Re: [請益] 如何確認外部網路電腦的基本防護狀態

看板MIS (IT資訊人員)作者 (吾養吾浩然之氣)時間8年前 (2016/06/17 07:48), 編輯推噓1(102)
留言3則, 1人參與, 最新討論串2/3 (看更多)
※ 引述《bojack (Bojack)》之銘言: [恕刪] : 我已經提出部分要求,例如: : 1. Windows 禁用已 EOS 版本,Windows Update 得定時更新 : 2. 防毒要安裝及更新 : 3. 第三方程式得更新 (ex: Flash Player,Java ...) : 只是要求歸要求,還是想做到可以主動檢測確認,若沒問題才可以連上 Web AP : 想請問各位前輩是否有類似的經驗,先謝謝了 : 補充一下,想偵測的是「外面使用者電腦狀態」,就是來自 Internet 的使用者 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^基本上就是需要安裝Agent在這些電腦 要清查Endpoint的防毒、Windows Update、3rd Party AP得更新狀態, 大致上有套裝系統可以做到,ex: Symantec Altiris、IBM Bigfix 國產的有SmartIT、WinMatrix。 但這些做到的是幫你清查電腦是否有遵循你的要求, 你要處理的客製,是把有遵循要求的IP Address再從這些系統中 撈取出來,然後匯入你的Web AP在身分驗證時,對client IP Address做查核, 有在名單內的才能存取。大概的概念是這樣。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 175.180.135.182 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1466120903.A.087.html

06/17 14:43, , 1F
謝謝C大的建議,經您的說明才讓我想到可以從 Web AP 去讀
06/17 14:43, 1F

06/17 14:44, , 2F
取 Agent 吐回來的資訊加以比對,這樣的確就可以達到管控
06/17 14:44, 2F

06/17 14:44, , 3F
的目的了,非常感謝 !
06/17 14:44, 3F
文章代碼(AID): #1NOph727 (MIS)
文章代碼(AID): #1NOph727 (MIS)