CIOAge.com IT推动创新
Array网络公司推出无线网络准入方案
出处:计算机世界 文: 胡英 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:NAC是近年来发展非常快的一类安全技术,全球无论是网络巨头如Cisco、Juniper、华为还是软件巨头如微软,以及安全巨头赛门铁克等,都在推出这一新兴的产品,以保障网络的安全性。调查机构的调查报告显示,.....

近日,SSL VPN供应商Array网络公司宣布在中国推出一种全新的应用于无线网(WLAN)中的网络准入(NAC)方案——WLAN-NAC,它以Array SPX Universal Access Controller(UAC)为基础,是一个组合了网络准入控制和资源访问控制的全面的NAC解决方案。不论用户是企业员工还是访客,不论他们只是要接入网络还是需要访问特定资源,WLAN-NAC都能够提供安全、灵活和可定制的无线全访问控制能力。它包括如下功能:对用户身份进行鉴别、对接入无线网络中的设备进行鉴权、对客户端安全状态进行检测、对发现有问题的终端进行安全隔离、对网络访问提供严密的认证和授权控制、对传输的数据进行高强度不可逆的加密、提供基于网络和资源的细粒度访问控制、可与计费系统/日志系统进行集成。
NAC是近年来发展非常快的一类安全技术,全球无论是网络巨头如Cisco、Juniper、华为还是软件巨头如微软,以及安全巨头赛门铁克等,都在推出这一新兴的产品,以保障网络的安全性。调查机构的调查报告显示,这一技术未来几年的年增长率将达到60%以上。
但Array网络公司市场总监陈凯认为,NAC的内涵和外延,经过几年的发展,已经早已超越当初的概念,而变得非常丰富。比如,Array的WLAN-NAC,不仅可以识别终端的安全性,并根据安全级别确定拒绝还是允许该终端访问网络资源;还能根据用户的要求识别只能在某一台特殊的终端上进行某一个特殊的应用操作。这种细致的访问控制策略是以往的NAC做不到的,只有提供SSL VPN安全访问的厂商才有技术和实力根据应用层的需求进行应用的访问控制。而一旦进入到应用层,NAC的形式和变化就非常多样化。
具体到一个无线网络,访问权限和控制可以设计成:对于来宾和访问者,只允许通过企业网络访问Internet,不允许访问企业内网资源;对于合作伙伴用户,允许访问Internet,同时也允许访问企业开放给合作伙伴的应用;对于内部员工则赋予所有的访问权限,既可以访问Internet,也可以访问企业内网,当然可以对内部用户分组,基于组赋予更细致的访问权限。
该方案的部署方式也很简单,在WLAN中,将Array SPX UAC网关部署在AP与企业的路由器之间,对接入WLAN的用户做端点安全状态检测和身份鉴权,用户身份认证可以采用企业已有的认证服务器,如AD、LDAP、Radius,甚至是RSA SecurID动态密码服务器等双因素认证方式。允许接入的用户在数据加密、访问控制、日志审计等安全措施的保护下访问企业网络和应用,并随时监控终端的行为和安全状态。

【责任编辑:小金 TEL:(010)68479336-8024】

   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..