¿Cómo se puede evitar que los usuarios instalen el software VPN en las computadoras de su hogar?
Supongo que desea evitar que sus empleados utilicen sus computadoras personales para acceder a su red de trabajo a través de VPN.
No puede evitar que instalen el software VPN en sus computadoras domésticas, pero puede impedir las conexiones VPN de los sistemas que utilizan la Comprobación de Postura .
La comprobación de la postura implica que el servidor VPN consulta al cliente VPN para obtener información antes de permitir que se intente la autenticación. Si el punto final (computadora cliente) no cumple con los criterios para una conexión permitida, entonces la autenticación y la conexión VPN no están permitidas.
Verificación de la postura es un nombre, también puede ver Evaluación de la postura, Cumplimiento de puntos finales, Política de puntos finales, etc. etc.
Esto puede incluir ( Ejemplo de Cisco ):
En el dispositivo de seguridad adaptable (ASA), puede crear un prelogin Política que evalúa los atributos del punto final, como el sistema operativo, IP Dirección, entradas de registro, certificados locales y nombres de archivos. Residencia en el resultado de la evaluación de la política prelogin, puede controlar qué Los hosts pueden crear una conexión de acceso remoto a la seguridad. aparato.
y ( Ejemplo de Check Point ):
El blade de software de gestión de políticas de punto final le permite aplicar cumplimiento de puntos finales en múltiples comprobaciones antes de que los usuarios inicien sesión en el red.
Puedes verificar que:
- se han instalado blades de software de seguridad de punto final adecuados
- el paquete de servicio del sistema operativo correcto está instalado en el punto final
- solo las aplicaciones aprobadas pueden ejecutarse en el punto final
- el producto y la versión antimalware adecuados se ejecutan en el punto final.
Además, configura a los usuarios para que observen, adviertan, o Restrinja el acceso a la red si no cumplen con las política. Además, permite la reparación automática o basada en el usuario.
La mayoría de los sistemas VPN comerciales proporcionarán una funcionalidad equivalente, algunas veces combinada, a veces por un costo adicional.
Lea otras preguntas en las etiquetas vpn