到底谁需要网络访问控制 (NAC)?
上一篇 /
下一篇 2008-01-16 22:27:02
网络访问控制(NAC)成为大多数公司
网络安全架构的标准组成部分之前,仍有很长一段路要走,不过增长迹象已出现在面前:据Infonetics研究公司声称,到2010年,预计厂商的NAC执行设备销售额将达到6.29亿美元。
IXPUB技术博客 nf3D2u6B:kT 那么,到底谁需要NAC呢?
ZW2r*s`0IXPUB技术博客wFx Y|r-V 简单的回答就是,如果你希望在一台机器获准连接到网络之前,检查机器是否通过配置健康测试;如果你希望机器获准访问之后如果违反了策略,能够限制访问权,那么就需要NAC。
4mo3P
P,hmi%TD03u7n2@y x;Uo/F"H/V7i0 通过健康测试并不意味着机器没有染上可能给网络带来危害的病毒,不过这有助于减少机器造成麻烦的机会。IXPUB技术博客D4D2IP0B
IXPUB技术博客1J7?y2Wxi@^ 到目前为止,大学和医疗机构比其他行业的组织更加积极采用NAC,这是由于它们都拥有庞大的用户在使用连接、断开、再连接到网络的移动设备。NAC有助于提供一些保证:这些设备在与网络断开时,保持可靠的安全状态。IXPUB技术博客CNL\i$D
IXPUB技术博客%C)PYT;X NAC的主要任务就是决定允许哪些主机连接到网络,并且留在网络上。做出这些决定的标准有很大不同:从介质访问控制(MAC)地址在白名单上,到通过查找诸多参数的健康检查。这些参数包括诸如此类的因素:反病毒软件经过更新,而且在运行打上补丁的操作系统;所需的注册表设置;以及合理配置的个人防火墙,等等。IXPUB技术博客~_'|
py
Z+P?
5w)yw;c E `%]0 这些标准还可以包括某个设备是否仍处于健康状态;一旦获准接入网络,其行为是否得当。IXPUB技术博客
oSY.x2~vL
IXPUB技术博客 B5E UOiIZ0_"C 人们希望这种准入控制可以防止安全可能受到危及的机器利用恶意软件感染网络、阻止窃取数据。访客和顾问们连接到网络上的移动设备及其他设备就是可能会带来安全威胁的几种机器。密西西比西北社区学院(Northwest Mississippi Community College)在安装NAC设备之前,每个学年的头两周都要用于清理学生使用的电脑;而自从有了NAC设备,这个过程实现了自动化。Chuck Adams是这家社区学院设在密西西比州塞纳托比亚的主校园的网络管理员,他说,如今,由于为六名全IT员工和学生教工腾出了这段时间,Mirage Networks公司的NAC设备只用一个学期就基本上收回了成本。
B~'?-k#S.T${
v0