NAC产品一般在边缘位置采用802.1X认证;通过一个限制性的入口,采用基于Web的认证,或私有的客户端或协议认证,或采用被动式认证;它使用RADIUS或其它的协议嗅探;或采用静态的基于媒体访问控制的或基于端口的认证。评估一个NAC产品认证性能的关键是决定其机制是否足够宽泛从而可以在你的环境中运行。
更大的NAC部署依赖于与公司认证数据库紧密集成,如活动目录或某个其它的轻量级目录访问协议服务器。
评测一个NAC产品的端点特性时,关注每一次评估可以提供的信息是很重要的。测试每一个NAC时,需要注意:
- 它是否能够评估一个用户系统的设备水平。
- 它是否考虑用户系统的安全状态。
- 它如何处理多用户团体(管理的、未管理的及临时用户等),它如何适应各种用户平台。
- 端点的安全评估如何与可能的补救策略相集成。
NAC的强化可从两个方向进行观察:细节水平和位置。要评估细节水平,你必须测试一些主要的强化类型,如基于虚拟局域网的访问限制和简单的数据包过滤器等,看其如何与你的NAC计划相适应。
要评估位置,你应当评测NAC强化的三个选择:网络访问的所在地点,网络访问之后的位置,网络的核心,将其映射到你的网络中。
任何NAC的部署都会带来网络、安全、桌面人员的引进,因此,应当在每一个层次上考查每一种NAC产品。
下面我们看一些适用于一个NAC方案标准的管理评估问题:
- 图形用户界面设计是否令人满意而舒适,其设计使操作更容易了还是妨碍了操作?
- 安装过程容易理解吗,特别是在客户端工具需要被技术人员和非技术人员反复安装时,更需要考虑这个问题。
- 对技术人员和非技术人员这些产品的报告功能可用吗?
- 警告功能可以充分地配置吗?
- 这种产品支持公司需要的正常操作(包括灾难恢复、伸缩性、可测量性和高可用性)要求吗?
下面是一些与NAC产品客户端的管理有关的特定问题:
- 客户端管理能够轻松地将网络访问功能(认证或授权)与端点安全评估结合起来吗?
- 如果安装了客户端软件,客户端包括了可轻松地部署和更新NAC所需要的所有部件的能力吗?
强化的端点管理要求下面的评估标准:
- 在NAC产品提供了其自己的增强点,这种机制能够与一般的企业管理工具相集成并生成日志信息吗?
- NAC的强化管理与现有架构的强化和改变控制的过程是如何集成的?
在评估策略服务器的管理时需要考虑的关键因素有:
- 策略服务器与公司的客户端安全产品和控制台是怎样集成的?
- 策略服务器与公司现有的目录集成得怎样?
- 策略服务器是如何促进策略描述和部署的?
- NAC产品如何交付分布式管理功能?
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
作者
相关推荐
-
远程访问服务和产品的多种用途
远程访问服务和产品不是什么新事物。从家里或路上连接到办公室,已经出现有多年时间了。而现在最新的技术是,现在的技术使得越来越多的人不必去办公室上班了。
-
防止数据加密劫持网络:这四大策略你需要get起来
为了保持强健的防御能力以及降低安全漏洞和数据丢失的风险,我们必须对所有的网络流量进行解密、检查并再重新加密这一过程……
-
注意:你的企业升级网络性能检查清单了吗?
在决定升级网络时,仅仅考虑一份简单检查清单的项目是远远不够的。文中所介绍的一些注意事项,与驱动现代组织网络发展的吞吐量和安全性同等重要……
-
用SDN的方法抵御WannaCry勒索蠕虫
WannaCry事件的爆发无疑是一次对大众的很好的安全教育,对广大的Ops团队来说也是一次不错的拉练。本文讨论的是如何利用SDN保护网络资源防御攻击。