国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

NAC與端點(diǎn)安全框架 向左轉(zhuǎn)還是向右轉(zhuǎn)(1)
2008-03-05   

端點(diǎn)安全大概是近年來信息安全領(lǐng)域的一個熱門話題,這并不奇怪。不管你多么努力地防御網(wǎng)絡(luò)邊界,漫游的筆記本電腦和設(shè)備總是必然會把蠕蟲、病毒和間諜軟件帶入到你的網(wǎng)絡(luò)上。

配置了無線適配器的大眾化筆記本電腦具有的移動功能解放了大批員工,他們可以在任何地方辦公,無論在辦公室、在家里還是在路上。咨詢顧問和廠商可能連接到你的網(wǎng)絡(luò)使用一小時(shí)或者一天——你如何防范他們可能帶來的潛在危害呢?

網(wǎng)絡(luò)基礎(chǔ)設(shè)施和操作系統(tǒng)軟件領(lǐng)域的兩大巨頭:思科和微軟各自都啟動了這方面的計(jì)劃,確保端點(diǎn)設(shè)備只有符合安全策略,才可以訪問企業(yè)網(wǎng)絡(luò)。并不奇怪的是,思科的網(wǎng)絡(luò)準(zhǔn)入控制(NAC)依賴思科的交換基礎(chǔ)設(shè)施;而微軟的網(wǎng)絡(luò)訪問保護(hù)(NAP)通過Windows操作系統(tǒng)發(fā)揮作用。除了這些普遍但專有的方案外,可信計(jì)算組織(TCG)正在開發(fā)基于標(biāo)準(zhǔn)的可信網(wǎng)絡(luò)連接(TNC)。

如果讓你來選擇,該選擇哪個方案來保護(hù)端點(diǎn)安全、讓本地網(wǎng)絡(luò)避免遭到已成為漫游惡意軟件收集器的“已中招”機(jī)器的攻擊呢?

確實(shí)馬上需要解決方案

面對需要立即引起注意的安全問題,你應(yīng)當(dāng)尋求這樣的解決方案:可以定義細(xì)粒度策略、檢測連接到網(wǎng)絡(luò)上的每個設(shè)備、評估遵從策略的級別、執(zhí)行訪問策略,以及補(bǔ)救未遵從策略的機(jī)器。

這對任何一個安全系統(tǒng)來說都是過高要求,積極采用端點(diǎn)安全并非易事。三大架構(gòu):NAC、NAP和TCN都不完整,實(shí)施成本也很高;而且很復(fù)雜,不易理解。它們都從不同方面來處理端點(diǎn)安全問題,所以彼此并非相互排斥也就不足為怪了:

·思科的NAC專注于網(wǎng)絡(luò)基礎(chǔ)設(shè)施和策略定義及管理;當(dāng)然,它假定你會使用許多思科路由器,采用思科的安全解決方案;而且在將來牢牢保護(hù)端點(diǎn)時(shí),希望繼續(xù)使用思科的系列產(chǎn)品。

·微軟的NAP偏重于健康評估和補(bǔ)救方案;它假定你從微軟服務(wù)器和桌面系統(tǒng)開始著手;并且假定你主要關(guān)注的是確保它們安全運(yùn)行。

·可信計(jì)算組織的TNC采用了粗略的架構(gòu)方案;它假定每個桌面系統(tǒng)都含有一種專門的硬件,負(fù)責(zé)驗(yàn)證端點(diǎn)的安全未遭到破壞;并且依靠這個硬件來監(jiān)控及執(zhí)行端點(diǎn)策略。

我們不妨看一下這些計(jì)劃,看看它們聲稱具有的功能以及各自存在的不足。

思科的NAC

NAC處于領(lǐng)先位置,這歸功于同時(shí)出現(xiàn)了支持它的架構(gòu)和產(chǎn)品。NAC旨在通過實(shí)施在路由器和交換機(jī)以及Windows和Linux客戶端中的可信模塊來保護(hù)網(wǎng)絡(luò)訪問。

現(xiàn)有眾多廠商支持NAC,理由很充足:你需要其中幾家廠商來組建一套完整的解決方案,以便滿足端點(diǎn)安全需求的所有五個方面。你至少需要在端點(diǎn)上運(yùn)行兩個代理,才能處理比較復(fù)雜的策略以及檢查遵從SSL VPN的情況。

NAC使用的客戶軟件思科可信代理(Cisco Trusted Agent)負(fù)責(zé)收集設(shè)備信息,并使用802.1X機(jī)制,把信息傳送到思科的遠(yuǎn)程驗(yàn)證撥入用戶服務(wù)(RADIUS)服務(wù)器:安全訪問控制服務(wù)器(ACS)。而ACS與第三方策略服務(wù)器(反病毒和補(bǔ)丁)進(jìn)行通信,確定遵從情況,并通過交換基礎(chǔ)設(shè)施執(zhí)行網(wǎng)絡(luò)訪問。

有些分析師認(rèn)為,NAC需要部署太多的部件;實(shí)施起來可能有難度,因?yàn)橐芾硭械幕ヂ?lián)網(wǎng)操作系統(tǒng)(IOS)更新工作,以便各部分協(xié)同工作;而且基礎(chǔ)設(shè)施出現(xiàn)變化時(shí),需要維護(hù)。

NAC的問題在于:它自身會帶來全孤島;依賴思科的RADIUS服務(wù)器作為惟一的驗(yàn)證機(jī)制;而且思科交換機(jī)需要最新版本的固件。此外,NAC不一定與思科的遺留基礎(chǔ)設(shè)施協(xié)同工作,除非遺留系統(tǒng)更新到最新固件。

英國電信Radianz公司是一家面向金融服務(wù)行業(yè)的知名IT服務(wù)商,公司副總裁兼首席安全官Lloyd Hession說:“NAC問題的一方面在于,你必須升級IOS版本。我的網(wǎng)絡(luò)上共有4萬個路由器,對它們進(jìn)行更新可不是容易的事情。”Hession改而選擇了ConSentry公司,那樣他不需要對網(wǎng)絡(luò)進(jìn)行MAC層過濾和訪問控制。ConSentry銷售的嵌入式安全設(shè)備能夠自動評估及執(zhí)行端點(diǎn)安全策略,確保遵從策略。

另外,NAC架構(gòu)缺少補(bǔ)救功能——它在管理端點(diǎn)本身的補(bǔ)丁級別方面不盡如人意。另外,設(shè)備經(jīng)過評估后,采取什么措施方面缺乏很強(qiáng)的靈活性。只有這兩種情況:要么通過評估,允許連接到網(wǎng)絡(luò)上;要么未通過評估,被轉(zhuǎn)移到訪問權(quán)限有限的某個虛擬局域網(wǎng)(VLAN)上。

Altiris公司的產(chǎn)品經(jīng)理Rich Lacey負(fù)責(zé)處理本公司的NAC兼容產(chǎn)品,這種產(chǎn)品提供了通過桌面管理和復(fù)制來補(bǔ)救的解決方案。他說:“通過補(bǔ)救機(jī)制,讓客戶端擺脫隔離區(qū)域,這確實(shí)是一門技藝,這也是我們現(xiàn)在所做的。”

思科得到了邁克菲、趨勢科技和賽門鐵克等反病毒產(chǎn)品的支持,另外還得到了幾家軟硬件廠商的支持。

Hession并不覺得把代理安裝到所有端點(diǎn)上特別吸引人。他說:“代理存在的問題在于,你最終不得不安裝多個代理,以便支持你想要處理的所有事情,比如反病毒和訪問控制。思科的NAC迫使我往代理這個方向走,但我不想走這條路。”

思科公司安全技術(shù)部門的產(chǎn)品經(jīng)理主管Russell Rice說:“我們目前支持代理。但我們也會開發(fā)無代理的解決方案,那樣就能主動掃描及評估其他非Windows設(shè)備。”

NAC正在把支持范圍擴(kuò)大到代理以外的領(lǐng)域,而Qualys(其產(chǎn)品QualysGuard支持NAC)等廠商正在提供這種服務(wù):可支持無代理監(jiān)控?zé)o法使用代理的網(wǎng)絡(luò)設(shè)備,比如打印機(jī)及其他嵌入設(shè)備。


共3頁: 1 [2] [3] 下一頁
 第 1 頁:  第 2 頁:微軟的NAP
 第 3 頁:SSL VPN支持是軟肋

熱詞搜索:

上一篇:網(wǎng)絡(luò)訪問控制(NAC)是否現(xiàn)在就該部署
下一篇:企業(yè)搜索 如何掌控合適的度

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
北条麻妃一区二区三区| 91免费国产在线观看| av亚洲精华国产精华精华| 国产视频视频一区| heyzo一本久久综合| 亚洲免费观看高清完整版在线观看 | 成人午夜视频网站| 久久久另类综合| 色欧美乱欧美15图片| 日韩黄色小视频| 国产视频视频一区| 欧美性xxxxxxxx| 国产一区二区三区免费看| 国产精品女主播av| 懂色中文一区二区在线播放| 亚洲人精品午夜| 6080yy午夜一二三区久久| 激情六月婷婷综合| 亚洲一区二区三区四区在线| 精品福利一区二区三区免费视频| 成人av电影在线网| 日韩和欧美的一区| 成人欧美一区二区三区在线播放| 欧美高清视频一二三区| 国产成a人无v码亚洲福利| 亚洲国产精品久久不卡毛片| 久久精品夜夜夜夜久久| 欧美日韩国产高清一区| 成人h版在线观看| 久久99精品久久久久久久久久久久 | 日韩中文字幕区一区有砖一区| 91免费小视频| 国产一区二区视频在线| 午夜视频在线观看一区| 亚洲日本va午夜在线电影| wwwwxxxxx欧美| 欧美一级高清片在线观看| 色综合色综合色综合色综合色综合| 蜜乳av一区二区| 亚洲国产精品久久久男人的天堂| 中文字幕在线视频一区| 91精品国产91久久综合桃花| 一本一道波多野结衣一区二区| 国产精品中文字幕日韩精品| 看国产成人h片视频| 日一区二区三区| 一区二区三区国产| 亚洲视频精选在线| 亚洲人成精品久久久久久| 欧美极品少妇xxxxⅹ高跟鞋| 久久亚洲一级片| 精品第一国产综合精品aⅴ| 91精品国产免费| 日韩午夜av电影| 日韩欧美中文字幕精品| 8v天堂国产在线一区二区| 欧美性大战xxxxx久久久| 91福利在线导航| 欧美色图天堂网| 欧美视频一区在线观看| 欧美怡红院视频| 91精品国产高清一区二区三区蜜臀| 欧美伦理电影网| 日韩欧美色综合网站| 精品国产一区a| 欧美激情在线一区二区| 亚洲人被黑人高潮完整版| 亚洲午夜影视影院在线观看| 青青草国产精品97视觉盛宴| 毛片一区二区三区| 国产一区二区三区黄视频| 成人中文字幕合集| 97成人超碰视| 欧美三级中文字| 精品处破学生在线二十三| 国产欧美一区二区三区在线老狼| 中文字幕一区二区三区av| 一区二区三区在线免费| 青草av.久久免费一区| 国产成人精品1024| 在线观看av一区| 欧美大黄免费观看| 中文字幕中文字幕一区| 视频一区欧美精品| 国产成人在线视频网址| 日本韩国欧美国产| 久久蜜桃一区二区| 一区二区三区电影在线播| 激情五月激情综合网| 91麻豆免费视频| 日韩欧美国产系列| 一区二区三区产品免费精品久久75| 同产精品九九九| eeuss鲁一区二区三区| 欧美一区二区久久久| 亚洲欧洲日产国码二区| 蜜臀精品久久久久久蜜臀| 97久久人人超碰| 精品国产一区二区三区av性色| 亚洲精品欧美激情| 国产精品一区二区久激情瑜伽| 欧美撒尿777hd撒尿| 中文字幕在线观看一区| 国产精品自拍网站| 欧美一区二区性放荡片| 亚洲伊人色欲综合网| av在线不卡网| 精品久久久久久亚洲综合网 | 久久久不卡网国产精品一区| 亚洲国产另类精品专区| 国产sm精品调教视频网站| 911精品国产一区二区在线| 中文字幕一区二区三区在线不卡| 国产在线观看免费一区| 日韩欧美国产一区二区在线播放| 一区二区激情小说| www.日韩av| 国产精品乱码人人做人人爱 | 在线一区二区三区做爰视频网站| 亚洲国产精品v| 粉嫩av一区二区三区在线播放| 精品日韩av一区二区| 免费亚洲电影在线| 欧美一区二区三区色| 日本在线不卡视频| 8v天堂国产在线一区二区| 亚洲一级二级三级在线免费观看| 色一区在线观看| 亚洲精品免费在线播放| 色综合久久综合中文综合网| 亚洲日本青草视频在线怡红院| av一区二区三区在线| 日韩一区欧美小说| 一本到不卡免费一区二区| 一级女性全黄久久生活片免费| 91在线视频18| 亚洲国产视频在线| 91精品国产色综合久久不卡蜜臀 | 日韩av不卡在线观看| 4hu四虎永久在线影院成人| 亚洲国产三级在线| 91精品婷婷国产综合久久竹菊| 石原莉奈在线亚洲三区| 7777精品伊人久久久大香线蕉经典版下载| 亚洲影院在线观看| 精品久久久久久久久久久久久久久久久 | 欧洲一区二区av| 亚洲综合久久久久| 91精品国产91热久久久做人人| 日本成人超碰在线观看| 欧美一区二区三区视频在线 | 国产精品网站在线| 91浏览器入口在线观看| 亚洲v日本v欧美v久久精品| 日韩免费看网站| 成人性生交大片免费看在线播放 | 一区二区三区 在线观看视频| 欧美福利视频一区| 激情五月婷婷综合| 亚洲精品亚洲人成人网| 日韩你懂的在线播放| 成人99免费视频| 日韩国产在线观看一区| 国产欧美日本一区视频| 欧美久久一二区| 粉嫩绯色av一区二区在线观看| 一区二区日韩电影| 久久综合久久综合久久| 在线精品视频小说1| 久久99精品国产麻豆婷婷洗澡| 成人欧美一区二区三区| 欧美不卡一二三| 91在线观看视频| 看片的网站亚洲| 亚洲成人tv网| 中文字幕精品—区二区四季| 欧美一区二区在线视频| 色综合天天天天做夜夜夜夜做| 精品一区二区三区在线播放| 亚洲国产欧美在线人成| 国产日韩欧美综合在线| 777奇米成人网| 日本电影欧美片| av在线播放一区二区三区| 国产综合久久久久久久久久久久| 亚洲免费av观看| 国产午夜三级一区二区三| 欧美一区二区免费视频| 欧美三级日韩三级国产三级| 99re视频精品| 成人精品在线视频观看| 国产一区久久久| 久久不见久久见免费视频1| 天天综合色天天| 午夜视频在线观看一区二区三区| 一个色综合av| 亚洲黄色在线视频| 亚洲区小说区图片区qvod| 国产精品久久久久久亚洲毛片 | 亚洲欧美一区二区三区国产精品|