国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

NAC與端點(diǎn)安全框架 向左轉(zhuǎn)還是向右轉(zhuǎn)(1)
2008-03-05   

端點(diǎn)安全大概是近年來信息安全領(lǐng)域的一個熱門話題,這并不奇怪。不管你多么努力地防御網(wǎng)絡(luò)邊界,漫游的筆記本電腦和設(shè)備總是必然會把蠕蟲、病毒和間諜軟件帶入到你的網(wǎng)絡(luò)上。

配置了無線適配器的大眾化筆記本電腦具有的移動功能解放了大批員工,他們可以在任何地方辦公,無論在辦公室、在家里還是在路上。咨詢顧問和廠商可能連接到你的網(wǎng)絡(luò)使用一小時(shí)或者一天——你如何防范他們可能帶來的潛在危害呢?

網(wǎng)絡(luò)基礎(chǔ)設(shè)施和操作系統(tǒng)軟件領(lǐng)域的兩大巨頭:思科和微軟各自都啟動了這方面的計(jì)劃,確保端點(diǎn)設(shè)備只有符合安全策略,才可以訪問企業(yè)網(wǎng)絡(luò)。并不奇怪的是,思科的網(wǎng)絡(luò)準(zhǔn)入控制(NAC)依賴思科的交換基礎(chǔ)設(shè)施;而微軟的網(wǎng)絡(luò)訪問保護(hù)(NAP)通過Windows操作系統(tǒng)發(fā)揮作用。除了這些普遍但專有的方案外,可信計(jì)算組織(TCG)正在開發(fā)基于標(biāo)準(zhǔn)的可信網(wǎng)絡(luò)連接(TNC)。

如果讓你來選擇,該選擇哪個方案來保護(hù)端點(diǎn)安全、讓本地網(wǎng)絡(luò)避免遭到已成為漫游惡意軟件收集器的“已中招”機(jī)器的攻擊呢?

確實(shí)馬上需要解決方案

面對需要立即引起注意的安全問題,你應(yīng)當(dāng)尋求這樣的解決方案:可以定義細(xì)粒度策略、檢測連接到網(wǎng)絡(luò)上的每個設(shè)備、評估遵從策略的級別、執(zhí)行訪問策略,以及補(bǔ)救未遵從策略的機(jī)器。

這對任何一個安全系統(tǒng)來說都是過高要求,積極采用端點(diǎn)安全并非易事。三大架構(gòu):NAC、NAP和TCN都不完整,實(shí)施成本也很高;而且很復(fù)雜,不易理解。它們都從不同方面來處理端點(diǎn)安全問題,所以彼此并非相互排斥也就不足為怪了:

·思科的NAC專注于網(wǎng)絡(luò)基礎(chǔ)設(shè)施和策略定義及管理;當(dāng)然,它假定你會使用許多思科路由器,采用思科的安全解決方案;而且在將來牢牢保護(hù)端點(diǎn)時(shí),希望繼續(xù)使用思科的系列產(chǎn)品。

·微軟的NAP偏重于健康評估和補(bǔ)救方案;它假定你從微軟服務(wù)器和桌面系統(tǒng)開始著手;并且假定你主要關(guān)注的是確保它們安全運(yùn)行。

·可信計(jì)算組織的TNC采用了粗略的架構(gòu)方案;它假定每個桌面系統(tǒng)都含有一種專門的硬件,負(fù)責(zé)驗(yàn)證端點(diǎn)的安全未遭到破壞;并且依靠這個硬件來監(jiān)控及執(zhí)行端點(diǎn)策略。

我們不妨看一下這些計(jì)劃,看看它們聲稱具有的功能以及各自存在的不足。

思科的NAC

NAC處于領(lǐng)先位置,這歸功于同時(shí)出現(xiàn)了支持它的架構(gòu)和產(chǎn)品。NAC旨在通過實(shí)施在路由器和交換機(jī)以及Windows和Linux客戶端中的可信模塊來保護(hù)網(wǎng)絡(luò)訪問。

現(xiàn)有眾多廠商支持NAC,理由很充足:你需要其中幾家廠商來組建一套完整的解決方案,以便滿足端點(diǎn)安全需求的所有五個方面。你至少需要在端點(diǎn)上運(yùn)行兩個代理,才能處理比較復(fù)雜的策略以及檢查遵從SSL VPN的情況。

NAC使用的客戶軟件思科可信代理(Cisco Trusted Agent)負(fù)責(zé)收集設(shè)備信息,并使用802.1X機(jī)制,把信息傳送到思科的遠(yuǎn)程驗(yàn)證撥入用戶服務(wù)(RADIUS)服務(wù)器:安全訪問控制服務(wù)器(ACS)。而ACS與第三方策略服務(wù)器(反病毒和補(bǔ)丁)進(jìn)行通信,確定遵從情況,并通過交換基礎(chǔ)設(shè)施執(zhí)行網(wǎng)絡(luò)訪問。

有些分析師認(rèn)為,NAC需要部署太多的部件;實(shí)施起來可能有難度,因?yàn)橐芾硭械幕ヂ?lián)網(wǎng)操作系統(tǒng)(IOS)更新工作,以便各部分協(xié)同工作;而且基礎(chǔ)設(shè)施出現(xiàn)變化時(shí),需要維護(hù)。

NAC的問題在于:它自身會帶來全孤島;依賴思科的RADIUS服務(wù)器作為惟一的驗(yàn)證機(jī)制;而且思科交換機(jī)需要最新版本的固件。此外,NAC不一定與思科的遺留基礎(chǔ)設(shè)施協(xié)同工作,除非遺留系統(tǒng)更新到最新固件。

英國電信Radianz公司是一家面向金融服務(wù)行業(yè)的知名IT服務(wù)商,公司副總裁兼首席安全官Lloyd Hession說:“NAC問題的一方面在于,你必須升級IOS版本。我的網(wǎng)絡(luò)上共有4萬個路由器,對它們進(jìn)行更新可不是容易的事情。”Hession改而選擇了ConSentry公司,那樣他不需要對網(wǎng)絡(luò)進(jìn)行MAC層過濾和訪問控制。ConSentry銷售的嵌入式安全設(shè)備能夠自動評估及執(zhí)行端點(diǎn)安全策略,確保遵從策略。

另外,NAC架構(gòu)缺少補(bǔ)救功能——它在管理端點(diǎn)本身的補(bǔ)丁級別方面不盡如人意。另外,設(shè)備經(jīng)過評估后,采取什么措施方面缺乏很強(qiáng)的靈活性。只有這兩種情況:要么通過評估,允許連接到網(wǎng)絡(luò)上;要么未通過評估,被轉(zhuǎn)移到訪問權(quán)限有限的某個虛擬局域網(wǎng)(VLAN)上。

Altiris公司的產(chǎn)品經(jīng)理Rich Lacey負(fù)責(zé)處理本公司的NAC兼容產(chǎn)品,這種產(chǎn)品提供了通過桌面管理和復(fù)制來補(bǔ)救的解決方案。他說:“通過補(bǔ)救機(jī)制,讓客戶端擺脫隔離區(qū)域,這確實(shí)是一門技藝,這也是我們現(xiàn)在所做的。”

思科得到了邁克菲、趨勢科技和賽門鐵克等反病毒產(chǎn)品的支持,另外還得到了幾家軟硬件廠商的支持。

Hession并不覺得把代理安裝到所有端點(diǎn)上特別吸引人。他說:“代理存在的問題在于,你最終不得不安裝多個代理,以便支持你想要處理的所有事情,比如反病毒和訪問控制。思科的NAC迫使我往代理這個方向走,但我不想走這條路。”

思科公司安全技術(shù)部門的產(chǎn)品經(jīng)理主管Russell Rice說:“我們目前支持代理。但我們也會開發(fā)無代理的解決方案,那樣就能主動掃描及評估其他非Windows設(shè)備。”

NAC正在把支持范圍擴(kuò)大到代理以外的領(lǐng)域,而Qualys(其產(chǎn)品QualysGuard支持NAC)等廠商正在提供這種服務(wù):可支持無代理監(jiān)控?zé)o法使用代理的網(wǎng)絡(luò)設(shè)備,比如打印機(jī)及其他嵌入設(shè)備。


共3頁: 1 [2] [3] 下一頁
 第 1 頁:  第 2 頁:微軟的NAP
 第 3 頁:SSL VPN支持是軟肋

熱詞搜索:

上一篇:網(wǎng)絡(luò)訪問控制(NAC)是否現(xiàn)在就該部署
下一篇:企業(yè)搜索 如何掌控合適的度

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩综合在线免费观看| 卡一卡二国产精品 | 国产福利不卡视频| 成人性生交大片免费看中文 | 亚洲免费在线播放| 美女任你摸久久| 波多野结衣在线aⅴ中文字幕不卡| 欧美亚洲免费在线一区| 久久久久久久久久久黄色| 综合激情成人伊人| 国内精品写真在线观看| 色猫猫国产区一区二在线视频| 91精品国产91久久综合桃花 | 中文字幕免费不卡在线| 日韩精品一二三| 色视频欧美一区二区三区| 337p粉嫩大胆色噜噜噜噜亚洲| 日韩一区欧美小说| 国产老肥熟一区二区三区| 亚洲国产视频直播| 亚洲欧美福利一区二区| 91女神在线视频| 一区二区三区欧美日韩| 欧美日韩国产首页| 免费高清视频精品| 99精品视频一区二区三区| 久久精品一区二区三区四区| 国产成人鲁色资源国产91色综| 欧美国产激情一区二区三区蜜月| 丁香天五香天堂综合| 国产精品电影院| 91视频在线观看免费| 亚洲一区二区av电影| 717成人午夜免费福利电影| 激情综合五月天| 亚洲天堂久久久久久久| 51精品国自产在线| 久久国产尿小便嘘嘘| 国产亚洲精品超碰| 在线观看欧美黄色| 久久精品72免费观看| 国产精品久久久久久久第一福利| 91蝌蚪porny成人天涯| 日韩av中文字幕一区二区| 久久综合九色综合97婷婷| 91香蕉视频在线| 日韩电影免费在线| 国产精品乱子久久久久| 91精品久久久久久久久99蜜臂| 成人一级视频在线观看| 亚洲国产三级在线| 久久天堂av综合合色蜜桃网| 91成人免费在线视频| 韩国女主播一区| 天天操天天干天天综合网| 久久精品夜色噜噜亚洲aⅴ| 欧美三级日韩三级国产三级| 韩国成人精品a∨在线观看| 亚洲自拍与偷拍| 欧美国产精品v| 欧美丰满嫩嫩电影| 色综合天天天天做夜夜夜夜做| 美女尤物国产一区| 亚洲国产一二三| 1区2区3区精品视频| 久久久久国产精品麻豆ai换脸| 欧美无乱码久久久免费午夜一区| 国产精品亚洲午夜一区二区三区 | 自拍偷拍欧美精品| 久久网站最新地址| 91精品啪在线观看国产60岁| 一本大道久久a久久精二百| 激情六月婷婷久久| 日本v片在线高清不卡在线观看| 亚洲精品老司机| 亚洲色图制服诱惑| 国产精品久久久久精k8| 精品国产精品一区二区夜夜嗨| 欧美日韩一区二区三区免费看 | 精品免费日韩av| 精品视频1区2区3区| 成人免费毛片高清视频| 国产乱码精品一区二区三区av | 日韩欧美国产精品一区| 欧美精品99久久久**| 欧美午夜电影网| 欧美午夜精品久久久久久孕妇| 国产在线精品免费av| 亚洲午夜av在线| 亚洲国产日韩a在线播放| 一区二区国产视频| 亚洲成人午夜电影| 日韩精品乱码av一区二区| 三级在线观看一区二区| 日本不卡一区二区| 精品一区二区三区影院在线午夜| 久久国产夜色精品鲁鲁99| 久久精品久久综合| 国产激情一区二区三区四区| 成人久久视频在线观看| 色综合久久综合网欧美综合网| 日本二三区不卡| 制服丝袜亚洲色图| 欧美精品一区二区三区在线播放| 久久久亚洲午夜电影| 国产精品不卡在线观看| 一区二区三区四区精品在线视频| 亚洲午夜影视影院在线观看| 日本不卡一区二区| 黄网站免费久久| 99视频一区二区三区| 欧美亚洲国产一区二区三区| 欧美一区二区三区在线观看视频| 精品日韩欧美一区二区| 国产精品久久久久精k8 | 欧美日韩中文国产| 欧美xxxxx裸体时装秀| 欧美激情一区二区| 亚洲高清视频在线| 韩国v欧美v日本v亚洲v| 91在线观看成人| 日韩欧美国产三级电影视频| 欧美韩国日本综合| 午夜精品一区二区三区电影天堂| 狠狠久久亚洲欧美| 欧美中文一区二区三区| 欧美zozozo| 亚洲影院免费观看| 国产一区二区主播在线| 欧美在线观看视频一区二区三区| 日韩一区二区电影在线| 日韩美女视频19| 蜜桃91丨九色丨蝌蚪91桃色| 国产99久久久久| 欧美色中文字幕| 国产情人综合久久777777| 亚洲线精品一区二区三区八戒| 久久精品国产99国产| 91久久精品一区二区三区| 欧美精品一区二| 亚洲色大成网站www久久九九| 视频一区视频二区在线观看| av网站免费线看精品| 2021国产精品久久精品| 亚洲色图色小说| 国产电影精品久久禁18| 在线播放日韩导航| 国产精品伦一区| 精品一区二区三区av| 成人av手机在线观看| 久久女同互慰一区二区三区| 亚洲欧美精品午睡沙发| 91在线精品一区二区三区| 日本一区二区三区久久久久久久久不| √…a在线天堂一区| 成人免费看黄yyy456| 久久精品综合网| 日本成人在线电影网| 欧美欧美欧美欧美首页| 亚洲国产中文字幕| 91麻豆成人久久精品二区三区| 久久人人爽爽爽人久久久| 日韩高清不卡一区| 欧美午夜在线观看| 一区二区三区毛片| 欧美日韩视频专区在线播放| 18欧美乱大交hd1984| 国产成人亚洲精品青草天美| 久久欧美中文字幕| 国产成人午夜99999| 国产三级久久久| 波多野结衣欧美| 中文字幕不卡在线观看| 国产91丝袜在线18| 久久精品免视看| 国产电影一区二区三区| 中文幕一区二区三区久久蜜桃| 盗摄精品av一区二区三区| 久久蜜桃香蕉精品一区二区三区| 蜜臀av性久久久久蜜臀aⅴ四虎| 精品精品国产高清a毛片牛牛| 日韩**一区毛片| 日韩精品一区二区三区在线观看 | 91极品视觉盛宴| 亚洲国产视频网站| 欧美日韩一区二区三区视频| 日韩精品一二三区| 国产清纯美女被跳蛋高潮一区二区久久w | 欧美成人一区二区三区在线观看| 日本视频在线一区| 日韩一区二区三区观看| 美国av一区二区| 欧美激情一区二区三区蜜桃视频 | 26uuu亚洲综合色| 成人高清av在线| 亚洲女与黑人做爰| 911精品国产一区二区在线| 国产毛片精品国产一区二区三区| 亚洲视频每日更新| 制服.丝袜.亚洲.中文.综合|