CIOAge.com IT推动创新
扫除不安全因素 保障系统安全NAC责无旁贷(1)
出处:IT168 文: IT168 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:NAC技术就是让公司网络管理人员可以控制登录用户的权限,并且通过该技术为有线访问、无线访问以及分段网络所侵蚀的周边安全策略提供补充,并且阻止被感染的系统登录到网络中,让病毒无法传播。...

NAC技术就是让公司网络管理人员可以控制登录用户的权限,并且通过该技术为有线访问、无线访问以及分段网络所侵蚀的周边安全策略提供补充,并且阻止被感染的系统登录到网络中,让病毒无法传播。
网络不安全因素众多的今天,越来越多的网民面对危胁是措手不及。那么到底如何来保证系统安全,其中可是大有学问,小到软件防火墙、大众策略及各式配置,大到硬件防火墙专业策略的应运,都体现出了强网兴安的问题,今天讲述一下 NAC访问管理也能有力保障系统。

随着计算机技术的迅速发展,以前安全一词对局域网用户来说:意味着安装杀毒软件及防火墙。现如今一台做好防护的个人电脑不光要有杀软、防火墙,还要建立入侵防护系统(IPS)以及加密技术,最后还需要用到网络访问管理(NAC)或者网络许可管理。

该技术是在原有安全基础上确保用户在互联网中任意角落,访问公司网络时所使用的任意终端设备(如笔记本、PC、手持设备等)都不受威胁,并且不会让病毒感染整个内部网络。其实说白了NAC技术就是让公司网络管理人员可以控制登录用户的权限,并且通过该技术为有线访问、无线访问以及分段网络所侵蚀的周边安全策略提供补充,并且阻止被感染的系统登录到网络中,让病毒无法传播。

谁需要NAC保护

NAC的框架来自思科系统,是思科自动防御网络的远景的一部分,虽然NAC不是一项标准,但是它整合了很多现存的标准,以至于不少卖家将NAC当成通用概念来理解。其实目前NAC的一些特定方面正在逐渐地标准化,比如客户机汇报自身情况给网络执行设备的交互点,而其他的围绕策略存储和执行的方面还远没有达成任何一致的标准。

NAC也并不是每个中小型企业的首选保护项,因为企业越小,管理人员越能控制访问网络的人员,处于这样的企业更容易识别内部人士和外部人士,可以进行手动操作。虽然小型企业不会为了自身而购置独立的NAC,但其会选择包含NAC的产品设备,如安全交换机。这样企业在升级交换机的同时将NAC技术引入到企业网络。

目前 除了最精密的企业网络与办公室外,NAC对于没有采用防毒、防间谍软件以及防火墙措施的电脑丝毫无用武之地,对没有建立至少1个交换机和一到两个路由器组成的内部局域网的公司,也很可能没有合适的设备来调整NAC,因此要想使用NAC必须要有自身的安全策略。

当一个中小型企业的客户远远大于公司职员时,内部员工依靠网络执行基本操作时如:生成订单、跟踪记录、存储文件或者进行商业流程时,都应考虑使用NAC。就目前而言随着网络数据的增多,黑客技术的逐渐成熟,越来越多的小企业也正在尝试使用NAC,以更大力度保障数据连接内外网时的安全问题。

共2页: 1 [2] 下一页
【内容导航】
 第 1 页:谁需要NAC保护  第 2 页:NAC产品如何选?
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..