1.1 網(wǎng)絡(luò)準(zhǔn)入控制
NAC方案提供的網(wǎng)絡(luò)準(zhǔn)入控制功能對(duì)網(wǎng)絡(luò)接入終端強(qiáng)制進(jìn)行身份認(rèn)證和安全評(píng)估,為訪問(wèn)網(wǎng)絡(luò)資源的終端設(shè)備提供足夠保護(hù),以防御網(wǎng)絡(luò)安全威脅。網(wǎng)絡(luò)準(zhǔn)入控制功能評(píng)估終端安全級(jí)別并依據(jù)評(píng)估結(jié)果,將不同用戶(hù)、不同安全級(jí)別的終端隔離出來(lái),形成獨(dú)立的隔離區(qū),拒絕隔離區(qū)中的終端與正常通過(guò)安全策略檢測(cè)的終端進(jìn)行通訊,從而有效的限制了病毒、蠕蟲(chóng)和間諜軟件等損害網(wǎng)絡(luò)安全。 網(wǎng)絡(luò)準(zhǔn)入控制功能的隔離效果:
新接入網(wǎng)絡(luò)的終端,未通過(guò)認(rèn)證時(shí),默認(rèn)不能和安全區(qū)內(nèi)的終端通信,管理員可選將其 加入未認(rèn)證的用戶(hù)隔離區(qū)中,限制其外網(wǎng)訪問(wèn)權(quán)限、服務(wù)器區(qū)訪問(wèn)權(quán)限;
接入網(wǎng)絡(luò)的終端,通過(guò)認(rèn)證后,會(huì)根據(jù)管理員配置的網(wǎng)絡(luò)準(zhǔn)入控制策略檢測(cè)用戶(hù)是否通 過(guò)評(píng)估,通過(guò)安全評(píng)估的用戶(hù)會(huì)進(jìn)入安全用戶(hù)區(qū),安全用戶(hù)區(qū)不能和未通過(guò)評(píng)估的隔離區(qū)通訊;未通過(guò)安全評(píng)估的用戶(hù)不能和安全用戶(hù)區(qū)內(nèi)的用戶(hù)通訊; ?
未通過(guò)安全評(píng)估的用戶(hù),根據(jù)管理員設(shè)置的隔離條件進(jìn)入相應(yīng)隔離區(qū),隔離區(qū)內(nèi)用戶(hù)可 訪問(wèn)的網(wǎng)絡(luò)資源受所在隔離區(qū)的配置控制。
1.2 防病毒軟件檢測(cè)
NAC具有防病毒軟件檢測(cè)功能,可以檢測(cè)終端計(jì)算機(jī)是否安裝了防病毒軟件,是否開(kāi)啟了自動(dòng)防護(hù),病毒庫(kù)是否出于新?tīng)顩r,并可以根據(jù)檢測(cè)結(jié)果來(lái)執(zhí)行指定操作。防病毒軟件檢測(cè)功能幫助管理員消除內(nèi)網(wǎng)安全短板,保證終端計(jì)算機(jī)和內(nèi)網(wǎng)安全。
根據(jù)檢測(cè)結(jié)果,管理員可設(shè)置NAC主動(dòng)向用戶(hù)發(fā)起安全檢測(cè)提示,強(qiáng)制執(zhí)行遠(yuǎn)程應(yīng)用程序如強(qiáng)制安裝防病毒軟件、強(qiáng)制升級(jí)病毒庫(kù)(需要配合第三方防病毒產(chǎn)品),將安全級(jí)別不足的用戶(hù)放入指定隔離區(qū)進(jìn)行訪問(wèn)權(quán)限控制,這些操作可以任意組合并在用戶(hù)計(jì)算機(jī)違反相關(guān)安全策略后自動(dòng)執(zhí)行。在完成修復(fù)并達(dá)到安全策略要求后,終端將被解除隔離,允許訪問(wèn)網(wǎng)絡(luò)和內(nèi)網(wǎng)其他終端。
1.3 Windows補(bǔ)丁檢測(cè)
NAC方案提供了Windows補(bǔ)丁檢測(cè)功能,能夠及時(shí)檢測(cè)客戶(hù)端計(jì)算機(jī)當(dāng)前未安裝的補(bǔ)丁,并在有可用更新時(shí),NAC按照管理員指定的時(shí)間期限執(zhí)行設(shè)定操作,如:主動(dòng)向用戶(hù)發(fā)起安全檢測(cè)提示,提醒用戶(hù)安裝缺失補(bǔ)丁并提供相應(yīng)鏈接;強(qiáng)制執(zhí)行遠(yuǎn)程應(yīng)用程序;將安全級(jí)別不足的用戶(hù)放入指定隔離區(qū)進(jìn)行訪問(wèn)權(quán)限控制。在完成修復(fù)并達(dá)到安全策略要求后,終端將被解除隔離,允許訪問(wèn)網(wǎng)絡(luò)和內(nèi)網(wǎng)其他終端。
補(bǔ)丁檢測(cè)功能能促使安全意識(shí)不足的用戶(hù)主動(dòng)提高操作系統(tǒng)安全性,幫助管理員減少來(lái)自?xún)?nèi)網(wǎng)安全方面的工作壓力。

0335-8889068
cx@city123.com.cn
