ArubaOS客户机完整性模块由于移动网络的逐渐普遍化,当它暴露在非安全网络(如公共热区)中时,其受感染的风险将比其它任何设备都要高,同时,这又将引起企业网络受感染。ArubaOS客户机完整性模块通过在授权访问网络之前,自动侦测、隔离以及修复受感染或错误配置的设备,提供了完整的按需安全以保护网络的移动边缘。该解决方案只需通过下载一个基于浏览器的应用程序来实现。Aruba客户机完整性模块集成了来自SygateTechnologies的技术,该公司是为大企业提供客户机完整性和网络访问控制解决方案的杰出供应商。建弹性策略创建了在获得网络访问权之前,终结点需要遵守的详细策略主机完整性用杀毒软件、更新的病毒定义文件、个人防火墙、关键服务包和补丁来保护客户的安全防止不遵守策略的设备访问网络资源提供了使设备遵守共同策略的补救机制虚拟桌面创建了一个虚拟环境,使用户可以下载、操作和上传机密数据而无需将它们储存在终结点中使雇员、合作伙伴、客户和访问者在使用第三方所有的设备时,可以安全地访问机密数据数据清除和缓存清理程序完全清除下载到第三方所有的设备上的机密数据删除浏览器信息,例如cookie、历史记录、自动补全、存储的密码以及临时文件传统的网络安全解决方案不是为移动地址设计的传统的做法是,网络管理员设置了一个周边防御式和客户机上的终结点软件共同运行。但是,由于笔记本计算机、其他便携设备以及共享计算设备在许多环境(例如学校和制造工厂)中日渐普遍的使用,以及访客和承包商在局域网中的出现,这一解决途径就远远不够。局域网中通过认证但不可控制设备的出现威胁了IT基础结构。Aruba的客户机完整性模块通过SygateTechnologies的Sygate按需代理(SODA),用一种既对用户天衣无缝,又不影响现存网络基础结构的方法消除了这些威胁。SODA是一种定义共同安全策略的代理程序,当客户设备请求访问网络时,会将SODA下载到该设备,而且只有当终结点完全遵守安全策略时才允许连接网络。创建弹性策略的Sygate按需管理器创建弹性策略客户机完整性模块允许网络管理员定义一个策略集,在客户设备授权访问网络之前,它们必须遵守该策略集。策略是使用直观图形界面创建的,其中可以包括存在形式、特定类型或杀毒软件的补丁修改、个人防火墙、服务包、操作系统或其他安装的软件。一旦定义了策略,系统会创建一个可下载的Sygate按需代理,该代理将存放在Aruba移动控制器上。1定义的共同安全策略以及发送到Aruba移动控制器的SODA。2客户请求访问网络。3下载SODA到客户机并扫描系统是否遵守策略。4如果用户未通过安全检查,则Aruba移动控制器将把URL重定向至补救服务器。如果用户通过安全检查,则用户通过认证。5用户通过认证之后,允许该用户通过企业策略访问网络。主机完整性客户机完整性模块和Aruba的强制网络门户认证系统将连接到网络的客户机置于一个系统任务中,即在验证客户机遵守策略以及用户通过认证之前,将客户机隔离起来并防止其访问网络,当用户连接到网络之前,在终结点上下载并运行Sygate按需代理。SODA根据先前定义的策略验证终结点的完整性。通过Aruba强制网络门户屏幕,允许通过完整性验证的客户机进行认证。未通过完整性验证的客户机将重定向到另一个专用网页,该网页提供了说明和下载链接以使得用户可以将设备设置为遵守策略。虚拟桌面第三方和共享设备上的缓存和下载的数据会给机密数据带来风险。为了降低这种风险,Aruba客户机完整性模块提供了一个“虚拟桌面”来隔离每个用户的数据。在完成完整性验证之后,SODA在“虚拟桌面”环境中运行一个“干净”Web浏览器,并允许用户通过Aruba强制网络门户登录。一旦通过认证,用户就可以访问基于Web的企业资源,例如电子邮件和其它服务器。也可以阻止在该“虚拟桌面”环境中使用某些应用程序(例如P2P应用程序)数据清除和缓存清理程序当一个“虚拟桌面”会话结束或超过了配置时间间隔,则SODA会自动清除会话中的所有数据。如果没有用安全方式删除,则下载到第三方和共享设备中的数据可能以折衷方式处理。作为选择,可以配置“虚拟桌面”以创建一个加密且密码保护的虚拟桌面环境,并将其保留在计算...