESTA) para evitar que un cliente basado–Vista de Windows conecte con su red privada si el cliente carece actualizaciones de la seguridad y firmas actuales del virus o no puede de otra manera resolver sus requisitos de la salud de la computadora. La SIESTA se diseña para proteger las computadoras del cliente así como su red contra las vulnerabilidades que podrían ser explotadas de otra manera si el wasn t’de la SIESTA utilizó e hizo cumplir. Protección Del Acceso De Red Que entiendeLa protección del acceso de red se puede utilizar para proteger su red contra clientes locales así como clientes del acceso alejado. En el corazón de esta característica están tres componentes:
El agente de la protección del acceso de red divulga el estado de salud de una computadora del cliente a un servidor llamado una autoridad del registro de la salud. El informe incluye los detalles sobre la salud’total de la seguridad del cliente s, por ejemplo si el cliente hace actualizaciones actuales de la seguridad y las firmas actualizadas del virus instalar. El mecanismo de la seguridad por el cual una computadora del cliente se comunica con una autoridad del registro de la salud se configura con una política señalada de la petición. Las políticas de la petición se pueden configurar para utilizar:
Versión criptográfica 1.0 del abastecedor, el abastecedor criptográfico realzado Microsoft de RSA y de AES, y el abastecedor criptográfico realzado Microsoft del DSS y de Diffie-Hellman. Usted puede tener acceso a la herramienta de la configuración del cliente de la SIESTA, por después de estos pasos:
Usar La Protección Del Acceso De RedUsando la herramienta de la configuración del cliente de la SIESTA, los administradores pueden configurar las políticas separadas de la aplicación para los clientes dinámicos del protocolo de la configuración del anfitrión (DHCP), los clientes del acceso alejado, y los clientes de los servicios del terminal. La política de la aplicación se puede también configurar para los clientes privados virtuales de la red (VPN) que utilizan el protocolo extensible de la autentificación (EAP). Los administradores pueden utilizar SIESTA para hacer cumplir los requisitos de la salud para todas las computadoras que estén conectadas con una red’privada de la organización s, sin importar cómo esas computadoras están conectadas con la red. Usted puede utilizar SIESTA para mejorar la seguridad de su red privada asegurándose de que las actualizaciones más últimas están instaladas antes de que los usuarios conecten con su red privada. Si una computadora del cliente no resuelve los requisitos de la salud, usted puede:
Para permitir que la SIESTA sea hecha cumplir cuando una computadora está actuando como cliente de DHCP, siga estos pasos:
Usted puede permitir la aplicación para otros tipos de conexiones usando un procedimiento similar:
Usted configura las políticas reales de la SIESTA que se aplican a los clientes usando la herramienta de la configuración del servidor de la SIESTA. esto es un artículo agregado por Peter Y. Moss
|
|||||
|