El acceso de red alejada es una conveniencia que permite que los empleados hagan su trabajo diario, sin importar su localización. Esta funcionalidad requiere una extensión de la política de la seguridad de la red discutida arriba, centrada en los métodos y el uso del acceso alejado. El acceso alejado se puede proporcionar vía redes privadas virtuales y mencionados previamente dial-en los módems. La disposición de estas capacidades está en conflicto a menudo con la política de la seguridad para la red porque la política intenta generalmente guardar a forasteros de tener acceso a la información y a recursos internos.
|
|
Aquí está la política de la seguridad del acceso alejado del z de la compañía:
· La compañía proporciona capacidades de acceso alejado vía una solución privada virtual de la red que apoye el telecontrol dial-en Internet Service Provider y usuarios de banda ancha del cable-mo'dem.
· La configuración del hardware y del software de VPN sigue la política de la seguridad dispuesta para el otro equipo de la red.
· Los usuarios que requieren capacidades de acceso alejado deben recibir la aprobación de su encargado y ÉL departamento y completar las formas requeridas antes de que se proporcione el acceso alejado.
· El acceso alejado se authentica vía contraseñas, símbolo de la seguridad, o las contraseñas single-use.
· Las contraseñas del acceso alejado deben seguir las pautas de la política de la seguridad para la autentificación.
· El software del acceso alejado, la configuración, y la información de la cuenta debe ser utilizado solamente por el empleado para quien se piensa.
· Si el acceso por las máquinas remotas múltiples se requiere, esto se debe indicar en la forma del acceso alejado.
· El acceso alejado debe ser utilizado solamente cuando es requerido y no ido desatendido por el empleado.
· El uso aceptable de este recurso se contornea en la política de la seguridad del usuario.
El acceso alejado es un subfunction que hereda pautas de la política de la seguridad de varias áreas. La administración y la configuración del VPN cae bajo política de los dispositivos de la red del z de la compañía, mientras que la autentificación y el uso del VPN de los empleados es gobernada por las políticas de la autentificación y del usuario.
Como usted puede ver, una política comprensiva de la seguridad se escala muy fácilmente para resolver nuevos requisitos y funcionalidad dentro de una organización. El esfuerzo expendió en las etapas tempranas del desarrollo de la política de la seguridad o las políticas simplifican su extensión grandemente
Online: 336 users browsing the articles directory
|
|