Cuestión : Vulnerabilidades del SSL VPN de Cisco - cómo asegurar

Funcionamos un vpn del SSL de Cisco en el trabajo. Sobre la autentificación acertada, el cliente del anyconnect instala en la máquina de clientes. ¿Estoy un poco nervioso porque todo lo que toma es un usuario para instalarla en su máquina casera (que podría ser infectada) y podríamos conseguir a hosed.

Is allí una mejor manera de asegurar esto? ¿Es posible configurar el vpn del SSL de modo que el anyconnect instale solamente en las PC corporativas?  ¿

Is allí una manera de utilizar certs del cliente para mejorar seguridad?
class= del

Respuesta : Vulnerabilidades del SSL VPN de Cisco - cómo asegurar

Junto con cliente del SSL de Cisco AnyConnect, usted puede permitir Cisco asegura la mesa para interrogar a la PC del usuario final. Usted puede explorar para los keyloggers fuera de la caja. ¿Usted puede explorar para cualquier número de cosas como 'es usted uno de nuestra PC corporativa? ¿usted tiene un cortafuego? ¿IS-IS uno de estos x_number de opciones? ¿Usted tiene antivirus? ¿Es uno de estos x_number de usos autorizados? ¿Se ha puesto al día dentro del último x_number de horas? No hay virtualmente límite en la profundidad de interrogaciones que usted puede incluir más allá simplemente del username/de la contraseña.
Usted puede aumentar para asegurar la mesa más licencia y para conseguir aún más opciones. Usted puede conseguir realmente el antivirus estúpido en ella, o simple loco del “acceso limpio” hasta la fecha y ningunos keyloggers.

 
Otras soluciones  
 
programming4us programming4us