现象描述:AC网桥模式部署,跨三层网段,内网有用户网段和服务器网段,AC开启IP/MAC双向绑定,准入策略规则开启,内网用户PC安装了准入插件,现有内网用户通过修改IP地址或者有新接入用户没有绑定IP/MAC。这些用户IP/MAC认证不成功仍然能正常访问业务服务器,安全隐患大;同时,准入规则定义的注册表,安全软件的安装,用户没有符合这些规则的情况需要手动去更新,体验不好,对于缺乏计算机基本知识的办公人员来说操作复杂繁琐,对于用户量多场景,运维量大。 提议:通过准入插件的安装,可以阻止未通过IP/MAC绑定的用户访问内网服务,同时对于违反准入规则的用户可以自动安装安全软件和更新注册表等,可以布置一个云平台,当扫描出内网用户有违反准入规则的情况时可以自动通过云平台进行安装,用户只需要通过提醒界面的确定即可智能发现和自动安装!希望采纳 |