赛迪网 > IT产品 网络 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 Intel虚拟化专题
· 带上MP3一起运动 主流整合主板定位及选购解析
· 新学期教育投影机选购 服务器市场Q2稳步增长
· 市售高性价比液晶显示器一览 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

绿色与高效 展望2008年八大热门网络技术 (6)

发布时间:2008.01.31 06:17     来源:网界网    作者:博恩 编译

NAC

不再是一场表演赛


  关于网络接入控制(NAC),有些事情我们已经可以确定。一、NAC很热。二、NAC很难。

  IT管理者希望保障用户的系统在出现差错后能够恢复原状,不至于影响整个公司的业务。IT管理者希望与接入网络的访客签订保障契约,确保其不会做出危害网络的行为或窃取机密信息。IT管理者希望确保用户能够被适当地授权,且只能访问他们工作所需要的应用。

  困难的部分在于要考虑如何才能实现上述这一切,或者实现其中之一部分。

  现在已经有了很多相互竞争的标准和方法,你可以尝试某一种而放弃其他的。比如说,你可以使用可信任计算集团(TCG)的可信任网络连接(TNC)架构。已经有很多厂商在提供支持TNC架构的点产品。但思科没有。

  因为思科有它自己的CNAC架构。思科既有支持整体架构产品,也有支持单点的产品。让人不解的是,思科现有的MAC设备及其NAC架构使用不同的客户端软件来评估网络端点的安全状况。这种做法在用户中间引起了相当的混乱,思科不得不在去年8月试图统一这种双轨策略,发布了被称为oneNAC的产品组合。

  还有微软。微软甚至都不使用NAC这一术语。微软感觉有必要使用自己的术语——网络接入保护或NAP。微软提出这一术语的时间相当早,但要实际推出相应的产品已证明并非一件易事。

  微软的NAP策略服务器在Windows Server 2008交付之前是不会上市的。所以,企业目前尚无法部署完全成熟的微软NAP架构。

  那么,用户该怎么做呢?是跟着TCG走,跟着思科走,还是等着微软?

  《Network World》已经进行了数次NAC产品的测试,结果发现它们都能正常工作,而且可以互操作。如果你现在就需要NAC,这里可以给出一些选择。

  首先,我们测试了基于思科架构和TCG架构的NAC解决方案,测试了30款用于终端用户认证、端点安全、安全策略强制执行和管理的产品。结论是,无论你选择TCG还是思科,都可以正常工作。

  如果企业尚未准备好部署完全成熟的NAC架构,只是想用NAC设备堵堵漏洞的话,那么可选的产品就更多。我们测试了13款NAC点产品,结果发现,尽管每一款产品都有各自的优缺点,但一般而言,NAC点产品已完全可用。

  IT管理者需要关注的问题是:我需要用NAC来实现什么目的?实现目的的最佳方式是什么?

  NAC承诺的是对接入之前的控制,换句话说,已受到病毒感染的设备是不能接入网络的,同时要确保未受到认证的用户不能接入网络。然而对NAC工具的一种更有趣的使用却是对接入之后的控制——要保证端点在接入网络之后始终遵从安全策略,保证用户只能做允许他们做的事情。

  IT管理者需要分析他们的需要,考察时间帧,然后决定要采用点产品还是架构产品。此外,如果采用架构产品,最好选择一种架构。这样的决策虽然不易做出,但却是IT管理者必须要尽快解决而不是拖到以后解决的事情。

<<上一页 1 2 3 4 5 6 7 8 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 让网管安心过好年 网络频道迎新春特别专题 (01-30) · 十进制网络遭网络质疑 (01-30)
· 网络催生文化新业态 (01-30) · 邓元鋆:深挖网络市场 完全互联前景广阔 (01-30)
· 网络安全周报NO.20 降至30元 杀软即将免费? (01-29) · 法国专家解码网络和手机带来的爱情革命 (01-29)
· 基站也受冻感冒 贵州一半手机用户通信中断 (01-29) · 浙江黄岩一少女情陷网络"自囚"防盗窗内 (01-28)
· 自称非美女不拍 草根摄影师走红网络(组图) (01-28) · 网络"仇恨服务"需求日盛 黑客月收入超5万 (01-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统