matrox IP KVM ຄູ່ມືຜູ້ໃຊ້ຊອບແວຄວາມປອດໄພ

matrox IP KVM Security Software User Guide

matrox IP KVM ຊອບແວຄວາມປອດໄພ

matrox IP KVM ຊອບແວຄວາມປອດໄພ

ຄູ່ມືຜູ້ໃຊ້

matrox.com/video

ສິ່ງທີ່ທ່ານຈໍາເປັນຕ້ອງຮູ້ກ່ຽວກັບ IP KVM Security

ການຮັບປະກັນສະພາບແວດລ້ອມທີ່ສໍາຄັນແລະກໍາລັງແຮງງານທີ່ແຈກຢາຍແມ່ນມີຄວາມສໍາຄັນຫຼາຍຂຶ້ນຍ້ອນການເພີ່ມຂຶ້ນຂອງການໂຈມຕີທາງອິນເຕີເນັດແລະໄພຂົ່ມຂູ່. ຄູ່ມືນີ້ເບິ່ງອົງປະກອບຄວາມປອດໄພທີ່ຈໍາເປັນໃນເວລາທີ່ນໍາໃຊ້ການແກ້ໄຂ IP KVM.

ຄວາມປອດໄພ IP KVM

ລະບົບສຳຄັນ

ຄວາມປອດໄພແມ່ນຫນຶ່ງໃນຄວາມກັງວົນທີ່ຍິ່ງໃຫຍ່ທີ່ສຸດໃນສະພາບແວດລ້ອມທີ່ສໍາຄັນ, ບ່ອນທີ່ພະນັກງານຄວາມຮູ້ຕິດຕາມກວດກາຂໍ້ມູນໃນເວລາທີ່ແທ້ຈິງ, ວິເຄາະມັນ, ແລະການຕັດສິນໃຈທີ່ສໍາຄັນ. ທີ່ນີ້ແລະໃນຫຼາຍສະພາບແວດລ້ອມອື່ນໆ, IP KVM Extensioners ຖືກນໍາໄປໃຊ້ເພື່ອຮັບປະກັນຊັບສິນຄອມພິວເຕີຢູ່ໃນຫ້ອງເຊີຟເວີແລະເຮັດໃຫ້ຜູ້ໃຊ້ສາມາດຄວບຄຸມພວກມັນຈາກໄລຍະໄກ. ນີ້ຊ່ວຍປ້ອງກັນບໍ່ໃຫ້ຮາດແວ tampການຂັດຂວາງແລະການຂັດຂວາງການດໍາເນີນງານປະຈໍາວັນ.
ດ້ວຍໄພຂົ່ມຂູ່ຂອງການໂຈມຕີທາງອິນເຕີເນັດທີ່ເພີ່ມຂຶ້ນ, ມັນເປັນສິ່ງສໍາຄັນກວ່າທີ່ຈະນໍາໃຊ້ຕົວຂະຫຍາຍ IP KVM ທີ່ສະເຫນີຄຸນນະສົມບັດຄວາມປອດໄພທີ່ສໍາຄັນທີ່ສອດຄ່ອງກັບນະໂຍບາຍຄວາມປອດໄພດ້ານ IT ຂອງອົງການຈັດຕັ້ງ.

ຫຼັກການຄວາມປອດໄພຂອງຂໍ້ມູນ (CIA Triad)

ຫຼັກການຄວາມປອດໄພຂອງຂໍ້ມູນແນະນໍາອົງການຈັດຕັ້ງໃນການພັດທະນານະໂຍບາຍ, ຂັ້ນຕອນ, ແລະຂະບວນການເພື່ອຊ່ວຍຮັກສາຄວາມລັບ, ຄວາມຊື່ສັດ, ແລະຄວາມພ້ອມຂອງຂໍ້ມູນທຸລະກິດ.

  • ຄວາມ​ລັບ - ປົກປ້ອງຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນ, ໃຫ້ແນ່ໃຈວ່າຜູ້ໃຊ້ທີ່ມີສິດທິທີ່ຖືກຕ້ອງເທົ່ານັ້ນສາມາດເຫັນຫຼືນໍາໃຊ້ຂໍ້ມູນ.
  • ຄວາມ​ຊື່​ສັດ - ປ້ອງກັນບໍ່ໃຫ້ພາກສ່ວນທີສາມແກ້ໄຂຂໍ້ມູນກ່ອນທີ່ມັນຈະໄປຮອດຈຸດຫມາຍປາຍທາງ, ຫຼືທໍາລາຍມັນທັງຫມົດ.
  • ການມີໃຫ້ – ໃຫ້ແນ່ໃຈວ່າຂໍ້ມູນທີ່ມີຢູ່ໃນເວລາທີ່ຜູ້ໃຊ້ຕ້ອງການເຂົ້າຫາມັນ, ແລະເຄືອຂ່າຍໂດຍລວມແມ່ນມີຄວາມທົນທານເມື່ອມີຈຸດດຽວຂອງຄວາມລົ້ມເຫຼວ.

ຄຸນນະສົມບັດຄວາມປອດໄພທີ່ສໍາຄັນ

ຄວາມປອດໄພ IP ໄດ້ປະມານຫຼາຍທົດສະວັດ. ທັງຂໍ້ມູນ ແລະໂທລະສັບຜ່ານ IP ໄດ້ຜ່ານຫຼາຍລຸ້ນຂອງການປັບປຸງແບບຊໍ້າໆຢ່າງຕໍ່ເນື່ອງກ່ຽວກັບຄວາມປອດໄພ, ເຊິ່ງໄດ້ຜົນປະໂຫຍດໂດຍກົງຕໍ່ການນຳໃຊ້ IP KVM. IP KVM ການຂະຫຍາຍແລະການປ່ຽນວິທີແກ້ໄຂການຂົນສົ່ງສຽງ, ວິດີໂອ, ແລະສັນຍານການຄວບຄຸມຂອງລະບົບຄອມພິວເຕີໄປຫາສະຖານີຜູ້ໃຊ້ຫ່າງໄກສອກຫຼີກໃນໄລຍະໂຄງສ້າງເຄືອຂ່າຍມາດຕະຖານ. ດັ່ງນັ້ນ, ມັນເປັນສິ່ງສໍາຄັນທີ່ຈະເລືອກເອົາການແກ້ໄຂທີ່ສະຫນອງຄຸນນະສົມບັດຄວາມປອດໄພທີ່ສໍາຄັນເພື່ອຊ່ວຍປົກປ້ອງຄວາມລັບ, ຄວາມຊື່ສັດ, ແລະຄວາມພ້ອມຂອງລະບົບທີ່ເປັນສ່ວນຫນຶ່ງຂອງເຄືອຂ່າຍ KVM.

ເຕັກໂນໂລຊີການເຂົ້າລະຫັດ

ການເຂົ້າລະຫັດແມ່ນຂະບວນການທີ່ຕົວຂະຫຍາຍ IP KVM ປ່ຽນສັນຍານ A/V ແລະ/ຫຼື USB ໃຫ້ເປັນລະຫັດລັບ. ການເຂົ້າລະຫັດດັ່ງນັ້ນປ້ອງກັນການເຂົ້າເຖິງທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດໃນລະຫວ່າງການສົ່ງແລະປົກປ້ອງຄວາມລັບຂອງສັນຍານທີ່ສົ່ງຜ່ານໃນລະຫວ່າງການຂົນສົ່ງ. ຄວາມສາມາດໃນການເຂົ້າລະຫັດວິດີໂອ, ສຽງ, ແລະ USB ທີ່ຖືກຫຸ້ມຫໍ່ແມ່ນຖືວ່າດີກວ່າການຖ່າຍທອດວິດີໂອແບບເບດແບນແບບດັ້ງເດີມ ຖ້າມີຄວາມກັງວົນວ່າບາງຄົນອາດຈະພະຍາຍາມແຮັກ ແລະຕິດຕາມຟີດ. ຕົວຂະຫຍາຍ IP KVM ທີ່ຮອງຮັບການເຂົ້າລະຫັດຢ່າງປອດໄພແຈກຢາຍສັນຍານສຽງ, ວິດີໂອ, ແລະ USB ຜ່ານເຄືອຂ່າຍ IP. ພວກເຂົາຍັງຮັກສາຄວາມສົມບູນຂອງຂໍ້ມູນທີ່ຖືກສົ່ງຜ່ານໂດຍປ້ອງກັນບໍ່ໃຫ້ພາກສ່ວນທີສາມດັດແປງເນື້ອຫາໃນລະຫວ່າງການຂົນສົ່ງ.

Advanced Encryption Standard (AES) ແມ່ນໜຶ່ງໃນມາດຕະຖານການເຂົ້າລະຫັດຂໍ້ມູນທີ່ປອດໄພທີ່ສຸດທີ່ຍອມຮັບໃນທົ່ວໂລກ. ມັນໄດ້ຖືກສ້າງຕັ້ງຂຶ້ນໃນປີ 2001 ໂດຍສະຖາບັນມາດຕະຖານແລະເຕັກໂນໂລຢີແຫ່ງຊາດ (NIST), ເຊິ່ງເປັນສາຂາຂອງລັດຖະບານສະຫະລັດ. ບາງຕົວຂະຫຍາຍ IP KVM ໃຊ້ມາດຕະຖານ AES ສໍາລັບການເຂົ້າລະຫັດຂໍ້ມູນແລະລະຫັດຜ່ານ.

IP KVM

ມາດຕະຖານ AES 128-bit ແລະ AES 256-bit ໃຊ້ລະບົບການເຂົ້າລະຫັດແບບສົມມາຕຣິກທີ່ໃຊ້ປຸ່ມດຽວເພື່ອເຂົ້າລະຫັດ ແລະຖອດລະຫັດຂໍ້ມູນ. ໃນແອັບພລິເຄຊັນ KVM, ມັນເປັນສິ່ງສໍາຄັນທີ່ຈະປົກປ້ອງບໍ່ພຽງແຕ່ສັນຍານສຽງແລະວິດີໂອເທົ່ານັ້ນ, ແຕ່ຍັງເປັນສັນຍານ USB ໂດຍການເຂົ້າລະຫັດການກົດແປ້ນພິມສໍາລັບການປ້ອນລະຫັດຜ່ານຢ່າງປອດໄພເພື່ອປົກປ້ອງຂໍ້ມູນລັບ.

ຊ່ອງທາງການສື່ສານແລະການຄວບຄຸມ

ຫນ່ວຍຂະຫຍາຍ IP KVM ຕິດຕໍ່ສື່ສານກັບກັນແລະກັນແລະແລກປ່ຽນຄໍາສັ່ງ - ສໍາລັບການຍົກຕົວຢ່າງample, ໃນເວລາທີ່ຫນ່ວຍງານຮັບຈໍາເປັນຕ້ອງໄດ້ປ່ຽນແລະເຊື່ອມຕໍ່ກັບຫນ່ວຍສົ່ງສັນຍານອື່ນ (ລະບົບແຫຼ່ງ). ຄໍາສັ່ງລະຫວ່າງອຸປະກອນ KVM ຕ້ອງໄດ້ຮັບການສົ່ງຜ່ານຊ່ອງທາງການສື່ສານທີ່ປອດໄພ, ເຊັ່ນ Hypertext Transfer Protocol Secure (HTTPS), ເພື່ອປ້ອງກັນ t.ampຕິດຕໍ່ກັບເຄືອຂ່າຍ KVM ໂດຍການປ່ຽນເສັ້ນທາງສັນຍານ ຫຼືການຂັດຂວາງການເຮັດວຽກ.

HTTPS

HTTPS ແລ່ນຜ່ານການເຊື່ອມຕໍ່ Transport Layer Security (TLS). TLS ເປັນໂປໂຕຄອນມາດຕະຖານອຸດສາຫະກໍາສໍາລັບການສື່ສານທີ່ປອດໄພຜ່ານເຄືອຂ່າຍ. ມັນເປັນສະບັບທີ່ປອດໄພກວ່າຂອງ Secure Socket Layer (SSL). TLS ໃຊ້ການເຂົ້າລະຫັດແບບບໍ່ສົມມາຕຣິກ (ທັງສາທາລະນະ ແລະເອກະຊົນ) ເພື່ອປົກປ້ອງຂໍ້ມູນການຂົນສົ່ງ, ແລະອີງໃສ່ໃບຢັ້ງຢືນດິຈິຕອນເພື່ອກວດສອບຕົວຕົນຂອງອຸປະກອນເຄື່ອງສົ່ງ ແລະເຄື່ອງຮັບ. ຊ່ອງທາງການສື່ສານແລະການຄວບຄຸມທີ່ປອດໄພພາຍໃນເຄືອຂ່າຍ KVM ແມ່ນສໍາຄັນຕໍ່ການຮັກສາຄວາມລັບແລະຄວາມຊື່ສັດຂອງສັນຍານ A/V, USB, ແລະການຄວບຄຸມທີ່ຂະຫຍາຍ. ຊັ້ນຄໍາສັ່ງແລະການຄວບຄຸມນີ້ສາມາດຖືກປົກປ້ອງຕື່ມອີກດ້ວຍການອະນຸຍາດແລະລະຫັດຜ່ານ.

ລັອກ

ການ​ອະ​ນຸ​ຍາດ​ແລະ​ລະ​ຫັດ​ຜ່ານ​

ລະດັບຄວາມປອດໄພທີ່ແຕກຕ່າງກັນສາມາດຖືກກໍານົດໂດຍການຕັ້ງຄ່າການອະນຸຍາດຂອງຜູ້ໃຊ້ແລະລະຫັດຜ່ານ. ການອະນຸຍາດຂອງຜູ້ໃຊ້ອະນຸຍາດໃຫ້ຜູ້ບໍລິຫານສາມາດກໍານົດລະບົບແຫຼ່ງທີ່ຜູ້ໃຊ້ສາມາດເຊື່ອມຕໍ່ໄດ້, ແລະຈາກສະຖານີຫ່າງໄກສອກຫຼີກທີ່ເຂົາເຈົ້າສາມາດເຂົ້າເຖິງລະບົບໄດ້.

ຜູ້ໃຊ້ທ້ອງຖິ່ນ ຫຼືຜູ້ໃຊ້ໂດເມນສາມາດສ້າງໄດ້ຜ່ານ Microsoft® Active Directory® ຫຼືເຊີບເວີໂດເມນອື່ນໆ. ຜູ້ໃຊ້ແຕ່ລະຄົນຈໍາເປັນຕ້ອງເຂົ້າສູ່ລະບົບຫນ່ວຍຮັບ view ບັນຊີລາຍຊື່ຂອງຫນ່ວຍສົ່ງສັນຍານຫຼືລະບົບແຫຼ່ງທີ່ເຂົາເຈົ້າສາມາດເຊື່ອມຕໍ່ກັບ. ຜູ້ຊ່ຽວຊານດ້ານໄອທີຍັງແນະນໍາໃຫ້ໃຊ້ລະຫັດຜ່ານທີ່ເຂັ້ມແຂງແລະປ່ຽນພວກມັນເປັນປະຈໍາ. ການເຂົ້າສູ່ລະບົບຫຼາຍລະດັບຈະເພີ່ມຄວາມປອດໄພອີກຊັ້ນໜຶ່ງ—ຜູ້ໃຊ້ຈະຖືກບັງຄັບໃຫ້ເຂົ້າສູ່ລະບົບອຸປະກອນຮັບສັນຍານ KVM ແລະລະບົບແຫຼ່ງທີ່ມາ.

ການພິສູດຢືນຢັນຕາມພອດ

ຮູບແບບການພິສູດຢືນຢັນທີ່ເຂັ້ມແຂງແມ່ນສະໜອງໃຫ້ໂດຍມາດຕະຖານ IEEE 802.1x—ການຄວບຄຸມການເຂົ້າເຖິງເຄືອຂ່າຍທີ່ອີງໃສ່ພອດສໍາລັບອຸປະກອນມີສາຍ ແລະໄຮ້ສາຍ. ມາດຕະຖານ IEEE 802.1x ຂັດຂວາງອຸປະກອນ rogue ຈາກການສື່ສານຜ່ານເຄືອຂ່າຍທີ່ມີການປ້ອງກັນແລະອາດຈະຂັດຂວາງການດໍາເນີນງານ. ສະວິດເຄືອຂ່າຍປິດກັ້ນການສັນຈອນໄປ-ມາຈາກອຸປະກອນໃໝ່ໃດໆກໍຕາມທີ່ຕ້ອງການເຂົ້າເຖິງເຄືອຂ່າຍຈົນກວ່າມັນຈະຖືກກວດສອບຄວາມຖືກຕ້ອງໂດຍເຊີບເວີສູນກາງ, ໂດຍປົກກະຕິແມ່ນເຊີບເວີ RADIUS (Remote Authentication Dial-In User Service). ມັນຢັ້ງຢືນຕົວຕົນຂອງອຸປະກອນໃຫມ່ ແລະພຽງແຕ່ຫຼັງຈາກນັ້ນອະນຸຍາດໃຫ້ອຸປະກອນເຂົ້າຮ່ວມເຄືອຂ່າຍ.

ທ່າເຮືອ

ການອະນຸຍາດອຸປະກອນ USB

Viruses and content-based malware can enter systems through infected USB storage devices or thumb drives. According to Honeywell’s 2021 Industrial Cybersecurity USB Threat Report, threats propagated over USB rose from 19% in 2019 to just over 37% in 2020. “The increased severity of threat comes from increasingly multi-functional malware, which is capable of directly impacting target systems (20%), downloading stage-2 payloads (9%), ຫຼືເປີດ backdoors, ສ້າງຕັ້ງການເຂົ້າເຖິງທາງໄກໂດຍກົງ, ແລະຄໍາສັ່ງແລະການຄວບຄຸມ (52%), "Honeywell ກ່າວໃນບົດລາຍງານຂອງຕົນ. ບົດລາຍງານຕໍ່ໄປ, ແນະນໍາວ່າມີເດຍທີ່ຖອດ USB ໄດ້ຖືກນໍາໃຊ້ເພື່ອຂຸດຄົ້ນສະພາບແວດລ້ອມທີ່ມີຊ່ອງຫວ່າງທາງອາກາດ.

ການອະນຸຍາດອຸປະກອນ USB

ການຂັດຂວາງການເຮັດວຽກຂອງອຸປະກອນ USB 2.0 ຢູ່ໃນເຄື່ອງຮັບ IP KVM ແມ່ນວິທີຫນຶ່ງໃນການປ້ອງກັນການບຸກລຸກດັ່ງກ່າວ. ນີ້ປົກກະຕິແລ້ວແມ່ນເຮັດໄດ້ໃນລະດັບຜະລິດຕະພັນ, ບ່ອນທີ່ຕົວຂະຫຍາຍ IP KVM ອະນຸຍາດໃຫ້ເຊື່ອມຕໍ່ກັບອຸປະກອນ USB HID ເທົ່ານັ້ນເຊັ່ນແປ້ນພິມແລະຫນູ, ແລະຕັນທຸກທຸລະກໍາ USB 2.0. ສໍາລັບແອັບພລິເຄຊັນທີ່ຕ້ອງການຮອງຮັບ USB 2.0, ຕົວຂະຫຍາຍ IP KVM ທີ່ມີປະສິດທິພາບສູງໃຫ້ຜູ້ບໍລິຫານສາມາດອະນຸຍາດໃຫ້ເລືອກອຸປະກອນ USB 2.0 ໂດຍອີງໃສ່ເລກລໍາດັບ, ສ້າງ ແລະແບບຈໍາລອງ, ແລະປົກປ້ອງລະບົບຈາກການໂຈມຕີ.

ການແບ່ງສ່ວນເຄືອຂ່າຍ

ເຄືອ​ຂ່າຍ​ແມ່ນ​ປະ​ກອບ​ດ້ວຍ​ປະ​ເພດ​ຕ່າງໆ​ຂອງ​ອຸ​ປະ​ກອນ​ລວມ​ທັງ​ຄອມ​ພິວ​ເຕີ​, ເຄື່ອງ​ແມ່​ຂ່າຍ​, IP KVM transmitter ແລະ​ອຸ​ປະ​ກອນ​ການ​ຮັບ​, ແລະ​ອື່ນໆ​. ແຕ່ລະອຸປະກອນມີຫນ້າທີ່ທີ່ແຕກຕ່າງກັນ, ແລະສົ່ງຫຼືປະມວນຜົນຂໍ້ມູນໃນລະດັບການຈັດປະເພດທີ່ແຕກຕ່າງກັນ. ໂຄງລ່າງເຄືອຂ່າຍຜູກມັດອຸປະກອນ ຫຼື ໂຫນດທັງໝົດເຫຼົ່ານີ້ເຂົ້າກັນ—ຖ້າໂນດໜຶ່ງຕິດເຊື້ອ, ການໂຈມຕີສາມາດແຜ່ລາມໄປທົ່ວເຄືອຂ່າຍໄດ້ຢ່າງງ່າຍດາຍ.
ການແບ່ງສ່ວນແບ່ງເຄືອຂ່າຍຕາມການທໍາງານ, ແຕ່ລະຄົນມີຄວາມຕ້ອງການຄວາມປອດໄພທີ່ແຕກຕ່າງກັນ. ການແບ່ງສ່ວນໂດຍຟັງຊັນປ້ອງກັນບໍ່ໃຫ້ຜູ້ໂຈມຕີເຄື່ອນຍ້າຍຜ່ານເຄືອຂ່າຍຢ່າງເສລີ ແລະແຜ່ຂະຫຍາຍການໂຈມຕີຕື່ມອີກ. ເຄືອຂ່າຍສາມາດຖືກແບ່ງອອກຢ່າງມີເຫດຜົນໂດຍຟັງຊັນຫຼືປະເພດການຈະລາຈອນໂດຍຜ່ານການສ້າງ virtual LANs (VLAN) ແລະ firewalls - ສໍາລັບ ex.ampດັ່ງນັ້ນ, ການຈະລາຈອນ KVM ສາມາດຢູ່ໃນ VLAN ແຍກຕ່າງຫາກກ່ວາການຈະລາຈອນຂໍ້ມູນ. ການ​ຄວບ​ຄຸມ​ຄວາມ​ປອດ​ໄພ​ທີ່​ເຄັ່ງ​ຄັດ​ຂຶ້ນ​ແມ່ນ​ບັນ​ລຸ​ໄດ້​ໂດຍ​ການ​ແບ່ງ​ແຍກ​ເຄືອ​ຂ່າຍ​ທາງ​ດ້ານ​ຮ່າງ​ກາຍ​ແລະ​ການ​ມີ​ພື້ນ​ຖານ​ໂຄງ​ລ່າງ​ແຍກ​ຕ່າງ​ຫາກ​ສໍາ​ລັບ​ແຕ່​ລະ​ຫນ້າ​ທີ່​. ນີ້ຫມາຍຄວາມວ່າມີຊຸດເຊີຟເວີ, ສະວິດ, ແລະ routers ແຍກຕ່າງຫາກສໍາລັບເຄືອຂ່າຍ KVM.

ໃນສະພາບແວດລ້ອມທີ່ສໍາຄັນ - ເຊັ່ນ: ຕະຫຼາດການທະຫານ, ການເງິນ, ພະລັງງານ, ແລະຜົນປະໂຫຍດ - ເຄືອຂ່າຍທີ່ມີຊ່ອງຫວ່າງທາງອາກາດແມ່ນການປະຕິບັດທົ່ວໄປ. ໃນສະຖານະການນີ້, ເຄືອຂ່າຍ KVM ບໍ່ໄດ້ເຊື່ອມຕໍ່ກັບອິນເຕີເນັດສາທາລະນະ ຫຼື LANs ທີ່ບໍ່ປອດໄພ. ການ​ນໍາ​ໃຊ້​ສາຍ​ໃຍ​ແກ້ວ​ນໍາ​ແສງ​ເພື່ອ​ນໍາ​ທາງ​ເຄືອ​ຂ່າຍ​ຍັງ​ນໍາ​ເອົາ​ຄວາມ​ປອດ​ໄພ​ອີກ​ຊັ້ນ​ຫນຶ່ງ​. ສາຍໃຍແກ້ວນໍາແສງແມ່ນຍາກກວ່າທີ່ຈະ snoop ກ່ວາ CAT5, ແລະສະຫນັບສະຫນູນໄລຍະໄກທີ່ຍາວກວ່າ, ດັ່ງນັ້ນການຫຼຸດຜ່ອນຈຸດເຊື່ອມຕໍ່ແລະຈຸດທີ່ອາດມີການໂຈມຕີ.

ການແບ່ງສ່ວນເຄືອຂ່າຍ

ເຄືອຂ່າຍສ່ວນຕົວສະເໝືອນ (VPN)

ເຄືອຂ່າຍສ່ວນຕົວສະເໝືອນ (VPN) ແມ່ນເທັກໂນໂລຍີເຄືອຂ່າຍທີ່ສ້າງການເຊື່ອມຕໍ່ເຄືອຂ່າຍທີ່ມີການປົກປ້ອງເມື່ອນຳໃຊ້ເຄືອຂ່າຍສາທາລະນະ ເຊັ່ນ: ອິນເຕີເນັດ. VPNs ນໍາພາການຈະລາຈອນທາງອິນເຕີເນັດຜ່ານອຸໂມງ VPN, ການເຊື່ອມຕໍ່ເຂົ້າລະຫັດລະຫວ່າງອຸປະກອນຂອງທ່ານກັບສະຖານທີ່ເຄືອຂ່າຍພາຍນອກ. ການເຂົ້າລະຫັດເຮັດໃຫ້ມັນຍາກຂຶ້ນສໍາລັບພາກສ່ວນທີສາມທີ່ຈະຕິດຕາມ ຫຼືຂັດຂວາງກິດຈະກໍາອອນໄລນ໌ຂອງທ່ານ, ເຖິງແມ່ນວ່າຢູ່ໃນເຄືອຂ່າຍສາທາລະນະ. ການເຊື່ອມຕໍ່ VPN ທີ່ເຂົ້າລະຫັດໄວ້ຢ່າງປອດໄພແມ່ນມີຄວາມສຳຄັນຫຼາຍສຳລັບບຸກຄົນທີ່ເຂົ້າເຖິງລະບົບບໍລິສັດ ຫຼືເຊີບເວີຈາກໄລຍະໄກເພື່ອຫຼຸດຜ່ອນຄວາມສ່ຽງຕໍ່ການຮົ່ວໄຫຼຂອງຂໍ້ມູນ ຫຼືການເຂົ້າເຖິງຂໍ້ມູນໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ.

ການພິສູດຢືນຢັນຫຼາຍປັດໃຈ (MFA)

ລະດັບຄວາມປອດໄພເພີ່ມເຕີມສາມາດສະໜອງໄດ້ຜ່ານ Multi-factor Authentication (MFA). MFA ແມ່ນວິທີການກວດສອບຄວາມຖືກຕ້ອງທີ່ຮຽກຮ້ອງໃຫ້ຜູ້ໃຊ້ສະຫນອງສອງຫຼືຫຼາຍກວ່ານັ້ນປັດໄຈການກວດສອບເພື່ອກໍານົດຜູ້ໃຊ້ແລະໄດ້ຮັບການເຂົ້າເຖິງຊັບພະຍາກອນຜ່ານ VPN. ໂດຍຜ່ານຄວາມປອດໄພຂອງຕົວຕົນທີ່ເຂັ້ມແຂງ, MFA ປ້ອງກັນຜູ້ໂຈມຕີທີ່ມີທ່າແຮງຈາກການເຂົ້າເຖິງຊັບພະຍາກອນອອນໄລນ໌ເຖິງແມ່ນວ່າຊື່ຜູ້ໃຊ້ແລະລະຫັດຜ່ານຈະໄດ້ຮັບໂດຍວິທີອື່ນ. ໃນຖານະເປັນຊັ້ນທີສອງຂອງການພິສູດຢືນຢັນ, ໃບຢັ້ງຢືນດິຈິຕອນຖືກນໍາໃຊ້ເພື່ອກໍານົດອຸປະກອນແລະສະຫນອງການປົກປ້ອງຄວາມເປັນສ່ວນຕົວທີ່ປັບປຸງ.

ສອດຄ່ອງກັບນະໂຍບາຍຄວາມປອດໄພ IT

ເຖິງແມ່ນວ່າບໍ່ມີການທົດແທນຄວາມຮູ້ແລະຄວາມພະຍາຍາມໃນການປະຕິບັດທີ່ຮັບຜິດຊອບໃນເວລາທີ່ມັນມາກັບຄວາມປອດໄພຂອງເຄືອຂ່າຍ, IP KVM Extensioners ທີ່ມີຄຸນນະສົມບັດຄວາມປອດໄພທີ່ສໍາຄັນຊ່ວຍໃຫ້ສອດຄ່ອງກັບນະໂຍບາຍແລະຂັ້ນຕອນຄວາມປອດໄພ IT ຂອງອົງການຈັດຕັ້ງ. ການຂະຫຍາຍ ແລະການແກ້ໄຂການສະຫຼັບ IP KVM ທີ່ຖືກຕ້ອງແມ່ນປອດໄພ, ຫຼືແມ່ນປອດໄພກວ່າ, ຫຼາຍກວ່າການແກ້ໄຂການສະຫຼັບ Matrix KVM ແບບດັ້ງເດີມ. ເມື່ອທະນາຄານສາມາດເຮັດໄດ້ຜ່ານ IP, ເປັນຫຍັງເນື້ອຫາ desktop ຂອງທ່ານບໍ່?

Matrox Secure IP KVM Extenders

Matrox® ສະຫນອງການແກ້ໄຂ IP KVM ທີ່ປອດໄພ ແລະປະສິດທິພາບສູງທີ່ປະສົມປະສານເຂົ້າກັບໂຄງສ້າງພື້ນຖານດ້ານໄອທີທີ່ມີຢູ່ຂອງທ່ານຢ່າງບໍ່ຢຸດຢັ້ງ. ຕົວຂະຫຍາຍ Matrox Extio™ 3 IP KVM ເໝາະສຳລັບສະພາບແວດລ້ອມທີ່ຫຼາກຫຼາຍ, ລວມທັງສາທາລະນູປະໂພກ, ການຂົນສົ່ງ, ການທະຫານ, ການປ້ອງກັນ, ການອອກອາກາດ ແລະຫຼັງການຜະລິດ. Extio 3 ສະໜອງ 4Kp60 ຫຼື quad 1080p60 4:4:4 ວິດີໂອ, ແປ້ນພິມ, ເມົ້າ, USB 2.0 ແລະສັນຍານສຽງໃນອັດຕາບິດຕໍ່າ, ແລະຮອງຮັບ LAN, WAN, ຫຼືອິນເຕີເນັດຜ່ານເຄືອຂ່າຍ Gigabit Ethernet ມາດຕະຖານ. ວິສະວະກໍາຢູ່ໃນການາດາແລະອອກແບບມາເພື່ອຄວາມສະດວກໃນການເຊື່ອມໂຍງແລະສະຫນອງຄວາມຍືດຫຍຸ່ນໃນການດໍາເນີນງານສໍາລັບການແລກປ່ຽນຂໍ້ມູນຂ່າວສານ, ການຕັດສິນໃຈໄວ, ແລະການຮ່ວມມື intuitive, Extio 3 IP KVM Extio ແມ່ນເຫມາະສົມສໍາລັບຄວາມຫລາກຫລາຍຂອງຄໍາຮ້ອງສະຫມັກທີ່ປອດໄພແລະສະຫຼັບ.

ຄຸນນະສົມບັດທີ່ສໍາຄັນ  Extio 3 IP KVM Extenders
ການເຂົ້າລະຫັດ A/V
ການເຂົ້າລະຫັດ USB
ການສື່ສານທີ່ປອດໄພ
ສະພາບແວດລ້ອມທີ່ມີການປ້ອງກັນລະຫັດຜ່ານ
ການກວດສອບຜູ້ໃຊ້
ຮອງຮັບ Active Directory
ອະນຸຍາດອຸປະກອນ USB HID ເທົ່ານັ້ນ
ການອະນຸຍາດອຸປະກອນ USB 2.0
ການພິສູດຢືນຢັນຫຼາຍປັດໃຈ
ລູກຄ້າ IPsec VPN
ການພິສູດຢືນຢັນຕາມພອດ
ໃບຢັ້ງຢືນດິຈິຕອນ

ຄຸນນະສົມບັດທີ່ສໍາຄັນ

ຂໍ້ມູນຈໍາເພາະ:

  • ການເຂົ້າລະຫັດ A/V
  • ການເຂົ້າລະຫັດ USB
  • ການສື່ສານທີ່ປອດໄພ
  • ສະພາບແວດລ້ອມທີ່ມີການປ້ອງກັນລະຫັດຜ່ານ
  • ການກວດສອບຜູ້ໃຊ້
  • ຮອງຮັບ Active Directory
  • ອະນຸຍາດອຸປະກອນ USB HID ເທົ່ານັ້ນ
  • ການອະນຸຍາດອຸປະກອນ USB 2.0
  • ການພິສູດຢືນຢັນຫຼາຍປັດໃຈ
  • ລູກຄ້າ IPsec VPN
  • ການພິສູດຢືນຢັນຕາມພອດ
  • ໃບຢັ້ງຢືນດິຈິຕອນ

ຊ່ອງທາງການສື່ສານ:

ໃຫ້​ແນ່​ໃຈວ່​າ​ການ​ສື່​ສານ​ແລະ​ຊ່ອງ​ທາງ​ການ​ຄວບ​ຄຸມ​ລະ​ຫວ່າງ​ຫົວ​ຫນ່ວຍ​ຂະ​ຫຍາຍ IP KVM ມີ​ຄວາມ​ປອດ​ໄພ​ໂດຍ​ການ​ນໍາ​ໃຊ້​ໂປ​ໂຕ​ຄອນ​ເຊັ່ນ HTTPS ເພື່ອ​ປ້ອງ​ກັນampພົວພັນ​ກັບ​ເຄືອ​ຂ່າຍ.

ເຄືອຂ່າຍສ່ວນຕົວສະເໝືອນ (VPN) ແລະການກວດສອບຫຼາຍປັດໃຈ (MFA):

ພິຈາລະນາໃຊ້ VPN ສໍາລັບການເຊື່ອມຕໍ່ທີ່ປອດໄພ ແລະປະຕິບັດ MFA ສໍາລັບຊັ້ນຄວາມປອດໄພເພີ່ມເຕີມ.

ສອດຄ່ອງກັບນະໂຍບາຍຄວາມປອດໄພ IT:

ເລືອກຕົວຂະຫຍາຍ IP KVM ທີ່ສອດຄ່ອງກັບນະໂຍບາຍຄວາມປອດໄພຂອງອົງການ IT ແລະຂັ້ນຕອນເພື່ອຮັບປະກັນສະພາບແວດລ້ອມທີ່ປອດໄພສໍາລັບການສົ່ງຂໍ້ມູນ.

FAQ:

Q: ຄຸນນະສົມບັດຄວາມປອດໄພທີ່ສໍາຄັນຂອງ Matrox Secure IP KVM Extenders ແມ່ນຫຍັງ?

A: ຄຸນນະສົມບັດຄວາມປອດໄພທີ່ສໍາຄັນລວມມີການເຂົ້າລະຫັດ A/V, ການເຂົ້າລະຫັດ USB, ການສື່ສານທີ່ປອດໄພ, ສະພາບແວດລ້ອມທີ່ມີການປ້ອງກັນລະຫັດຜ່ານ, ການພິສູດຢືນຢັນຜູ້ໃຊ້, ການສະຫນັບສະຫນູນ Active Directory, ແລະອື່ນໆ.

ຖາມ: ຂ້ອຍສາມາດຕິດຕໍ່ Matrox ສໍາລັບການສະຫນັບສະຫນູນຫຼືການສອບຖາມໄດ້ແນວໃດ?

A: ທ່ານສາມາດຕິດຕໍ່ Matrox ຜ່ານທາງອີເມລ໌ທີ່ video@matrox.com ຫຼືຜ່ານຫ້ອງການພາກພື້ນຂອງພວກເຂົາທີ່ມີລາຍຊື່ສໍາລັບພາກພື້ນທີ່ແຕກຕ່າງກັນ.

ຕິດຕໍ່ Matrox

video@matrox.com
North America Corporate Headquarters: 1 800-361-1408 or +1 514-822-6000
ໃຫ້ບໍລິການ: ການາດາ, ສະຫະລັດອາເມລິກາ, ອາເມລິກາລາຕິນ, ອາຊີ, ອາຊີປາຊີຟິກ, ແລະໂອເຊຍເນຍ
ຫ້ອງການລອນດອນ: +44 (1895) 827300 ຫຼື +44 (0) 1895 827260
ໃຫ້ບໍລິການ: ສະຫະລາຊະອານາຈັກ, ໄອແລນ, ເບເນລັກ, ຝຣັ່ງ, ສະເປນ, ປອກຕຸຍການ, ຕາເວັນອອກກາງ, ອາຟຣິກາ
ຫ້ອງການ Munich: +49 89 62170-444

ໃຫ້ບໍລິການ: ເຢຍລະມັນ, ອອສເຕີຍ, ສະວິດເຊີແລນ, ເດນມາກ, ຟິນແລນ, ນໍເວ, ສວີເດນ,
ເອີຣົບກາງແລະຕາເວັນອອກ, ລັດບານຕິກ, ເກຣັກ, ຕວກກີ, ອີຕາລີ

ກ່ຽວກັບວິດີໂອ Matrox

Matrox Video ເປັນຜູ້ຜະລິດທົ່ວໂລກຂອງ ASICs, ກະດານ, ເຄື່ອງໃຊ້, ແລະຊອບແວທີ່ເຊື່ອຖືໄດ້, ຄຸນນະພາບສູງ. ສະຫນັບສະຫນູນໂດຍຄວາມຊໍານານໃນການອອກແບບພາຍໃນເຮືອນແລະ
ສະຫນັບສະຫນູນລູກຄ້າທີ່ອຸທິດຕົນ, ຜະລິດຕະພັນ Matrox ສະຫນອງການຈັບພາບດາວ, ການຂະຫຍາຍ, ການແຈກຢາຍ, ແລະການສະແດງ. ວິສະວະກໍາຜະລິດຕະພັນຄຸນນະພາບສູງນັບຕັ້ງແຕ່
1976, ເທກໂນໂລຍີ Matrox ໄດ້ຮັບຄວາມໄວ້ວາງໃຈຈາກຜູ້ຊ່ຽວຊານແລະຄູ່ຮ່ວມງານທົ່ວໂລກ. Matrox ເປັນບໍລິສັດເອກະຊົນທີ່ມີສໍານັກງານໃຫຍ່ຢູ່ໃນ Montreal, ການາດາ.
ສໍາລັບຂໍ້ມູນເພີ່ມເຕີມ, ໄປຢ້ຽມຢາມ www.matrox.com/video.

ເອກະສານ / ຊັບພະຍາກອນ

PDF thumbnailຊອບແວຄວາມປອດໄພ IP KVM
User Guide · IP KVM Security Software, KVM Security Software, Security Software, Software

ຖາມຄໍາຖາມ

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

ຖາມຄໍາຖາມ

Ask about setup, compatibility, troubleshooting, or anything missing from this manual. Name and email are optional.