Page 245 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 245
cài đặt giữa các điểm truy nhập và các thiết bị mạng mạng
luồng ngược (luồng lên) kế tiếp.
3. Các công cụ kiểm tra và ghi n h ật ký phiên
Để xác định các máy tính nhiễm virút và tăng tốc sửa
chữa. Các cổng bảo mật WLAN còn hỗ trđ công cụ ghi nhật ký
và kiểm tra để giúp người quản trị sửa chữa các cuộc tấn công
khi đã đưỢc ngăn chặn. Với việc duy trì nhất ký phiên đầy đủ
về lưu lượng mạng và theo dõi dữ liệu lưu lượng lớp 3, các
cổng bảo mật WLAN tạo thuận lợi xác định những người sử
dụng có máy tính bị nhiễm virút và các địa chỉ MAC của các
máy tính đó. sử dụng thông tin này những người quản trị có
thể liên lạc trực tiếp vối người sử dụng và bắt đầu thực hiện
việc làm sạch các máy tính bị nhiễm virút.
4. Q uản lý chính sách (bảo m ật) tập tru n g
Một giải pháp chia tầng được kết hỢp với các cổng bảo
mật WLAN ở biên vô tuyến với một máy chủ bảo mật đặt
ở trung tâm sẽ cung cấp những thuận lợi mới để các nhà
quản trị mạng chông ìại các loại v irú t và sâu. Với việc
cung cấp điều khiển tập trung qua bộ lọc, máy chủ bảo
mật trung tâm cho phép các nhà quản trị xác định một cơ
chế bảo mật có thể tác động hiệu quả xuyên suốt mạng.
Máy chủ bảo mật tự động phân bố các bộ lọc tới các cổng
bảo mật WLAN, hỗ trỢ trực tiếp khả năng bảo vệ tại tất cả
các điểm truy nhập trên mạng. Việc tập trung hoá đồưg
thời sẽ giảm cả lao động nhân công và mức độ lỗi.
Máy chủ bảo mật trung tâm có thể quản lý các tài
khoản người sử dụng và nhóm người sử dụng đối với
247