Huis Persoonlijke financiën Verificatie van VPN Enterprise Mobile Device-gebruikers - dummies

Verificatie van VPN Enterprise Mobile Device-gebruikers - dummies

Inhoudsopgave:

Video: Week 10 2024

Video: Week 10 2024
Anonim

Voordat u toegang tot het bedrijfsnetwerk vanaf elk mobiel apparaat verleent, moet u eerst de gebruiker identificeren. Eén type validatie van gebruikersidentiteit is authenticatie. Gebruikersverificatie is de validatie dat een gebruiker echt is wie ze zegt dat ze is. Met andere woorden, gebruikersauthenticatie bewijst dat de persoon die probeert in te loggen op de VPN als SueB echt Sue Berks is, en niet Joe Hacker.

Zoals met veel beveiligingstechnologieën, biedt deze verschillende oplossingen een reeks beveiligingssterkten. Organisaties die zeer beveiligingsbewust zijn, maken doorgaans gebruik van een krachtige authenticatieoplossing, zoals een eenmalig wachtwoordsysteem of X. 509 digitale certificaten. Het gebruik van sterke authenticatie is de afgelopen jaren erg populair geworden; het is een beste methode voor alle organisaties. Minder beveiligingsbewuste organisaties houden zich aan statische gebruikersnaam- en wachtwoordsystemen voor externe gebruikersverificatie.

Lokale verificatie

Lokale verificatie is een onboard-database voor authenticatie van gebruikers. Het volledige beheer van de gebruikersaccounts en de opslag van gegevens gebeurt op het VPN-apparaat.

De meeste VPN-leveranciers bieden dit type verificatie, hoewel het voornamelijk wordt gebruikt voor beheerdersverificatie of voor kleinere organisaties.

LDAP (Lightweight Directory Access Protocol)

LDAP (Lightweight Directory Access Protocol) is een standaardprotocol voor het opvragen van een directorydatabase en het bijwerken van databaserecords. Als een van de meest gebruikte interfaces in VPN-implementaties, fungeert LDAP als het voorkeursprotocol voor het doorzoeken van vele soorten databases, waaronder Active Directory.

Active Directory (AD)

Active Directory is een van de toonaangevende directoryservers en de meeste organisaties implementeren het tot op zekere hoogte. Veel VPN-servers bieden een native Active Directory-authenticatieserverinterface, maar AD-implementaties kunnen ook gebruikmaken van LDAP / LDAPS (LDAP via SSL) voor query's en updates.

RADIUS-authenticatie en eenmalige wachtwoordsystemen

De meeste VPN-systemen bieden een standaardmanier om met deze OTP-systemen te communiceren via het RADIUS-protocol. Remote Authentication Dial-In User Service (RADIUS) biedt authenticatie-, autorisatie- en accountingdiensten; en de meeste OTP-systemen die momenteel op de markt zijn, ondersteunen RADIUS.

X. 509 certificaatverificatie

De afgelopen jaren zijn digitale X.509-certificaten populairder geworden als authenticatiemethode. Ze zijn uitgegeven door verschillende vertrouwde certificeringsinstanties (CA's) aan organisaties en eindgebruikers.De inzet binnen de Amerikaanse overheid was een enorme drijfveer voor de goedkeuring van X. 509-certificaten. Als gevolg hiervan is de ondersteuning de afgelopen jaren aanzienlijk verbeterd, waardoor implementatie en doorlopend beheer veel eenvoudiger is geworden.

Wanneer een VPN-apparaat X. 509 digitale certificaten ondersteunt, moet dat apparaat validatie van een certificaat uitvoeren om ervoor te zorgen dat het certificaat niet is ingetrokken. De VPN valideert het certificaat met

  • CRL's (certificaatintrekkingslijsten): CRL's zijn in wezen lijsten van ingetrokken certificaten die worden gedistribueerd door de uitgever van het certificaat.

  • OCSP (online certificaatstatusprotocol): OCSP is een manier om enkele beperkingen van de CRL-controle te omzeilen (zoals de grootte van de lijsten) en geeft een manier op om de certificaatstatus in realtime te verifiëren.

Naast validatie van certificaatstatus kan het VPN ook gebruikerskenmerken uit het certificaat ophalen, zodat het VPN-toegangscontrolesysteem kan vergelijken met kenmerken in een map.

Security Assertion Markup Language

Security Assertion Markup Language (SAML) is een standaard voor het verifiëren en autoriseren van gebruikers op verschillende systemen. In wezen is het een Single Sign-On (SSO) -technologie. Sommige SSL VPN-apparaten bieden ondersteuning voor SAML, waardoor gebruikers die al bij andere systemen zijn aangemeld, de mogelijkheid hebben om naadloos in te loggen op het SSL VPN-systeem als dat nodig is. SAML-authenticatie-oplossingen worden meestal niet geassocieerd met IPsec VPN's.

Verificatie van VPN Enterprise Mobile Device-gebruikers - dummies

Bewerkers keuze

Hoe u Flash-video maakt en codeert - dummies

Hoe u Flash-video maakt en codeert - dummies

Als de pagina's die u maakt, zijn gewonnen ' t kan worden bekeken op mobiele apparaten (zoals een iPad of een smartphone), kunt u webpagina's maken met prachtige Flash-video. Adobe Flash Professional CS6 heeft een eigen ingebouwde video-encoder. Full-motionvideo in Flash is iets heel moois. U past de video aan voor het bekijken door de doelgroep ...

Hoe een aanpasbare interface te maken in CSS3 - dummies

Hoe een aanpasbare interface te maken in CSS3 - dummies

De grote variëteit en soorten schermen gebruikt om informatie weer te geven, maakt het nodig dat uw CSS3-commando's de gebruiker toestaan ​​om het formaat van de elementen naar wens aan te passen. In de meeste gevallen kunt u de gebruiker eenvoudig toestaan ​​om het element op elke gewenste grootte te maken. Er kunnen zich echter situaties voordoen waarin u de grootte van de grootte moet controleren ...

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Tabellen laten u organiseer informatie op uw webpagina en geef het een georganiseerde uitstraling die uw bezoekers nuttig zullen vinden. Bij gebruik zoals bedoeld, hebben tabellen rijen en kolommen. Voor elke spot waar een rij en kolom elkaar kruisen, hebt u een tabelcel. Elke cel kan zijn eigen opmaak hebben: de gegevens erin ...

Bewerkers keuze

Hoe Postproduction Shareninging Filters werken - dummies

Hoe Postproduction Shareninging Filters werken - dummies

Verscherpingsfilters werken in postproductie door de randen (of aangrenzende gebieden met tonaal contrast) te benadrukken aan elkaar) in een afbeelding. Ze creëren een fijne highlight aan de donkere kant van de rand en een piepklein lowlight aan de lichtere kant van de rand. Dit toegevoegde contrast zorgt ervoor dat de randen er scherper uitzien vanaf een ...

HDR Work-Flow voor foto's met één belichting - dummies

HDR Work-Flow voor foto's met één belichting - dummies

In grote lijnen, enkele belichting hoog dynamisch bereik volgt dezelfde workflow als HDR-fotografie tussen haakjes. Er kunnen kleine verschillen zijn, dus hier is een overzicht van de werkstroom: configureer uw camera voor single-shot HDR. Het enige dat u zoekt, is de beste foto die u kunt maken. Besteed aandacht aan de lichtomstandigheden, het onderwerp, beweging en ...

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Stap omhoog van compacte digitale camera's binnen het budgetbereik, vindt u duurdere compacte digitale camera's voor HDR-fotografie, ook wel high-end compacts, superzoomlenzen en dSLR-look-alikes genoemd. Er zijn zoveel vaak overlappende categorieën dat het je hoofd laat draaien. De twee dingen die deze reeks camera's gemeen hebben, zijn hun ...

Bewerkers keuze

In te schakelen Class Tracking in QuickBooks 2013 - dummies

In te schakelen Class Tracking in QuickBooks 2013 - dummies

Om activity-based costing te gebruiken (ABC ) in QuickBooks 2013 moet u de QuickBooks Class Tracking-functie inschakelen. Met Class Tracking kunt u inkomsten- en onkostentransacties categoriseren als niet alleen vallen in inkomsten- en uitgavenrekeningen, maar ook als vallen in bepaalde klassen. Volg deze stappen om Class Tracking in QuickBooks in te schakelen: Kies Bewerken → Voorkeuren ...

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Ongeacht of de client verzendt handmatig een accountantskopie van een QuickBooks-gegevensbestand, e-mails een accountantsexemplaar, of verzendt een accountantskopie via de Intuit-bestandsoverdrachtservice, u gebruikt de kopie van de accountant door Bestand → Verzend bedrijfsdossier → Accountantskopie → Open & converteer overzetten te kiezen Bestand commando. Wanneer u deze opdracht kiest, geeft QuickBooks een ...

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Als u besluit om meerdere gebruikers toegang te geven tot de QuickBooks-gegevens bestand, zult u de QuickBooks Audit Trail-functie waarderen, die bijhoudt wie welke wijzigingen aan het QuickBooks-gegevensbestand aanbrengt. U kunt transacties niet verwijderen uit de lijst of geschiedenis van de audittrail, behalve door gegevens te archiveren en te condenseren. Audit trail inschakelen ...