RSS订阅
RSS订阅TT安全

NAC已可以广泛采用

2008-5-4  选择字号:  | |
打印本文章

导读:剑桥大学的Forrester研究公司的报告称,网络访问控制(network access control, NAC)技术已经成熟了,可是实现大规模部署了。

关键词:网络访问控制 NAC 部署

正在加载数据...

【TechTarget中国原创】剑桥大学的Forrester研究公司的报告称,虽然比期望慢了一点儿,网络访问控制(network access control, NAC)技术已经成熟了,可是实现大规模部署了。

  Forrester说,最终,尘埃落定。思科,赛门铁克,Sophos和Novell过去并购了一些小厂商。小厂商也和不良销售作斗争。Vernier Networks改名为。Lockdown Networks关闭站点,并且停止了三月的促销活动,有些专家质疑,Lockdown的用户会不会陷入困境。

  Forrester推荐公司在为复杂的混合配置做出预算,这种配置可以解决移动设备使用的增加,支持访问更广泛的用户群,包括消费者,厂商和合作伙伴,这种配置还提供了法规的有效控制。在“克服NAC的常见缺陷”的报告中,指出一些方法,公司可以实现低成本配置的成功策划,解决策略管理问题和ROI的缺乏,并和以前的配置相结合。

  “企业需要联合多种技术,覆盖更广泛的设置。”报告的作者Robert Whiteley说。他是Forrester的首要分析师和研究室主任。

  Whiteley说,公司开始起航,可能需要硬件和软件的混合使用,控制客户和员工的访问。基于软件的NAC解决方案最终要到2009年才能完成。Whiteley 说,NAC的应用只适合客户—用户访问。他说,如果公司想要控制员工的访问,可能需要扩大应用工具的通信吞吐量。

  Whiteley 说,NAC技术的改变在市场上,给早期的使用者增加了复杂性和混乱。尽管增长缓慢,NAC的应用很成功。Forrester最近的调查发现,37%的应答者使用了NAC,另外还有18% 说他们计划下一年采用NAC。

  还有其他的调查支持Forrester的发现。一月份的《信息安全》杂志中2008调查显示31%的应答者已经配置了NAC,16%将在今年配置,另外的34%将会评估NAC的价值。

  Whiteley说,员工人数超过20000大公司已经采用了NAC,并且在整个企业中采用NAC技术。

  “这些大企业感到强烈的多用户支持,特别是订约人员和外包人员需要企业网络的访问,和要求显著的严格法规要求,报告和分割。” Whiteley在报告中说。

  Whiteley说,开始的时候,IT专家应该开发基于客户和员工访问安全的商业案例,他警告说,公司需要正确队解决NAC设置中的一些常见问题,这些问题通常会以失败而告终。

  Forrester说公司应该:

  • 建立基于客户和员工访问的商业案例。
  • 分辨并区分相关场景的优先顺序,这需要和安全同事合作。
  • 剔除三阶的配置过程,借助逐步提升的活动。
  • 避免常见的安全错误,比如选择年却上丰富认证功能的产品。

  有时公司误算系统的现状。Whiteley说,过时的硬件可能会引起NAC配置的失败。公司在选择易与认证和访问管理工具证和的NAC技术方面也经常失误,使员工的访问控制成为问题。
太多的执行选择和不能创建特定用途选择清单的NAC技术可能也会破坏NAC配置,并造成服务台电话量的增加。

【美国TechTarget独家授权】 Forrester: NAC ready for wider deployments

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Robert Westervelt     译者:Tina   
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……
电子商务网络安全从其本质上来讲就是网络上的信息安全,网络安全不仅仅是技术问题,也是一个管理问题,因此要解决网络安全问题,必须有综合的解决方案……
现在很多机构都没有适当地解决通过远程电脑感染恶意代码的潜在威胁。通常,家庭用户感染了互联网病毒,然后和公司网络建立VPN连接,受到感染的家庭系统就成为……
在保护服务器上数据的完整性方面,强化Windows服务器会大有帮助,但是你也必须要强化网络基础设施本身……
问:在企业中,应该如何分配许可和权限?应该如何监控?答:权限和许可应该以某种方式集中控制。它可以通过单点登录技术、认证管理工具或者国产的内部解决方案来实现……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。