Skip to main content

Quản lý mạng dựa trên chính sách là gì?

Quản lý mạng dựa trên chính sách cho phép quản trị viên kiểm soát mạng bằng cách đưa vào chính sách mạng mdash;chẳng hạn như chính sách kinh doanh mdash;mà người dùng phải theo dõi.Mặc dù điều này có thể được đặt cho từng người dùng riêng lẻ, quản lý mạng dựa trên chính sách thường đặt ra một số chính sách nhất định cho một nhóm người dùng để đơn giản hóa quy trình.Ưu điểm chính của điều này là có sự nhất quán giữa hành vi của người dùng, đảm bảo rằng không ai làm điều gì đó chống lại các quy tắc của doanh nghiệp.Nếu các quản trị viên không quen thuộc với hệ thống này, thì có thể khó sử dụng, bởi vì chương trình thường được nâng cao. Nhiều doanh nghiệp chạy theo chính sách và quản lý mạng dựa trên chính sách là một cách tiếp cận tương tự.Không giống như các chính sách kinh doanh kiểm soát cách mọi người tương tác hoặc kinh doanh, các chính sách này nói nhiều hơn về cách máy tính của người dùng tương tác với mạng.Các chính sách này sẽ cấm người dùng thực hiện các hoạt động chống lại các chính sách hoặc người dùng thậm chí có thể không có quyền truy cập vào một số khu vực nhất định.Các chính sách thường quy định rằng người dùng không thể truy cập một khu vực bằng các tệp nhạy cảm hoặc người dùng có thể không thể lưu hoặc sao chép tệp..Thông thường hơn, quản lý mạng dựa trên chính sách thực hiện các nhóm người dùng và mỗi nhóm có một bộ chính sách cụ thể.Các nhóm này có thể dành cho công nhân, người quản lý và quản trị viên hoặc họ có thể là bất kỳ tiêu đề tùy ý nào khác.Mặc dù các chính sách riêng lẻ là hiếm, quản trị viên vẫn có thể thêm các chính sách cụ thể cho người dùng ngay cả sau khi anh ta được đặt trong một nhóm.Điều này có thể được thực hiện cho một người dùng mới hoặc, có lẽ, một người dùng đã nhận được hành động kỷ luật và mất một số đặc quyền mạng. Khi quản lý mạng dựa trên chính sách, tính nhất quán thường đạt được ở mức độ cao hơn nhiều so với quản lý mạng khácthủ tục.Điều này là do các quy tắc rất nghiêm ngặt được đặt trên người dùng, vô hiệu hóa mọi hành vi tính toán không nhất quán.Ngoài việc hack mạng hoặc có các chính sách thay đổi bởi các quản trị viên, còn có những cách thức để vượt qua các chính sách, làm cho phương pháp quản lý này khá hiệu quả. Trong khi quản lý mạng dựa trên chính sách thường có hiệu quả, yếu tố con người có thể khiến bảo mật bị trượt.Thông thường, các quản trị viên thường rất dễ dàng thêm người dùng vào nhóm hoặc thay đổi quyền của người dùng.Điều này trở nên khó khăn khi các quản trị viên phải viết các chính sách hoàn toàn mới, bởi vì việc mã hóa cho điều này thường được nâng cao.Điều này có nghĩa là quản trị viên nên nhận thức triệt để về cách thực hiện các chính sách trước khi hệ thống này được sử dụng.