Page 245 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 245

cài đặt giữa các điểm truy nhập và các thiết bị mạng mạng
  luồng ngược (luồng lên) kế tiếp.
      3. Các công cụ kiểm  tra  và ghi n h ật ký phiên

      Để  xác  định  các  máy  tính  nhiễm  virút  và  tăng tốc  sửa
  chữa. Các cổng bảo mật WLAN còn hỗ trđ công cụ ghi nhật ký
   và kiểm tra để giúp người quản trị sửa chữa các cuộc tấn công
   khi đã đưỢc ngăn chặn. Với việc duy trì nhất ký phiên đầy đủ
   về  lưu  lượng  mạng  và  theo  dõi  dữ  liệu  lưu  lượng lớp  3,  các
   cổng bảo mật WLAN tạo thuận lợi xác định những người sử
   dụng có máy tính bị nhiễm virút và các địa chỉ MAC của các
   máy tính đó.  sử dụng thông tin này những người quản trị có
   thể liên lạc trực tiếp vối người sử dụng và bắt đầu thực hiện
   việc làm sạch các máy tính bị nhiễm virút.


       4. Q uản lý chính sách  (bảo m ật) tập tru n g

       Một giải pháp chia tầng được kết hỢp với các cổng bảo
   mật WLAN ở biên vô tuyến với một máy chủ bảo mật đặt
   ở  trung  tâm  sẽ cung cấp  những thuận lợi  mới để các  nhà
   quản  trị  mạng  chông  ìại  các  loại  v irú t  và  sâu.  Với  việc
   cung  cấp  điều  khiển  tập  trung  qua  bộ  lọc,  máy  chủ  bảo
   mật trung tâm cho phép các nhà quản trị xác định một cơ
   chế bảo  mật  có  thể  tác  động  hiệu  quả  xuyên  suốt  mạng.
   Máy chủ bảo  mật tự  động phân bố các bộ lọc tới các cổng
   bảo mật WLAN, hỗ trỢ trực tiếp khả năng bảo vệ tại tất cả
   các  điểm  truy  nhập  trên  mạng.  Việc  tập  trung  hoá  đồưg
   thời sẽ giảm cả lao động nhân công và mức độ lỗi.
       Máy  chủ  bảo  mật  trung  tâm  có  thể  quản  lý  các  tài
   khoản  người  sử  dụng  và  nhóm  người  sử  dụng  đối  với


                                                              247
   240   241   242   243   244   245   246   247   248   249   250