国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

ASA技術提示:安全地部署SSL VPN以及VMware View

原創
安全
保障VMware View能夠在不受信任的個人電腦上安全運行的最佳方法,是使用思科的AnyConnect SSL VPN。

【51CTO.com 獨家譯稿】我將為大家介紹如何在將VMware View部署在自己無法控制或不受信任的主機上時,利用思科的SSL VPN來保障其運行安全。由于自備電腦進行工作的風氣愈發盛行,加之VDI也開始涉及B2B(即企業間業務往來,尤其是供應商與承包商之間)合作伙伴間的訪問業務,如何安全地將VDI部署于其中就顯得格外重要。在這里我會提出一些建議,幫助大家利用思科的ASA SSL VPN方案保證View運行環境的安全穩定。

1.對基于SSL VPN portal的無客戶端瀏覽器網絡用戶進行驗證。盡可能地使用雙重身份驗證。也就是說利用AD值(即距離值)及認證證書這兩種因素協同審核。

雙重身份驗證

2.鎖定思科的非客戶端portal并清空瀏覽器的緩存。緩存清空是指刪除掉cookie信息、臨時文件等瀏覽器所保存的資料,注意這時需要斷開SSL VPN。

 

 

 #p#

3.在身份驗證通過之后,盡快安裝并運行思科AnyConnect SSL VPN客戶端。這一過程將設置一套來自主機的完整VPN通路。大家所設定的anyconnect以及portal集群方案會自動安裝。

我們在集群方案中所配置的整套VPN通路如下所示

4.Anyconnect將會對主機狀態進行評估,以確保該主機已經安裝了所有必要的補丁、執行了安全控制工具并具備正確的硬件運行要求。大家也可以進行檢查,看看這臺企業所有或是企業控制的主機是否應用了認證檢查或注冊檢查。首先在集群方案中設置如下狀態模塊。

接下來,下圖為設置并啟用主機掃描 

 #p#

然后在CSD主機掃描中啟用高級端點評估

最后,配置DAP(即數據獲取與處理)以檢查主機狀態及AAA認證(即身份驗證、授權及統計)。

5.在狀態評估階段,大家同樣要進行檢查以確保主機上安裝并運行了防病毒客戶端,且已升級至最新版本。我們還將依靠A/V客戶端來檢測系統中是否存在鍵盤記錄程序。如果A/V客戶端不是最新版本,Anyconnect能夠自動為其升級。#p#

6.根據狀態評估掃描所反饋的結果來執行任何自動或手動的修復工作。而如果主機被證明存在重大的安全問題,客戶端會自動斷開連接。

客戶端會自動斷開連接

7.為VMware View設置執行方案,以確保以下項目被鎖定

一、剪貼板功能被鎖定以保證剪切、粘貼、復制這些操作從VDI到主機都無法進行;

二、禁用所有的主機驅動器從/到VDI主機的讀寫操作(包括USB接口、映射驅動器以及本地硬盤驅動器訪問等等)

8.在主機上自動安裝(如果尚未安裝)并運行View客戶端。這可以通過讓Anycconect在網絡連接上運行腳本的方式實現。VBS(即采用VB編寫的腳本)或bat(即批處理文件)腳本將對View客戶端進行檢查,若該客戶端不存在,則腳本會進行下載并安裝。如果View客戶端已存在,則腳本會將其啟動。

 

9.對那些能夠在View和Anycconect會話處于活動狀態時運行的應用程序進行鎖定。大家可以通過建立應用程序白名單或者黑名單的方式來達到這種運行控制要求。要實現此功能,我們需要將主機注冊表中的信息利用前面提到的腳本進行修改。而想要將這些變更進行移除,大家要利用到脫機腳本。#p#

以下是一個VBS腳本范例,大家可以根據自己的使用習慣進行修改。只要將其載入ASA防火墻即可。

  1. If WScript.Arguments.length =0 Then  
  2. 'run script as administrator  
  3. Set objShell = CreateObject("Shell.Application")  
  4. 'Pass a bogus argument with leading blank space, say [ uac]  
  5. objShell.ShellExecute "wscript.exe", Chr(34) & _  
  6. WScript.ScriptFullName & Chr(34) & " uac""""runas", 1  
  7. Else  
  8. 'Add your code here  
  9. Dim WshShell  
  10. Set WshShell = WScript.CreateObject("WScript.Shell")  
  11. 'code to prevent certain apps from running  
  12. WshShell.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun", 1, "REG_DWORD" 
  13. WshShell.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer""DisallowRun" 
  14. WshShell.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1""calc.exe""REG_SZ" 
  15. 'Code to open ie and direct it to vmware view download page  
  16. wshShell.run "iexplore.exe -new http://downloads.vmware.com/d/info/desktop_downloads/vmware_view/4_6" 
  17. 'code to start an application on the host  
  18. 'wshShell.run "c:\Program Files\VMware\VMware View\Client\bin\wswc.exe" 
  19. wshShell.run "%windir%\system32\notepad.exe" 
  20. End If  
  21. Set WshShell = Nothing 

這里是為大家準備的VBS脫機腳本范例

  1. If WScript.Arguments.length =0 Then  
  2. 'run script as administrator  
  3. Set objShell = CreateObject("Shell.Application")  
  4. 'Pass a bogus argument with leading blank space, say [ uac]  
  5. objShell.ShellExecute "wscript.exe", Chr(34) & _  
  6. WScript.ScriptFullName & Chr(34) & " uac", "", "runas", 1  
  7. Else  
  8. 'Add your code here  
  9. Dim WshShell  
  10. Set WshShell = WScript.CreateObject("WScript.Shell")  
  11. 'code to undo DisallowRun registry keys  
  12. WshShell.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun", 0, "REG_DWORD"  
  13. WshShell.RegDelete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\"  
  14. End If 

#p#

10.回到終止SSL VPN通路的ASA設備頭端,我們將希望能盡快為其分配防火墻保障體系。理想狀況下我們只允許作為通路的主機與自己的VMware View服務器會話,且該會話應通過指定的端口實現。

11.ASA設備上將運行僵尸網絡過濾及全套IPS(即互聯網協議群)。在主機安全控制的幫助下,這些客戶端將使整個通路覆蓋于僵尸網絡過濾機制之下,而且IPS會識別出所有來自接入主機的惡意軟件。首先如下圖所示,啟用僵尸網絡過濾功能。然后啟用dns監控并對流量配置進行設定以對全部或是指定接口進行掃描。最后,根據危險級別對操作模塊進行配置。

 #p#

12.別忘了關注View 桌面程序自身的安全。正在運行的應該是A/V,PFW(即任務進程信息),A/S等等,類似一般主機的常見狀態。我們同樣要像在一般主機上那樣處理這些程序的網絡接入及安全問題。這意味著將其數據包運行在IPS,防火墻以及網頁過濾功能等等的保護之下。由于vSphere服務器的固有漏洞具有相當大的安全隱患(目前所有view桌面程序都存在該漏洞),因此我們一定要最大限度地發揮VMware vSphere服務器自身的基礎保護能力。

在部署的過程中,我們有許多情況要考慮并制定出解決方案。希望我的文章能為大家提供一點幫助。如果大家認為我在某些方面有所遺漏,請留言告知。當然,我在文中所提到的方法絕不是惟一的,大家可以隨意挑選自己更喜歡的方案來達到目的。

這是一篇ASA管理員指南文章的鏈接

http://www.cisco.com/en/US/products/ps6120/products_installation_and_con...

www.cisco.com/go/asa

這是一篇VMware View介紹文檔的鏈接

http://www.vmware.com/support/pubs/view_pubs.html

原文鏈接:http://www.networkworld.com/community/node/73261

【51CTO.com獨家譯稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

【編輯推薦】

  1. NASA服務器被曝存在重大安全隱患
  2. 思科ASA防火墻實現動態路由協議的全冗余
  3. 企業為什么需要SSL VPN
  4. 如何使用Safe3 Web應用防火墻
責任編輯:佟健 來源: 51CTO.com
相關推薦

2024-03-14 11:22:54

2014-04-30 15:36:05

2016-05-11 14:16:20

2022-10-12 15:15:56

數字孿生物聯網

2018-03-21 07:08:40

2014-06-06 14:33:29

BYOD移動安全

2022-07-04 10:11:33

云安全混合云云計算

2023-04-01 10:32:36

2011-11-02 16:32:42

2024-01-10 17:27:00

Python開發

2012-08-16 11:08:20

2021-09-14 09:00:00

私有云安全云架構

2019-06-17 08:00:55

multipassbash腳本

2013-08-07 09:15:52

2011-12-22 15:51:06

SSLVPN

2009-11-13 15:08:11

2023-10-11 17:38:43

Linux磁盤數據

2011-05-30 09:27:44

2020-04-24 11:00:08

數據泄露漏洞信息安全

2013-12-30 10:43:15

云計算移動數據云安全
點贊
收藏

51CTO技術棧公眾號

久久精品xxx| 欧美日韩和欧美的一区二区| 日本精品一区二区三区在线| av男人的天堂在线| 99久精品国产| 国产精品成人免费电影| 黄毛片在线观看| 狠狠躁天天躁日日躁欧美| 337p亚洲精品色噜噜狠狠p| 午夜久久免费观看| 日韩精品久久久久| 欧美黄色激情| 亚洲午夜久久久久中文字幕久| 熟女熟妇伦久久影院毛片一区二区| 高清视频在线观看三级| 欧美日韩的一区二区| 欧美日韩精品免费在线观看视频| 日韩在线观看一区二区三区| 媚黑女一区二区| 欧美xxx久久| 国产三区四区在线观看| 亚洲蜜臀av乱码久久精品| 三上悠亚在线一区二区| 国产精品不卡一区二区三区| 成人禁在线观看网站| 久久精品一区二区三区不卡| 成人免费在线观看视频网站| **性色生活片久久毛片| www.99色| 国产精品免费视频观看| 天天干天天爽天天射| 激情六月婷婷综合| 91av入口| 亚洲v精品v日韩v欧美v专区| 男男激情在线| 欧美专区亚洲专区| 九色自拍视频在线观看| 毛片一区二区| 欧洲亚洲一区二区| 亚洲视频福利| 95av在线视频| 欧美日韩爱爱| av观看久久| 9久re热视频在线精品| 91夜夜未满十八勿入爽爽影院| 久久国产小视频| 国产免费一区二区三区在线观看 | 久久中文精品| 国产精品视频中文字幕91| 黑人玩欧美人三根一起进| 欧美在线播放高清精品| caopon在线免费视频| 欧美午夜视频一区二区| 日本中文字幕在线2020| 亚洲视频专区在线| 免费一区二区| 久久福利电影| 91蜜桃在线观看| 日本一二区视频| 精品久久久久一区| 极品一区美女高清| 五月天久久综合网| 国产精品不卡一区| 在线看你懂得| 在线观看欧美日韩| 亚洲成人三区| 亚洲欧美另类动漫| 日韩精品中文字幕在线播放| 久久成人av| 永久域名在线精品| 亚洲风情在线资源站| 1024在线看片你懂得| 国产精品国产三级国产aⅴ浪潮| 欧美亚洲在线| a√免费观看在线网址www| 亚洲图片激情小说| 亚洲伦理一区二区| 亚洲一区二区精品在线观看| 亚洲国产精品久久不卡毛片| 国产欧美一区二区三区精品酒店| 国产精品第1页| 国产亚洲精品福利| 亚洲私人影吧| 欧美一级片久久久久久久| 瑟瑟在线观看| 日韩在线中文字| 久久成人福利| 成人黄色电影网址| 精品久久ai电影| 亚洲丁香婷深爱综合| 精品久久福利| 国产欧美日韩精品丝袜高跟鞋| 欧美片第1页综合| 久久精品一偷一偷国产| 国产精品麻豆成人av电影艾秋| 亚洲欧美日韩视频一区| 成人爽a毛片| 欧美精品在线一区| 国产精品电影一区二区三区| 亚洲区欧洲区| 久久精品99久久香蕉国产色戒| 亚洲成av人片乱码色午夜| 手机看片福利永久国产日韩| 琪琪一区二区三区| 国产精品免费视频xxxx| 欧美激情777| 日日摸天天爽天天爽视频| 欧美午夜视频一区二区| 2023国产精华国产精品| 日韩欧美亚洲日产国产| 在线观看不卡视频| 精品视频在线观看一区| 中国一级黄色录像| 日韩欧美中文免费| 国产伦精品一区二区三区在线播放 | 久久悠悠精品综合网| 欧美成人综合在线| 欧美大香线蕉线伊人久久| 7777精品伊人久久久大香线蕉完整版 | 日韩在线一级片| 欧美激情在线有限公司| 国产精品女主播av| 中国av一区| 成人无遮挡免费网站视频在线观看| 亚洲色图 在线视频| 日本韩国欧美三级| 国产精品成久久久久| 性色av一区| 精品国产乱码久久久久久虫虫漫画| 国产a久久精品一区二区三区| 国产精品一区二区三区四区色 | 国产精品美女在线播放| 国产亚洲精品综合一区91| 久久久久99精品一区| 亚洲国产免费| 日韩精品一级毛片在线播放| 中文在线8资源库| 日本欧美色综合网站免费| 色婷婷久久久综合中文字幕| aⅴ色国产欧美| 日本一区二区电影| 中文字幕123| 亚洲欧美日产图| 91高清视频免费观看| 精品区一区二区| 亚洲欧美偷拍卡通变态| 成人午夜伦理影院| 亚洲麻豆av| 日韩在线不卡| 国产精品伦一区二区| 成年女人的天堂在线| 国产精品一区二区小说| 亚洲激情免费视频| 任我爽在线视频精品一| 精品视频一区二区三区四区| 欧美福利精品| 国产精品99久久久久久人| 黄色国产小视频| 亚洲综合图区| 二级片在线观看| 久久综合色88| 欧美日韩在线免费观看| 成人综合在线视频| 欧美精品18| 91视频亚洲| 一个人看的www一区| 免费观看国产成人| 欧美日韩亚洲综合一区| 本田岬高潮一区二区三区| 电影亚洲精品噜噜在线观看| 国产午夜在线观看| 男女人搞j网站| 免费看一级大黄情大片| 大地资源网在线观看免费官网 | 天美星空大象mv在线观看视频| 91午夜精品| av网站大全在线| 自拍偷拍在线视频| 在线观看成年人视频| 美女露隐私免费网站| 成人网18入口| 视频免费裸体网站| 满满都是荷尔蒙韩剧在线观看| 国产又黄又猛视频| 色欲av无码一区二区人妻| 三级黄色的网站| 黄色福利视频网站| 天堂网在线免费观看| 国产无遮挡又黄又爽免费网站| 天天在线视频色| 综合激情五月婷婷| 久久三级视频| 狠狠v欧美v日韩v亚洲ⅴ| 国产精品 日产精品 欧美精品| 精品久久久亚洲| 日韩欧美美女在线观看| 91超碰国产在线| 超碰成人福利网| 日韩视频免费在线播放| 日韩jizzz|