使用者指南IM 2702

採取措施來防止未經授權的存取

設定機器,不讓每個人都能夠從任意位置存取機器,以保護資訊資產。限制能夠使用機器的使用者,以及將網路加密或限制網路的使用,可防止未經授權的存取。

防止未經授權存取的說明圖

指定使用者驗證

指定使用者驗證的說明圖

管理員會登錄機器上的使用者,只有已登錄的使用者才能使用機器。

對操作機器的使用者進行驗證(使用者驗證)

指定驗證政策

指定驗證政策的說明圖

指定允許輸入不正確密碼的次數上限,以及一段時間未操作機器時的自動登出時間長度,來保護機器免於遭到未經授權使用。

指定登入/登出的原則

限制網路連線

限制網路連線的說明圖

若要封鎖未經授權的電腦透過TCP/IP通訊進行存取,請限制獲得允許存取機器的IP位址範圍。另外,也請指定未使用的通訊協定,來降低入侵攻擊的風險。

存取控制

將網路通訊加密

將本機器和電腦或外部裝置之間的通訊加密,以降低資訊洩漏的風險。若要進行加密,必須安裝裝置憑證。

對網路通訊進行加密