1.1 網(wǎng)絡(luò)準(zhǔn)入控制
NAC方案提供的網(wǎng)絡(luò)準(zhǔn)入控制功能對網(wǎng)絡(luò)接入終端強(qiáng)制進(jìn)行身份認(rèn)證和安全評估,為訪問網(wǎng)絡(luò)資源的終端設(shè)備提供足夠保護(hù),以防御網(wǎng)絡(luò)安全威脅。網(wǎng)絡(luò)準(zhǔn)入控制功能評估終端安全級別并依據(jù)評估結(jié)果,將不同用戶、不同安全級別的終端隔離出來,形成獨(dú)立的隔離區(qū),拒絕隔離區(qū)中的終端與正常通過安全策略檢測的終端進(jìn)行通訊,從而有效的限制了病毒、蠕蟲和間諜軟件等損害網(wǎng)絡(luò)安全。 網(wǎng)絡(luò)準(zhǔn)入控制功能的隔離效果:
新接入網(wǎng)絡(luò)的終端,未通過認(rèn)證時(shí),默認(rèn)不能和安全區(qū)內(nèi)的終端通信,管理員可選將其 加入未認(rèn)證的用戶隔離區(qū)中,限制其外網(wǎng)訪問權(quán)限、服務(wù)器區(qū)訪問權(quán)限;
接入網(wǎng)絡(luò)的終端,通過認(rèn)證后,會根據(jù)管理員配置的網(wǎng)絡(luò)準(zhǔn)入控制策略檢測用戶是否通 過評估,通過安全評估的用戶會進(jìn)入安全用戶區(qū),安全用戶區(qū)不能和未通過評估的隔離區(qū)通訊;未通過安全評估的用戶不能和安全用戶區(qū)內(nèi)的用戶通訊; ?
未通過安全評估的用戶,根據(jù)管理員設(shè)置的隔離條件進(jìn)入相應(yīng)隔離區(qū),隔離區(qū)內(nèi)用戶可 訪問的網(wǎng)絡(luò)資源受所在隔離區(qū)的配置控制。
1.2 防病毒軟件檢測
NAC具有防病毒軟件檢測功能,可以檢測終端計(jì)算機(jī)是否安裝了防病毒軟件,是否開啟了自動防護(hù),病毒庫是否出于新狀況,并可以根據(jù)檢測結(jié)果來執(zhí)行指定操作。防病毒軟件檢測功能幫助管理員消除內(nèi)網(wǎng)安全短板,保證終端計(jì)算機(jī)和內(nèi)網(wǎng)安全。
根據(jù)檢測結(jié)果,管理員可設(shè)置NAC主動向用戶發(fā)起安全檢測提示,強(qiáng)制執(zhí)行遠(yuǎn)程應(yīng)用程序如強(qiáng)制安裝防病毒軟件、強(qiáng)制升級病毒庫(需要配合第三方防病毒產(chǎn)品),將安全級別不足的用戶放入指定隔離區(qū)進(jìn)行訪問權(quán)限控制,這些操作可以任意組合并在用戶計(jì)算機(jī)違反相關(guān)安全策略后自動執(zhí)行。在完成修復(fù)并達(dá)到安全策略要求后,終端將被解除隔離,允許訪問網(wǎng)絡(luò)和內(nèi)網(wǎng)其他終端。
1.3 Windows補(bǔ)丁檢測
NAC方案提供了Windows補(bǔ)丁檢測功能,能夠及時(shí)檢測客戶端計(jì)算機(jī)當(dāng)前未安裝的補(bǔ)丁,并在有可用更新時(shí),NAC按照管理員指定的時(shí)間期限執(zhí)行設(shè)定操作,如:主動向用戶發(fā)起安全檢測提示,提醒用戶安裝缺失補(bǔ)丁并提供相應(yīng)鏈接;強(qiáng)制執(zhí)行遠(yuǎn)程應(yīng)用程序;將安全級別不足的用戶放入指定隔離區(qū)進(jìn)行訪問權(quán)限控制。在完成修復(fù)并達(dá)到安全策略要求后,終端將被解除隔離,允許訪問網(wǎng)絡(luò)和內(nèi)網(wǎng)其他終端。
補(bǔ)丁檢測功能能促使安全意識不足的用戶主動提高操作系統(tǒng)安全性,幫助管理員減少來自內(nèi)網(wǎng)安全方面的工作壓力。

0335-8889068
cx@city123.com.cn
