Protección del acceso de red (SIESTA) en Windows Vista


  Share  
|

Las versiones del negocio de Windows Vista incluyen la protección del acceso de red (SIESTA) para evitar que un cliente basado–Vista de Windows conecte con su red privada si el cliente carece actualizaciones de la seguridad y firmas actuales del virus o no puede de otra manera resolver sus requisitos de la salud de la computadora. La SIESTA se diseña para proteger las computadoras del cliente así como su red contra las vulnerabilidades que podrían ser explotadas de otra manera si el wasn t’de la SIESTA utilizó e hizo cumplir.

Protección Del Acceso De Red Que entiende

La protección del acceso de red se puede utilizar para proteger su red contra clientes locales así como clientes del acceso alejado. En el corazón de esta característica están tres componentes:

  • Componente de software del agente A de la protección del acceso de red que permite a cliente que funciona Windows para participar en la protección del acceso de red. Este agente funciona como servicio en las computadoras que funcionan Windows Vista.

  • Herramienta de la configuración de la configuración A del cliente de la SIESTA que se utiliza para definir y para hacer cumplir requisitos de la SIESTA en clientes. Esta herramienta también se utiliza para especificar ajustes del registro de la salud y para señalar los servidores confiados en.

  • Herramienta de la configuración de la configuración A del servidor de la SIESTA que se utiliza para manejar SIESTA y para definir la política de la SIESTA

El agente de la protección del acceso de red divulga el estado de salud de una computadora del cliente a un servidor llamado una autoridad del registro de la salud. El informe incluye los detalles sobre la salud’total de la seguridad del cliente s, por ejemplo si el cliente hace actualizaciones actuales de la seguridad y las firmas actualizadas del virus instalar. El mecanismo de la seguridad por el cual una computadora del cliente se comunica con una autoridad del registro de la salud se configura con una política señalada de la petición.

Las políticas de la petición se pueden configurar para utilizar:

  • Cualquiera de una variedad de algoritmos dominantes privados, incluyendo los algoritmos dominantes asimétricos basados en Rivest-Shamir-Adleman (RSA), el algoritmo de la señal numérica (DSA), y otras especificaciones de la seguridad.

  • Cualquiera de una variedad de algoritmos firmados y sin firmar del picadillo, incluyendo hashing de RSA MD5 y hashing del DSA SHA1.

  • Cualquiera de una variedad de abastecedores de servicio criptográficos, incluyendo Microsoft realzados

Versión criptográfica 1.0 del abastecedor, el abastecedor criptográfico realzado Microsoft de RSA y de AES, y el abastecedor criptográfico realzado Microsoft del DSS y de Diffie-Hellman.

Usted puede tener acceso a la herramienta de la configuración del cliente de la SIESTA, por después de estos pasos:

  1. Chasque el comienzo, y después chasque el panel de control.

  2. En panel de control, chasque acoplamiento del título de la categoría del sistema y del mantenimiento, y después chasque las herramientas administrativas.

  3. Configuración Del Cliente de la SIESTA Del Doble-tecleo.

Usar La Protección Del Acceso De Red

Usando la herramienta de la configuración del cliente de la SIESTA, los administradores pueden configurar las políticas separadas de la aplicación para los clientes dinámicos del protocolo de la configuración del anfitrión (DHCP), los clientes del acceso alejado, y los clientes de los servicios del terminal. La política de la aplicación se puede también configurar para los clientes privados virtuales de la red (VPN) que utilizan el protocolo extensible de la autentificación (EAP).

Los administradores pueden utilizar SIESTA para hacer cumplir los requisitos de la salud para todas las computadoras que estén conectadas con una red’privada de la organización s, sin importar cómo esas computadoras están conectadas con la red. Usted puede utilizar SIESTA para mejorar la seguridad de su red privada asegurándose de que las actualizaciones más últimas están instaladas antes de que los usuarios conecten con su red privada. Si una computadora del cliente no resuelve los requisitos de la salud, usted puede:

  • Evite que la computadora conecte con su red privada.

  • Proporcione las instrucciones a los usuarios en cómo poner al día sus computadoras. (en algunos casos, usted puede poner al día sus computadoras automáticamente.)

  • Limite el acceso a su red de modo que los usuarios con seguridad anticuada de la computadora puedan tener acceso solamente a los servidores señalados en su red.

Para permitir que la SIESTA sea hecha cumplir cuando una computadora está actuando como cliente de DHCP, siga estos pasos:

  1. Encienda la herramienta de la configuración del cliente de la SIESTA.

  2. En el panel izquierdo, seleccione a clientes de la aplicación.

  3. Cliente De la Aplicación De la Cuarentena Del Doble-tecleo DHCP.

  4. En la caja de diálogo de las características del cliente de la aplicación de la cuarentena de DHCP, seleccione el permitir esta caja de cheque del cliente de la aplicación.

Usted puede permitir la aplicación para otros tipos de conexiones usando un procedimiento similar:

  • Para hacer cumplir SIESTA del acceso alejado, la herramienta abierta de la configuración del cliente de la SIESTA, a cliente de la aplicación de la cuarentena del acceso alejado del doble-tecleo, y después seleccionar el permitir esta caja de cheque del cliente de la aplicación.

  • Para hacer cumplir SIESTA de los servicios del terminal, la herramienta abierta de la configuración del cliente de la SIESTA, a cliente de la aplicación de la cuarentena de la entrada de los TS del doble-tecleo, y después seleccionar el permitir esta caja de cheque del cliente de la aplicación.

  • Para hacer cumplir la protección de VPN, la herramienta de la configuración del cliente de la SIESTA, a cliente de la aplicación de la cuarentena del doble-tecleo EAP, y después seleccionar el permitir esta caja de cheque del cliente de la aplicación.

Usted configura las políticas reales de la SIESTA que se aplican a los clientes usando la herramienta de la configuración del servidor de la SIESTA.

esto es un artículo agregado por Peter Y. Moss


Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions