VPN /远程访问

介绍

威尼斯人平台的虚拟专用网络(VPN)提供了一个安全的, 加密, 威尼斯人平台授权用户和大学网络之间的网络连接. VPN为学生提供, 教师, 员工可以安全地访问校外网络无法访问的信息技术系统.

使用Cisco AnyConnect建立VPN连接

政策

  • The VPN does not provide Internet connectivity; it provides secure access into 威尼斯人平台's network. 个人用户负责选择互联网服务提供商(ISP), 协调安装, 以及安装互联网服务所需的软件.
  • 对于学生,教师和工作人员的VPN服务将自动提供.
  • 威尼斯人平台的VPN服务器只能使用OTS发行的VPN客户端软件连接.
  • 通过使用VPN技术配合个人设备, 用户必须明白,他们的机器实际上是大学网络的延伸, 和, 像这样, 必须遵守 威尼斯人平台的可接受网络使用政策.
  • VPN客户端目前支持Windows 10/11、Mac OS X和Linux操作系统. VPN客户端软件由用户自行安装. (请参阅上面适用的建立VPN连接说明链接).
  • 所有通过学校的VPN连接到威尼斯人平台内部网络的计算机必须使用最新的杀毒软件和操作系统补丁. 该大学定期扫描连接到网络的计算机,以确保符合规定. 被确定为潜在安全威胁的设备可能会被阻止进入大学网络,直到用户采取进一步行动.
  • 用户有责任确保未经授权的人员不被允许访问威尼斯人平台的内部网络.

VPN厂商策略

访问威尼斯人平台的网络和系统不得授予第三方供应商, 除非大学赞助者确定这样的供应商有合法的业务需要访问该访问.  除非为特定个人启用这些特权,并且仅限于完成批准的任务所需的时间段,否则不得提供这些特权. 在赞助供应商的大学员工完成威尼斯人平台VPN申请表并获得技术服务办公室(OTS)支持台的批准之前,不会授予访问威尼斯人平台系统的权限.  

除非事先获得OTS批准,否则该大学禁止从供应商到威尼斯人平台系统建立任何入境互联网连接.

供应商的赞助商有责任通知OTS不再需要供应商访问VPN基础设施.

定期地, OTS审查用于生产的供应商帐户的特权和活动, 测试, 开发计算机, 还有虚拟机. 当不再使用时,供应商帐户将被禁用.  这些信息将由OTS分发和记录. OTS保留所有访问特权的文档,以便可以很容易地确定不兼容性和利益冲突. 正在扫描其他计算机或确定有漏洞的供应商系统将被阻止进入威尼斯人平台的网络.

供应商在使用威尼斯人平台的VPN访问时的责任

  • 所有供应商的系统都必须运行防火墙和更新版本的杀毒软件.
  • 供应商不得在连接到威尼斯人平台的VPN时试图从其系统中根除计算机病毒,除非他们事先与OTS进行了沟通和批准.  
  • 供应商员工将被分配一个VPN用户名和密码, 由雇员的首字母和姓氏组成. 这些用户名不能被共享.
  • 威尼斯人平台系统上每个供应商的用户id都由OTS记录. 这使得大学可以在个人离开供应商组织时立即终止所有访问权限.
  • 供应商被限制只能在那些被授予特定访问权限的系统上工作.

执行

任何被发现违反本政策的用户将被剥夺某些特权和/或服务, 包括, 但不限于, 失去VPN访问,没有通知.