作者coflame (吾養吾浩然之氣)
看板MIS
標題Re: [請益] 如何確認外部網路電腦的基本防護狀態
時間Fri Jun 17 07:48:20 2016
※ 引述《bojack (Bojack)》之銘言:
[恕刪]
: 我已經提出部分要求,例如:
: 1. Windows 禁用已 EOS 版本,Windows Update 得定時更新
: 2. 防毒要安裝及更新
: 3. 第三方程式得更新 (ex: Flash Player,Java ...)
: 只是要求歸要求,還是想做到可以主動檢測確認,若沒問題才可以連上 Web AP
: 想請問各位前輩是否有類似的經驗,先謝謝了
: 補充一下,想偵測的是「外面使用者電腦狀態」,就是來自 Internet 的使用者
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^基本上就是需要安裝Agent在這些電腦
要清查Endpoint的防毒、Windows Update、3rd Party AP得更新狀態,
大致上有套裝系統可以做到,ex: Symantec Altiris、IBM Bigfix
國產的有SmartIT、WinMatrix。
但這些做到的是幫你清查電腦是否有遵循你的要求,
你要處理的客製,是把有遵循要求的IP Address再從這些系統中
撈取出來,然後匯入你的Web AP在身分驗證時,對client IP Address做查核,
有在名單內的才能存取。大概的概念是這樣。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 175.180.135.182
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MIS/M.1466120903.A.087.html
1F:推 bojack: 謝謝C大的建議,經您的說明才讓我想到可以從 Web AP 去讀 06/17 14:43
2F:→ bojack: 取 Agent 吐回來的資訊加以比對,這樣的確就可以達到管控 06/17 14:44
3F:→ bojack: 的目的了,非常感謝 ! 06/17 14:44