You need to enable JavaScript to run this app.
最新活动
产品
解决方案
定价
生态与合作
支持与服务
开发者
了解我们

安全802.1x

企业级数字化办公平台,帮助员工随时随地,安全连接内部网络与应用

社区干货

好消息|火山引擎A/B测试(DataTester)通过中国信通院 SDK 安全评测

[picture.image](https://p3-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/96334b37061443f4b5acfa5530e7a885~tplv-tlddhu82om-image.image?=&rk3s=8031ce6d&x-expires=1714753245&x-signature=I%2B7lK9VNLftTVc69xOT0oRUvVCw%3D) **前不久,火山引擎A/B测试(DataTester)通过中国信通院大数据应用与安全创新实验室第三批“SDK 安全专项行动”测评。**![picture.image](https://p3-volc-community-sign.byteimg.com/t...

Kubernetes 安全权限管理深度剖析|社区征文

上图是k8s的安全全景图,安全控制机制包括两部分:部署态的安全控制和运行态的安全控制。其中,部署态的安全控制机制分为认证、鉴权、Admission(准入控制)、Pod SecurityContext。运行态的安全控制是Network policy。接下来,本文的主要内容将围绕认证和鉴权模块展开。## **1** **.** **Kubernetes** **API** **访问控制**1) 认证集群创建脚本或者集群管理员配置API服务器,使之运行一个或者多个身份认证组件。认证步骤是处理输...

云原生安全:保护云端应用的新策略与挑战 | 社区征文

却也带来了新的安全测试。随着越来越多的公司将应用程序转移至云环境中,维护云应用程序安全性尤为重要。本文将介绍云当地安全新战略与挑战,并分享一些项目操作过程编码,以帮助开发团队更好地保护云应用程序。![picture.image](https://p3-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/d23b036a3be8428a963c1821f5efc1b2~tplv-tlddhu82om-image.image?=&rk3s=8031ce6d&x-expires=1714753242&x-signature=YtH2yHqM7I5ns...

解密2023年云原生的安全优化升级,告别高危漏洞、与数据泄露说“再见”(安全管控篇)|社区征文

=&rk3s=8031ce6d&x-expires=1714753242&x-signature=2cIDC3fi%2BelURDY%2BlskN5%2F0bU%2F8%3D)### 云原生的4大基本要素云原生的代表技术包括容器、服务网格、微服务、不可变基础设施和声明式API。但是对于声明式API而言,它的作用主要作为功能层面,因此暂时没有把他归并为云原生的基本要素当中。![picture.image](https://p6-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/546c9cfcf2b640cbae1316c52d855008~tplv-t...

特惠活动

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

安全802.1x-优选内容

管理 802.1x 认证员工入网
使用 802.1x 认证协议开通员工入网后,员工可登录飞连客户端,并通过账号密码或者下载证书的方式,实现一键连接网络。在员工入网页面,您可以集中管理员工入网账号、网络使用权限以及调整入网相关的通用配置。 协议说明 飞连的员工入网功能支持两种认证协议,即 802.1x 认证协议和 Portal 认证协议。相较于 Portal 认证协议,802.1x 认证协议更注重入网的安全性,支持 CoA 准入策略和一人一端安全联网,入网方式包括有线网络和 Wi-Fi 网络...
飞连更新日志
优化 管理 802.1x 认证员工入网 Portal 认证协议支持检测员工的终端设备是否已安装或登录飞连桌面端。 优化 管理 Portal 认证员工入网 数据防泄露 数据防泄露支持对四种类型的加密文件进行审计。 优化 配置外发审计策略 终端防病毒 终端防病毒支持 Windows 注册表防护,防止攻击者通过注册表写病毒文件。 优化 防病毒策略配置 动态控制 动态控制新增定期自动重置 Wi-Fi 密码的策略模版,增强网络安全性。 优化 动...
Wi-Fi 管理最佳实践
在网络安全 > 认证页面,单击 ISP域页签。 单击加号(+),配置 ISP 域名。 在指定域名的操作列,单击编辑图标,然后绑定 RADIUS 方案。 在 AC 中开启 802.1x 认证,并设置认证方法为 EAP。在左侧导航栏,选择网络安全 > 访问控制。 单击开启802.1X。 在页面右上角单击设置图标。 在认证方法区域,设置为 EAP。 (可选)在 AC 中配置动态授权。如果您购买飞连时,选购了 Wi-Fi 准入动态控制功能,并在飞连管理后台配置了动态控制的规则组,规...
管理 Portal 认证员工入网
使用 Portal 认证协议开通员工入网后,员工无需下载飞连客户端,使用飞连的登录认证方式即可登陆网络,登陆方式包括飞连账号密码、LDAP 账号、移动端扫码、短信认证以及邮箱认证等。在员工入网页面,您可以集中管理员工的 Wi-Fi 账号以及调整入网相关的通用配置。 协议说明 飞连的员工入网功能,提供两种认证协议,即 802.1x 认证协议和 Portal 认证协议。相较于 802.1x 认证协议,Portal 认证协议更注重员工的入网体验,入网方式包括有线...

安全802.1x-相关内容

基本概念

邮件等第二层身份认证来提高访问安全性的方法。这种方式可以有效地帮助企业识别员工设备丢失或账号密码被攻击者获取时的账号盗用或冒用风险。在飞连中,管理员可以配置由 VPN 连接、应用访问等操作触发,或由终端风险触发的二次认证策略。 网络管理 网络认证为了确认入网者的真实身份,飞连提供了多种认证方式。对于企业成员,采用基于 802.1x 和 Portal 的认证方案,并根据认证结果分配 VPN、Wi-Fi 和有线网络的权限。 网络准入控制...

应用场景

飞连提供了基于 802.1x 认证协议和 Portal 认证协议的认证方案,避免了传统局域网接入场景下的横向威胁扩散风险。此外,它还支持基于动态 VLAN 的权限管控,能够实时调整员工的网络权限,缩小风险暴露面,并提供基于业务安全视角的动态控制能力。飞连还提供了持续的终端安全检测能力,能够持续洞察终端和成员的行为风险,并在业务访问过程中及时收缩网络权限,从而提高目标业务的数据安全性。同时,基于一体化产品架构,飞连客户端自身融合...

Wi-Fi 管理概述

免密认证等安全策略,满足您对网络准入的诉求。 管理 802.1x 认证员工入网管理 Portal 认证员工入网 访客入网 在访客入网功能中,记录了申请访客 Wi-Fi 的人员与设备信息,提升企业网络安全性。同时,支持手动调整访客 Wi-Fi 的通知策略与数据收集策略,使您可以自定义配置访客 Wi-Fi 属性。 管理访客入网 哑终端入网 企业哑终端(例如打印机)通过有线网络接入企业内网后,您可以在飞连管理后台统一管理哑终端的信息以及使用权限。...

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

动态决策

如果您的员工入网认证协议是 802.1x 认证,则下述的处置方式无法使用。 断开网络连接 操作:包含当前设备退出登录、所有设备退出登录、停用飞连账号以及重置 Wi-Fi 密码。 通知:支持第三方通知员工或通知到飞连客户端。第三方通知员工:需要关联第三方机器人进行消息通知,支持多选。关于第三方机器人的管理操作,请参见管理第三方 IM。 通知到飞连客户端:支持设置系统通知或者强提醒,并需要手动配置通知或强提醒的内容。 应用:支...

好消息|火山引擎A/B测试(DataTester)通过中国信通院 SDK 安全评测

[picture.image](https://p3-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/96334b37061443f4b5acfa5530e7a885~tplv-tlddhu82om-image.image?=&rk3s=8031ce6d&x-expires=1714753245&x-signature=I%2B7lK9VNLftTVc69xOT0oRUvVCw%3D) **前不久,火山引擎A/B测试(DataTester)通过中国信通院大数据应用与安全创新实验室第三批“SDK 安全专项行动”测评。**![picture.image](https://p3-volc-community-sign.byteimg.com/t...

Kubernetes 安全权限管理深度剖析|社区征文

上图是k8s的安全全景图,安全控制机制包括两部分:部署态的安全控制和运行态的安全控制。其中,部署态的安全控制机制分为认证、鉴权、Admission(准入控制)、Pod SecurityContext。运行态的安全控制是Network policy。接下来,本文的主要内容将围绕认证和鉴权模块展开。## **1** **.** **Kubernetes** **API** **访问控制**1) 认证集群创建脚本或者集群管理员配置API服务器,使之运行一个或者多个身份认证组件。认证步骤是处理输...

添加交换机

请参见管理 802.1x 认证员工入网和管理 Portal 认证员工入网。 企业哑终端支持接入企业有线网络,详情请参见管理哑终端入网。 管理交换机的具体操作,请参见编辑或删除路由设备。

云原生安全:保护云端应用的新策略与挑战 | 社区征文

却也带来了新的安全测试。随着越来越多的公司将应用程序转移至云环境中,维护云应用程序安全性尤为重要。本文将介绍云当地安全新战略与挑战,并分享一些项目操作过程编码,以帮助开发团队更好地保护云应用程序。![picture.image](https://p3-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/d23b036a3be8428a963c1821f5efc1b2~tplv-tlddhu82om-image.image?=&rk3s=8031ce6d&x-expires=1714753242&x-signature=YtH2yHqM7I5ns...

添加无线路由

如果员工入网选择 802.1x 认证则不需要。 认证信息接收地址 该地址是无线路由设备对外提供的外部 Portal 认证的对接地址,外部 Portal 服务使用此地址提交用户名和密码。 说明 对于访客入网,无论是 Portal 认证还是 PAEP 认证,都需要提供认证信息接收地址。而对于员工入网,只有 Portal 认证需要提供认证信息接收地址,802.1x 认证则不需要。 认证用户名字段 无线路由设备使用的用户名字段,不同设备厂商的字段值有所差异。 认...

特惠活动

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

产品体验

体验中心

云服务器特惠

云服务器
云服务器ECS新人特惠
立即抢购

白皮书

从ClickHouse到ByteHouse
关于金融、工业互联网,都有对应的场景特性、解决策略、实践效果具体呈现,相信一定能解决你的诸多疑惑
立即获取

最新活动

爆款1核2G共享型服务器

首年60元,每月仅需5元,限量秒杀
立即抢购

火山引擎增长体验专区

丰富能力激励企业快速增长
查看详情

数据智能VeDI

易用的高性能大数据产品家族
了解详情

一键开启云上增长新空间

立即咨询