CIOAge.com IT推动创新
CIO须时刻警惕九大热门IT技术的安全隐患(4)
出处:信息周刊 文: 译/柯睿 朱筱丹 赵红权 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:很多企业目前对于虚拟化、企业搜索和智能手机等技术都非常热衷。但是,这些技术会给企业带来怎样的安全隐患,似乎还没有引起大家足够的重视。希望本文列出的安全问题,对于首席信息官(CIO)们而言,能够.....
NAC——首字母的迷失
现在最热的安全名词是NAC,至于它的含义到底是什么,不同的供应商有不同的理解。抛开宣传内容不谈,没有哪家NAC厂商能够提供全面的产品,所以安全保障自然也就大打折扣了。
先说说网络接入控制(Network Admission Control),这是思科系统公司(Cisco,下称思科)的产物,对接入网络的设备进行检查和控制就是它的使命。设备是否遭受病毒感染?安全设置是否最新?如果不是,隔离。而网络访问控制[Network Access Control,微软公司(Microsoft,下称微软)称其为网络访问保护(Network Access Protection)]解决的,则是设备接入了网络之后的事情——对照目录服务器或者访问控制服务器的授权,检查PC或者打印机的配置文件。但目前尚无厂商同时提供两种服务,而厂商之间的合作也刚刚起步。
因此,如果放言要部署一个完整的网络接入和访问控制系统,肯定是自吹自擂而已。这个神秘的IT产物,还不大可能揭下面纱,露出真面目—除非思科、微软、可信赖计算联盟(Trusted Computing Group,TCG)以及互联网工程工作小组(Internet Engineering Task Force,IETF)的一个工作组就NAC部署标准的简化达成一致。
不过,对愿意等待的人来说,还是值得期盼的,毕竟工作已经展开了。费雷斯特分析师罗伯特·怀特利(Robert Whiteley)表示,虽然一年内产品还未能面世,但是思科、微软、迈克菲公司(McAfee)和赛门铁克公司(Symantec)都已经开始在即将面世的产品中构建端点风险管理程序了。
NAC概念适得其所—使用反恶意软件、访问控制以及身份验证和配置管理工具,一起拦截流氓设备连接网络或搞小动作的企图。但现在,恶意行为从一系列服务器上抽取数据,使防范工作日益复杂。所以,NAC概念短期之内还不大可能发展成为一个独立产品,免得希望越大,失望越大。
—文/Larry Greenemeier

共9页: 上一页 [1] [2] [3] 4 [5] [6] [7] [8] [9] 下一页
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..