RSS订阅
RSS订阅TT安全

网络供应商展示改进的安全协议

2008-5-26  选择字号:  | |
打印本文章

导读:包括ArcSight、Aruba、Infoblox以及Juniper等公司,展示了一种连结公共安全性数据库的新协议,命名为IF-MAP,采用TCG刚发表的网络接取控制2.0版标准核心。

关键词:IP设备 公共安全 数据库 协议 IF-MAP NAC2.0

正在加载数据...

  据国外媒体消息,多家供应商展示了一种有助于各家公司更轻松地防止日益增加的IP设备,连结其私有企业用网络的技术。

  包括ArcSight、Aruba、Infoblox、Lumeta Networks以及Juniper等公司,展示了一种连结公共安全性数据库的新协议,命名为IF-MAP;该协议采用Trusted Computing Group (TCG)刚发表的网络接取控制(NAC) 2.0版标准核心。TCG为安全性技术组织。

  IF-MAP是元数据接取点接口的缩写,于4月28日正式发表;上述的各家公司是在日前于美国拉斯韦加斯举行的Interop展会上首次展示该技术。

  新的协议针对常见的共享数据库定义了一个标准接口,可掌握在网络各节点上的使用者与其行为,其目标就是针对日益增加的自动化客户端系统──包括RFID──的数量,减轻为企业用网络提供整合性安全性解决方案时面临的挑战。该协议是2005年首次被采用的原始NAC标准之升级。

  “NAC 1.0是控制谁在网络上的关键,但问题在于有许多新型的节点,如库存控制设备以及机器人,它们都具有IP地址,而用户也因此需要控制它们。”Trusted Network Connect委员会联执主席、来自Juniper Networks的Steve Hanna就是开发该协议的工程师之一。

  供应商可以免费实现安全性数据库,只要他们认为这是合适的,或是支持通用接取协议;新的接口不需要任何硬件的改变。“那就是为什么我们能够让如此多公司在短时间内利用它制作展示方案的原因。”Hanna表示。

  TCG正与因特网工程任务小组共同合作,以协调它们目前针对安全的网络接取所进行的各自标准的研究。

来源:eNet硅谷动力    作者:硅谷动力企业群组    
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……
电子商务网络安全从其本质上来讲就是网络上的信息安全,网络安全不仅仅是技术问题,也是一个管理问题,因此要解决网络安全问题,必须有综合的解决方案……
现在很多机构都没有适当地解决通过远程电脑感染恶意代码的潜在威胁。通常,家庭用户感染了互联网病毒,然后和公司网络建立VPN连接,受到感染的家庭系统就成为……
在保护服务器上数据的完整性方面,强化Windows服务器会大有帮助,但是你也必须要强化网络基础设施本身……
问:在企业中,应该如何分配许可和权限?应该如何监控?答:权限和许可应该以某种方式集中控制。它可以通过单点登录技术、认证管理工具或者国产的内部解决方案来实现……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。