Re: [請益] 如何確認外部網路電腦的基本防護狀態

作者: coflame (吾養吾浩然之氣)   2016-06-17 07:48:20
※ 引述《bojack (Bojack)》之銘言:
[恕刪]
: 我已經提出部分要求,例如:
: 1. Windows 禁用已 EOS 版本,Windows Update 得定時更新
: 2. 防毒要安裝及更新
: 3. 第三方程式得更新 (ex: Flash Player,Java ...)
: 只是要求歸要求,還是想做到可以主動檢測確認,若沒問題才可以連上 Web AP
: 想請問各位前輩是否有類似的經驗,先謝謝了
: 補充一下,想偵測的是「外面使用者電腦狀態」,就是來自 Internet 的使用者
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^基本上就是需要安裝Agent在這些電腦
要清查Endpoint的防毒、Windows Update、3rd Party AP得更新狀態,
大致上有套裝系統可以做到,ex: Symantec Altiris、IBM Bigfix
國產的有SmartIT、WinMatrix。
但這些做到的是幫你清查電腦是否有遵循你的要求,
你要處理的客製,是把有遵循要求的IP Address再從這些系統中
撈取出來,然後匯入你的Web AP在身分驗證時,對client IP Address做查核,
有在名單內的才能存取。大概的概念是這樣。
作者: bojack (Bojack)   2016-06-17 14:43:00
謝謝C大的建議,經您的說明才讓我想到可以從 Web AP 去讀取 Agent 吐回來的資訊加以比對,這樣的確就可以達到管控的目的了,非常感謝 !

Links booklink

Contact Us: admin [ a t ] ucptt.com