国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

NAC與端點安全框架 向左轉還是向右轉(1)
2008-03-05   

端點安全大概是近年來信息安全領域的一個熱門話題,這并不奇怪。不管你多么努力地防御網絡邊界,漫游的筆記本電腦和設備總是必然會把蠕蟲、病毒和間諜軟件帶入到你的網絡上。

配置了無線適配器的大眾化筆記本電腦具有的移動功能解放了大批員工,他們可以在任何地方辦公,無論在辦公室、在家里還是在路上。咨詢顧問和廠商可能連接到你的網絡使用一小時或者一天——你如何防范他們可能帶來的潛在危害呢?

網絡基礎設施和操作系統軟件領域的兩大巨頭:思科和微軟各自都啟動了這方面的計劃,確保端點設備只有符合安全策略,才可以訪問企業網絡。并不奇怪的是,思科的網絡準入控制(NAC)依賴思科的交換基礎設施;而微軟的網絡訪問保護(NAP)通過Windows操作系統發揮作用。除了這些普遍但專有的方案外,可信計算組織(TCG)正在開發基于標準的可信網絡連接(TNC)。

如果讓你來選擇,該選擇哪個方案來保護端點安全、讓本地網絡避免遭到已成為漫游惡意軟件收集器的“已中招”機器的攻擊呢?

確實馬上需要解決方案

面對需要立即引起注意的安全問題,你應當尋求這樣的解決方案:可以定義細粒度策略、檢測連接到網絡上的每個設備、評估遵從策略的級別、執行訪問策略,以及補救未遵從策略的機器。

這對任何一個安全系統來說都是過高要求,積極采用端點安全并非易事。三大架構:NAC、NAP和TCN都不完整,實施成本也很高;而且很復雜,不易理解。它們都從不同方面來處理端點安全問題,所以彼此并非相互排斥也就不足為怪了:

·思科的NAC專注于網絡基礎設施和策略定義及管理;當然,它假定你會使用許多思科路由器,采用思科的安全解決方案;而且在將來牢牢保護端點時,希望繼續使用思科的系列產品。

·微軟的NAP偏重于健康評估和補救方案;它假定你從微軟服務器和桌面系統開始著手;并且假定你主要關注的是確保它們安全運行。

·可信計算組織的TNC采用了粗略的架構方案;它假定每個桌面系統都含有一種專門的硬件,負責驗證端點的安全未遭到破壞;并且依靠這個硬件來監控及執行端點策略。

我們不妨看一下這些計劃,看看它們聲稱具有的功能以及各自存在的不足。

思科的NAC

NAC處于領先位置,這歸功于同時出現了支持它的架構和產品。NAC旨在通過實施在路由器和交換機以及Windows和Linux客戶端中的可信模塊來保護網絡訪問。

現有眾多廠商支持NAC,理由很充足:你需要其中幾家廠商來組建一套完整的解決方案,以便滿足端點安全需求的所有五個方面。你至少需要在端點上運行兩個代理,才能處理比較復雜的策略以及檢查遵從SSL VPN的情況。

NAC使用的客戶軟件思科可信代理(Cisco Trusted Agent)負責收集設備信息,并使用802.1X機制,把信息傳送到思科的遠程驗證撥入用戶服務(RADIUS)服務器:安全訪問控制服務器(ACS)。而ACS與第三方策略服務器(反病毒和補丁)進行通信,確定遵從情況,并通過交換基礎設施執行網絡訪問。

有些分析師認為,NAC需要部署太多的部件;實施起來可能有難度,因為要管理所有的互聯網操作系統(IOS)更新工作,以便各部分協同工作;而且基礎設施出現變化時,需要維護。

NAC的問題在于:它自身會帶來全孤島;依賴思科的RADIUS服務器作為惟一的驗證機制;而且思科交換機需要最新版本的固件。此外,NAC不一定與思科的遺留基礎設施協同工作,除非遺留系統更新到最新固件。

英國電信Radianz公司是一家面向金融服務行業的知名IT服務商,公司副總裁兼首席安全官Lloyd Hession說:“NAC問題的一方面在于,你必須升級IOS版本。我的網絡上共有4萬個路由器,對它們進行更新可不是容易的事情。”Hession改而選擇了ConSentry公司,那樣他不需要對網絡進行MAC層過濾和訪問控制。ConSentry銷售的嵌入式安全設備能夠自動評估及執行端點安全策略,確保遵從策略。

另外,NAC架構缺少補救功能——它在管理端點本身的補丁級別方面不盡如人意。另外,設備經過評估后,采取什么措施方面缺乏很強的靈活性。只有這兩種情況:要么通過評估,允許連接到網絡上;要么未通過評估,被轉移到訪問權限有限的某個虛擬局域網(VLAN)上。

Altiris公司的產品經理Rich Lacey負責處理本公司的NAC兼容產品,這種產品提供了通過桌面管理和復制來補救的解決方案。他說:“通過補救機制,讓客戶端擺脫隔離區域,這確實是一門技藝,這也是我們現在所做的。”

思科得到了邁克菲、趨勢科技和賽門鐵克等反病毒產品的支持,另外還得到了幾家軟硬件廠商的支持。

Hession并不覺得把代理安裝到所有端點上特別吸引人。他說:“代理存在的問題在于,你最終不得不安裝多個代理,以便支持你想要處理的所有事情,比如反病毒和訪問控制。思科的NAC迫使我往代理這個方向走,但我不想走這條路。”

思科公司安全技術部門的產品經理主管Russell Rice說:“我們目前支持代理。但我們也會開發無代理的解決方案,那樣就能主動掃描及評估其他非Windows設備。”

NAC正在把支持范圍擴大到代理以外的領域,而Qualys(其產品QualysGuard支持NAC)等廠商正在提供這種服務:可支持無代理監控無法使用代理的網絡設備,比如打印機及其他嵌入設備。


共3頁: 1 [2] [3] 下一頁
 第 1 頁:  第 2 頁:微軟的NAP
 第 3 頁:SSL VPN支持是軟肋

熱詞搜索:

上一篇:網絡訪問控制(NAC)是否現在就該部署
下一篇:企業搜索 如何掌控合適的度

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品一区一区| 亚洲精选一区| 国产精品免费观看视频| 国产日韩一区二区三区在线| 在线看日韩av| 亚洲乱码一区二区| 欧美在线观看视频在线| 欧美片在线观看| 在线看日韩av| 久久精品国产2020观看福利| 欧美日韩国产一级片| 国产原创一区二区| 亚洲宅男天堂在线观看无病毒| 欧美精品一区二区三区在线播放| 在线观看视频免费一区二区三区| 久久久国产精品亚洲一区 | 亚洲国产精品999| 久久嫩草精品久久久精品一| 韩国女主播一区| 久久影院亚洲| 91久久精品网| 欧美日韩一区二区三区在线 | 欧美大胆a视频| 亚洲欧洲精品一区| 欧美日韩 国产精品| 在线亚洲伦理| 国产毛片一区二区| 久久久噜噜噜久噜久久| 亚洲福利视频一区| 欧美精品在线播放| 亚洲一区二区精品视频| 国产三区精品| 欧美www在线| 亚洲图片欧美午夜| 国产日产欧产精品推荐色 | 久久国产精品久久精品国产| 国产一区二区三区四区在线观看| 久久久91精品国产一区二区三区 | 午夜在线精品偷拍| 国产亚洲a∨片在线观看| 久久综合99re88久久爱| 亚洲精品少妇30p| 国产精品一区二区三区成人| 久久精品在这里| 亚洲精品网站在线播放gif| 国产精品二区三区四区| 久久se精品一区二区| 亚洲欧洲日本国产| 国产精品久久二区二区| 久久―日本道色综合久久| 日韩午夜激情av| 国内精品久久国产| 欧美日韩亚洲一区三区| 久久久91精品| 亚洲视频在线观看免费| 在线不卡免费欧美| 国产精品女同互慰在线看| 美女视频一区免费观看| 亚洲欧美国产毛片在线| 亚洲高清网站| 国产日韩欧美一二三区| 欧美日本在线观看| 久久综合导航| 欧美一区二区三区在线免费观看| 亚洲精品免费一二三区| 国产精品三级久久久久久电影| 蜜桃av综合| 欧美一级在线播放| 在线亚洲电影| 亚洲乱码国产乱码精品精天堂 | 亚洲视频精选| 亚洲国产二区| 国产午夜精品一区二区三区视频| 欧美久久影院| 久久久久久噜噜噜久久久精品| 亚洲一级黄色av| 亚洲国产精品热久久| 国产小视频国产精品| 欧美日韩在线免费观看| 免费成人网www| 久久久久**毛片大全| 亚洲午夜三级在线| 亚洲精品国产欧美| 亚洲国产成人一区| 黄色成人在线网址| 国产深夜精品| 国产精品久久午夜| 欧美片第1页综合| 免费成人av资源网| 另类尿喷潮videofree| 久久国产精品亚洲va麻豆| 国产精品99久久久久久久女警| 亚洲欧洲一二三| 在线精品视频一区二区| 激情综合色综合久久综合| 国内视频精品| 一区二区三区在线视频播放| 国产亚洲激情视频在线| 国产欧美日韩伦理| 国产精品亚洲成人| 国产精品最新自拍| 国产欧美一区二区精品秋霞影院 | 国产在线欧美| 国内精品久久久久影院色| 国产欧美亚洲一区| 国产精品久久亚洲7777| 欧美精品一区二区三区很污很色的 | 亚洲综合日韩在线| 亚洲一本大道在线| 亚洲中字黄色| 性欧美长视频| 久久久999成人| 久久免费国产| 久久亚洲国产精品一区二区 | 久久久久成人精品| 久久久综合视频| 免费在线播放第一区高清av| 麻豆91精品| 欧美精品一区在线发布| 欧美日韩在线播放三区| 国产精品ⅴa在线观看h| 国产精品免费看久久久香蕉| 国产欧美日韩中文字幕在线| 国产综合婷婷| 亚洲区一区二| 亚洲一区二区在线播放| 久久精品国产99国产精品澳门| 久久资源av| 欧美日韩精品一区二区在线播放| 国产精品国产精品| 国内偷自视频区视频综合| 在线看国产日韩| 在线午夜精品| 久久久久综合网| 亚洲高清色综合| 亚洲综合另类| 亚洲欧美变态国产另类| 欧美有码视频| 欧美va亚洲va国产综合| 欧美久久一级| 国产嫩草一区二区三区在线观看| 国产亚洲高清视频| 一区二区在线视频| aa日韩免费精品视频一| 亚洲欧美日韩第一区| 久久久精彩视频| 欧美激情综合色| 国产老女人精品毛片久久| 在线观看精品| 亚洲欧美清纯在线制服| 免费观看一区| 国产精品欧美在线| 亚洲黄色影院| 欧美在线在线| 欧美日韩精品免费在线观看视频| 国产亚洲欧美一区二区| 一区二区激情视频| 久久综合图片| 国产美女一区二区| 一本久道久久久| 美女久久一区| 国产亚洲精品激情久久| 日韩一区二区免费高清| 久久性色av| 国产美女在线精品免费观看| 亚洲精品一区二区网址| 久久久999| 国产精品自在欧美一区| 日韩一区二区精品葵司在线| 久久精品导航| 国产精品久久久免费| 亚洲三级国产| 快播亚洲色图| 国产日韩在线亚洲字幕中文| 亚洲深夜av| 欧美另类99xxxxx| 在线看片一区| 久久视频这里只有精品| 国产欧美一区二区三区在线老狼 | 亚洲一区二区三区国产| 葵司免费一区二区三区四区五区| 国产农村妇女精品| 亚洲线精品一区二区三区八戒| 美女主播一区| 黄色成人91| 久久久久久久91| 国产欧美日韩精品专区| 亚洲一级黄色片| 国产精品啊啊啊| 制服丝袜激情欧洲亚洲| 欧美精品麻豆| 日韩亚洲在线| 欧美喷水视频| 99热在这里有精品免费| 欧美韩国一区| 亚洲精品中文字| 欧美另类在线观看| 亚洲精品你懂的| 欧美日本亚洲| 在线视频亚洲欧美|