中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

網絡訪問控制NAC簡介

2018-06-23    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

 

 我為什么應該關心訪問控制?

 現今病毒與蠕蟲不斷的在影響企業(yè)營運,它可以導致停工、恢復所需費用、無止盡的修補、公共責任、收入的損失等。最新 的攻擊傳播速度表明了,系統(tǒng)安全更新(patch)遠跟不上脆弱的系統(tǒng)被攻擊的速度,而且我們發(fā)現,系統(tǒng)經常在安全業(yè)者提供最新的更新碼(patch、病毒碼)之前就已經遭受了攻擊。

 什么問題需要被解決?

 每當端點登錄到網絡時,它有就具有影響該網絡安全的潛在的危險。未確實遵循網絡安全政策(病毒碼過期、系統(tǒng)漏洞未修補等)的服務器及Desktop普遍存在于企業(yè)網絡中并難以發(fā)現,且實務上無法有效控制。每當它們連接網絡時,它們即增加了網絡環(huán)境安全的威脅。

 如果上述 endpoints 只要有一臺有感染一種以上的病毒或蠕蟲,找到并且隔離那個系統(tǒng),甚或將其自網絡移除。在移除的這段時間內,你往往會覺得時間和可使用資源永遠不夠。

 最后,當傳統(tǒng)的端點安全技術(Antivirus、Desktop Firewall…etc.)努力保護被攻擊的端點時,它們對于保障企業(yè)網絡可使用性卻無能為力,甚或去確保企業(yè)的彈性與損害恢復能力。
 
 網絡訪問控制

 網絡訪問控制(NAC)是一思科(Cisco)主導的泛產業(yè)級的協(xié)同研究成果,NAC可以協(xié)助保證每一 endpoint 在進入網絡前皆符合網絡安全規(guī)范。

 NAC機制可以提供保證端點設備在存取網絡前是完全遵循已建立的安全策略,并可保證不符合安全策略的設備無法存取該網絡、并設置可補救的隔離區(qū)供端點修正網絡政策,或者限制其可存取的資源。

 NAC包括幾個必要的組成部分:

 1.Communications agent - Cisco Trust Agent(簡稱CTA)是一個軟件工具,負責搜集端點的安全訊息與設定等信息,例如防毒軟件、OS及Cisco Security Agent(CSA),并把這些訊息傳遞到網絡存取裝置(Network access devices)。
 2.Network access devices - 每一個設備在一開始尋求網絡服務時將先與一個網絡存取裝置(router、switch、VPN concentrator、or firewall)聯(lián)系。這些裝置能要求端點必須提供由CTA產生的「安全憑證」,并且將這些訊息轉送至政策服務器(policy server)以取得該端點存取網絡之「允許權」。
 3.Policy servers - 思科安全存取控制服務器(Cisco Secure Access Control Server,簡稱ACS)或其它供貨商政策服務器檢查從網絡存取裝置轉送至的端點安全憑證,判定并給予其適當的存取權限(permit, deny, quarantine, restrict)。
 4.Management systems - CiscoWorks VPN/Security Management Solution(VMS)、 CiscoWorks Security Information Manager Solution(SIMS)、以及NAC cosponsor management solutions規(guī)范了NAC的要素,并提供監(jiān)控和報告工具,以及管理端點安全的應用服務。
 5.Advance service - 進階服務提供了結合計劃、設計、以及建置咨詢服務,用以幫助IT人員快速部署NAC解決方案,以落實Cisco NAC所提供的承諾。

標簽: 安全 服務器 漏洞 權限 網絡 網絡安全

版權申明:本站文章部分自網絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:NAC的好處是什么?

下一篇:傲游被惡意攻擊 帳戶服務無法正常使用