CIOAge.com IT推动创新
扫除不安全因素 保障系统安全NAC责无旁贷(2)
出处:IT168 文: IT168 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:NAC技术就是让公司网络管理人员可以控制登录用户的权限,并且通过该技术为有线访问、无线访问以及分段网络所侵蚀的周边安全策略提供补充,并且阻止被感染的系统登录到网络中,让病毒无法传播。...
NAC产品如何选?

市面上出现的NAC产品种类非常多,如ConSentry LANShield控制器是一种自足的、独立的NAC装置,对正在使用中的当前网络不会造成任何影响,CS1000模式性价比最高并且支持800以上的用户。其LANShield平台支持授权以及状态检查功能、可随时察看整个网络的所有用户和应用情况,并可以按照身份来限制登录路用户在局域网中的使用权限,并对匿名用户进行检测,限制其使用权限或清除。还有Cisco的NAC器械自带有一个服务器和一个管理器,也能实现呵护效果。

目前赛门铁克公司正计划发布NAC产品的入门级版本,提供赛门铁克终端防护服务,将杀毒、防间谍软件以及配置NAC终端软件三项功能结合到一起,该产品需要用赛门铁壳网络访问控制来集中控制终端,无需改变网络体系,无需任何复杂的网络级组件,用户只要使用现有的赛门铁克终端保护配置功能就能实现NAC防护。

NAC案例实战分析

加州Sunnyvale的Omneon Video Networks公司拥有250名员工,该公司是以提供流媒体服务器以及优化工作流程和数字媒体的无线可靠性服务的公司,为了让客人在网络中更好的交流及访问内部网络,他们使用ConSentry的网络LANShield控制器来控制顾客登录到网络中的操作。 当各地分销商及客户浏览公司内部网络时,NAC将自动控制他们的访问,监视其网络传输,隔离那些引入特定威胁的机器,设定策略从而达到既不拒绝危险主机登录,又能达到维护公司网络安全的目的。

而加州的加一家公司公Novato则在硬盘抢救数据恢复方面应用了更小规模的配置,安装了NAC装置分配了各用户权限,让员工从毁坏严重的硬盘中抢救重要数据的同时,能进行更好的管理,从而保护关键应用程序的安全。

总结:

目前选择何类的NAC及配置,非常难。虽然新式操作系统Vista能够支持一些NAC,但使用部门在选择产品时一定要先确认系统平台是否支持所要购买的产品,并正确选择与自身的终端防护方案相匹配的NAC方案。据McLean建议:中小企业可以选择使用现有用户登录及身份库,达到直接覆盖完成配置,而不需要改变网络或者客户端的架构的NAC,可以省节很多麻烦。随着NAC技术的逐渐成熟,相信越来越多的中小企业会为他们的使用者。

【责任编辑:董晶晶 TEL:(010)68479336-8024】

共2页: 上一页 [1] 2
【内容导航】
 第 1 页:谁需要NAC保护  第 2 页:NAC产品如何选?
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..