“微准入”是国内安全厂商盈高科技推出的无客户端软件的“纯”准入平台,“微”是指管理员只需要极少量的配置,极短的部署时间和极微小的用户端流程即可搭建平台,“准入”是指保留了最核心的准入功能。
由于将准入与客户端分离开来,因此管理员只需要将准入设备入网即可完成上线,从而真正实现了分钟级别的准入部署。
“微准入”的4个特征是
●“零”客户端,即所有入网设备无须安装任何附加软件,真正“纯净”的准入;
●“零”打扰,即所有新老入网用户只要身份认证合格就可以顺利入网,不需要等待也不会附加各种复杂的入网操作,入网体验流畅快速;
●“零”兼容性问题,即不管是什么系统类型的终端都可以接受准入管理,已有的系统、将来的新系统、不能安装客户端的呆设备,都不会存在因为客户端而引发的各种安装或兼容性问题,因此完全可以和云计算环境下的瘦终端进行结合。
“微准入”也成为了第一个脱离了终端操作系统限制的准入方式,管理员从此不再需要被五花八门的操作系统牵着团团转;
● 单点“微”维护。
即只需要管理和维护准入设备这一个节点,不需要像传统准入那样又管理准入设备又维护所有入网终端的客户端问题,这样就从“多点”甚至“成千上万点”维护的庞大工作量中解放出来,只需要微小的“单点”维护工作量即可实现最核心的准入安全。
微准入与传统准入控制最关键的区别就是完全不带有客户端软件。
在网络准入控制(NAC)发展的历程中,从第一代到第三代产品基本都是附带有客户端的,而国内的网络准入控制市场更是90%以上产品都至少需要安装一个常驻客户端软件。
正因为传统准入控制系统存在这样的特征,因此在用户中的体验较差。
比如部署一个带有1000台入网终端的准入项目往往需要1周甚至更长的时间,而部署完成后客户端在各种操作系统(win xp/vista/7/8,linux)与各种软件(杀毒、其他桌面产品、用户定制的其他软件)之间互掐的问题往往更加严重,管理员将频繁的维护因为新加入的客户端造成的蓝屏、死机、系统变慢、断网等各种问题。
我们把这种情况称为传统准入的“消化不良”。
“微准入”去掉了容易引起“消化不良”的客户端,由于部署简单,上线快,对用户入网和日常使用不造成干扰,甚至管理员的日常工作也几乎没有变化,因此是一种没有负担的边界管理手段。
“微准入”讲求的是低调上线,低调管理,尽量不对用户的任何事务造成改变,但是核心的准入控制功能不变,一旦出现违规接入马上能够进行阻断,因此能够既保证流畅工作又迅速树立起网络的接入和安全规范,这就是“微准入”的“无为而为”。
关于HostDare服务商在之前的文章中有介绍过几次,算是比较老牌的服务商,但是商家背景财力不是特别雄厚,算是比较小众的个人服务商。目前主流提供CKVM和QKVM套餐。前者是电信CN2 GIA,不过库存储备也不是很足,这不九月份发布新的补货库存活动,有提供九折优惠CN2 GIA,以及六五折优惠QKVM普通线路方案。这次活动截止到9月30日,不清楚商家这次库存补货多少。比如 QKVM基础的五个方案都...
MechanicWeb怎么样?MechanicWeb好不好?MechanicWeb成立于2008年,目前在美国洛杉矶、凤凰城、达拉斯、迈阿密、北卡、纽约、英国、卢森堡、德国、加拿大、新加坡有11个数据中心,主营全托管型虚拟主机、VPS主机、半专用服务器和独立服务器业务。MechanicWeb只做高端的托管vps,这次MechanicWeb上新Xeon W-1290P处理器套餐,基准3.7GHz最高...
Letbox 云服务商在前面的文章中其实也有多次介绍,这个服务商其实也算是比较老牌的海外服务商,几年前我也一直有使用过他们家的VPS主机,早年那时候低至年付15-35美元左右的VPS算式比较稀缺的。后来由于服务商确实比较多,而且也没有太多的网站需要用到,所以就没有续费,最近这个服务商好像有点活动就躁动的发布希望引起他人注意。这不有看到所谓的家中有喜事,应该是团队中有生宝宝了,所以也有借此来发布一些...