俄克拉荷馬城市公立學校的IT團隊負責該片區接近43000個學生的網絡管理工做。長期以來,學生和教師員工共享Windows網絡登陸爲他們帶來了不少難題。 安全
因爲沒有併發登陸的限制,也不能對網絡使用狀況進行準確跟蹤,俄克拉荷馬城市公立學校的IT團隊發現不少學生都使用共同的帳號登陸,而不是每一個人都使用他們的我的帳號。這些學生以這種方式來刪除或竊取文件(例如家庭做業),或者隨意刪除起初的文件使共享網絡的應用程序被篡改。所以,該團隊以爲單靠Windows網絡的本地安全控制是遠遠不夠的,由於它們不能從根本上限制併發登陸。 網絡
因爲系統記錄活動是基於用戶名登陸到系統,因此每一用戶名應該有一個對應的我的。當用戶的登陸名和密碼被共享後,系統沒法判斷對某個文件的訪問是來自哪個人。這就致使用戶A在知道用戶B的認證信息後,可使用用戶B的認證信息登陸進網絡,獲取用戶B的數據,或以用戶B的名義發送郵件等。 併發
在通過多方的對比分析下,該IT團隊選擇了UserLock。經過使用UserLock的登陸控制,該學區能夠自定義用戶登陸規範,消除併發登陸,並使IT使用跟蹤和恢復在時間上縮短70%。目前,該學區的網絡安全事件大大減小,竊取他人做業或其餘我的文件、篡改網絡應用程序的發生也大幅減小。 spa
現在,不少用戶都習慣在多個系統的登陸中使用同一密碼,這致使了一旦他人知道了他們的一整套認證信息和密碼後,就能夠利用同一密碼進入多個系統,竊取和濫用大量信息,或篡改程序。 網絡安全
儘管在網絡安全意識教育上花了不少功夫,但用戶仍然對共享密碼和共享認證信息缺少必要的防範,只要本身的我的登陸不受影響,不少用戶就以爲沒必要在乎。爲此,單靠用戶我的的安全意識是不行的,只有企業或單位從技術上加以控制,才能杜絕這種狀況。 事件
UserLock是一個獨特的軟件解決方案,它能阻止併發登陸,限制每一個用戶在任何瞬間都只有一個可能的Windows鏈接,防止流氓用戶在合法戶主登陸時也能無縫使用對方的認證信息。 get
UserLock還能嚴格執行對全部類型的會話(包括Wi-Fi)粒狀的用戶訪問控制策略,容許或拒絕訪問工做站和使用/鏈接時間,不管是基於用戶我的、一個團隊仍是一個企業單位。實時監控和審計確保網絡的運做與該用戶訪問控制策略相符,對能對預約的訪問事件保持警戒。 登錄
經過定製的訪問策略(包括防止併發登陸)來限制用戶登陸,UserLock爲使用者提供了必要的安全功能對全部的會話活動進行監控、限制、運行報告並保持警戒。 監控