Đầu cuối tin cậy

Một phần của tài liệu bảo mật trong mạng riêng ảo vpn (Trang 71 - 72)

SSL VPN cho phép các công ty có khả năng cấu hình một số máy tính để chắc chắn chúng tin vậy, người dùng có thể sử dụng các thiết bị này để truy cập nhiều tài nguyên hơn so với các thiết bị thông thường. Các thiết bị tin cậy thường là các máy tính của công ty hoặc được quản lý bởi công ty, và thỉnh thoảng được biết như là các thiết bị điều khiển. Khi thiết bị tin cậy được sử dụng, thường thì các kiểm tra bảo mật là không cần thiết, ví dụ các file tạm thời không cần phải xóa trên các máy máy tính xách tay của công ty, các thông tin nhạy cảm (như các văn bản thương mại) được cố tình lưu lại. Ngưỡng thời gian timeout khác nhiều so với khi người dùng sử dụng thiết bị truy cập thông thường.

Các chứng thực thường được sử dụng để nhận diện máy tính là đáng tin cậy. Các nhà quản trị SSL VPN tạo ra các chứng thực đặc biệt cho các máy SSL VPN sẽ tin tưởng và các chứng thực này cài đặt trên các thiết bị tương ứng của người dùng. Mặc dù các chứng thực này thường được cài đặt bởi bản thân các nhà quản trị, SSL VPN cho phép người dùng yêu cầu các chứng thực trực tuyến, và cung cấp quá trình tải xuống và cài đặt tự động các chứng thực này một khi người quản trị mạng chấp nhận yêu cầu người dùng.

Cải tiến khả năng đầu cuối tin cậy bao gồm cả khả năng cho phép quét các thiết bị truy cập để lấy thông tin chứng thực máy trạm, chứng thực này được dùng để xác định mức độ tin cậy – ví dụ, xác định sự có mặt của một USB đặc biệt với nội dung cụ thể, một phần mềm cụ thể với cấu hình đặc biệt, hoặc một tổ hợp khóa registry được cấu hình với giá trị cụ thể. Mỗi một lần quét có thể được thực hiện thay thế hoặc kết hợp với việc kiểm tra chứng thực máy trạm. Tất nhiên, các mức độ tin cậy khác nhau sẽ có các chính sách khác nhau.

Một phần của tài liệu bảo mật trong mạng riêng ảo vpn (Trang 71 - 72)

Tải bản đầy đủ (DOC)

(108 trang)
w