成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡訪問控制(NAC)的新角色

網絡 通信技術
專家指出,NAC不再只是訪問控制;而是提供終端可見性和感知環境的安全性。Enterprise Strategy Group的研究表明,NAC正演變成一種新的平臺產品,它叫終端監控、訪問與安全(EVAS),它能夠實現感知環境的安全性,可以給其他安全平臺提供信息,同時應用這些平臺專用的策略。

網絡訪問控制(NAC)名聲不好,我們得讓它改改。過去十年里,NAC出現了部署失敗和安全策略過份嚴格等問題,這使得許多CEO發現按照IT部門實施的NAC,自己的筆記本電腦無法訪問網絡。

但是,現在情況已經發生變化。專家指出,NAC不再只是訪問控制;而是提供終端可見性和感知環境的安全性。Enterprise Strategy Group的研究表明,NAC正演變成一種新的平臺產品,它叫終端監控、訪問與安全(EVAS),它能夠實現感知環境的安全性,可以給其他安全平臺提供信息,同時應用這些平臺專用的策略。

ESG高級主任分析師Jon Oltsik指出,早期的NAC解決方案會檢查用戶設備的狀態,保證它們未感染病毒,并且安裝了正確的終端安全 軟件,然后才允許它們連接網絡。之后,NAC增加了軟件補丁和配置檢查。現在,NAC解決進一步發展成為EVAS平臺,從而符合企業關于感知環境安全性的需求。他說,思科、瞻博、ForeScout和Bradford都推出了這樣的產品。

EVAS的特點是增加了兩個新功能。這個平臺可以整合到其他安全和策略系統,而且與早期NAC系統不同,它們不僅能處理傳統PC機,也能處理更廣泛的終端設備。

Jon Oltsik說:“EVAS已經整合到基礎架構的其他部分上,包括MDM[移動設備管理]、身份驗證和RADIUS服務器等。它既可以提供分析的信息,也能夠加強策略。而且,EVAS面向下一代終端開發;而不僅僅針對于PC。它包括移動終端和其他一些IP設備,如打印機、控制系統、醫療設備或其他需要監控的網絡設備。它能夠識別設備,也能夠提供這些設備上與環境相關的信息。

企業會在其中部署許多安全分析工具,包括安全與事件管理平臺、數據包分析或流量分析等。安全工程師真正缺乏的是這些分析的更詳細信息。當您想知道用戶在使用哪些設備,他們執行了哪些活動,以及特定時間的系統配置情況,這里會缺少很多信息,而且很難捕捉這些信息。EVAS可以作為一個中間設備,捕捉這些信息,并且提供更詳細的信息。”他還指出,EVAS還可以應用策略,這是分析平臺無法做到的。”

終端可見性與訪問控制:是變換名稱還是新技術?

Frost & Sullivan 網絡安全行業分析師Chris Rodriguez指出,NAC并不一定會發展成為一個新產品。但是,在最近幾年,客戶發現了一些除簡單訪問控制之外的用例,這項技術增加了一些新功能。EVAS的說法是“更準確反映NAC價值的一種嘗試。”此外,他還認為,這也是改變過去幾年NAC市場中因為部署失敗而造成的不良名聲。客戶一直說,使用NAC解決方案,他們可以看到比任何終端管理解決方案更多的東西,他們看到的不僅僅是企業擁有的設備。也能夠監控員工擁有的設備,以及不能安裝客戶端的設備,如控制系統和醫療監控設備。

EVAS控制著終端,而非數據

雖然可見性和感知環境很重要,但是并非所有人都認為終端是最需要關注的元素。Forrester Research主任分析師John Kindervag指出,安全供應商應該關注于真正有價值的東西——數據。

Kindervag說:“我認同可見性,但是我們的終端不需要它。終端上更需要的是數據,因為終端的數量太龐大了。您無法控制這么多的終端。我們需要控制自己能夠控制的東西,那就是數據。為了保護數據,企業需要檢測和監控所有的流量,因為這樣才能夠知道數據發生了什么變化。他說,擔心誰有權限訪問網絡是浪費時間。在這里,流量是很有價值的。我們完全不需要直接進入終端,流量就可以告訴我們終端中發生的一切。這也是更有可能實現的位置。它與進入網絡設備無關。我們必須從認識上糾正這一點。邊界已經沒有意義。我們要超越它。”

基于終端的控制還造成了對安全性和合規性的一種誤解。是的,進入我們網絡的人都是批準進入的。所以不如就讓他們正正當當進來。讓所有人都從前門進來,但是我們要盯住數據。如果有人想要動數據,那么您就要采取措施。在您關注數據之后,終端保護可能會受到影響,但是不要認為可以在終端上解決這個問題。

多年以來,Kindervag和Forrester Research都認為企業應該采用一種“零信任”安全模型,也就是認為所有流量都是不可信的,它們都應該檢查和分析。即使授權用戶連接網絡的設備符合策略規定,他們也仍然可能威脅公司的數據。所以,企業必須跟蹤數據傳輸,而不要關注于誰和什么設備在訪問網絡。

NAC/EVAS供應商支持這種零信任方法。ForeScout首席銷售官Scott Gordon說:“假設您有一個企業政策,它要求用戶激活個人防火墻,要求設置特定的補丁級別,并且要求安裝并激活數據丟失保護軟件。我們的系統可以動態驗證網絡進出訪問。如果數據丟失保護[DLP]安裝但沒有運行,那么就可能存在一種風險,即DLP管理系統會誤認為一切都是正常的。NAC/EVAS平臺可以檢測到終端未激活DLP,然后指示DLP系統通知該設備的客戶端。”

責任編輯:林琳 來源: TechTarget中國
相關推薦

2013-08-22 09:55:14

2011-12-06 09:55:13

網絡訪問控制NAC

2010-09-28 15:48:30

2009-12-24 14:43:53

網絡接入控制NAC

2010-08-20 09:37:10

2009-12-29 14:27:15

NAC方法

2014-08-11 11:01:43

AngularJS

2015-05-14 09:31:10

2011-08-03 10:01:28

網絡智能手機

2011-08-03 10:20:27

網絡智能手機

2015-08-28 09:31:00

2019-07-30 08:42:54

網絡訪問控制網絡地址轉換網絡

2009-01-13 09:33:00

2009-09-28 09:42:17

2019-11-22 09:40:40

SpringJava編程語言

2022-10-27 11:32:23

2010-08-18 13:13:01

靜態路由

2010-09-29 16:43:42

2024-04-03 10:58:08

2010-08-24 16:07:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人自拍一区 | www.国产精品| 自拍视频网| 亚洲国产成人av好男人在线观看 | 国产精品久久久久久久模特 | 亚洲精品在线国产 | 国产97视频在线观看 | 成人午夜免费在线视频 | 亚洲性在线 | 在线观看黄色 | 日韩一及片 | 欧美a∨ | 国产高清精品网站 | 中文字幕亚洲精品 | 天天操天天射综合 | 国产99视频精品免视看9 | 亚洲日韩中文字幕一区 | 久久精品国产v日韩v亚洲 | 日韩在线视频一区 | 国产免国产免费 | 亚洲成人免费网址 | 91毛片在线观看 | 欧美视频精品 | 成人网在线| 91色在线视频 | 一区二区三区四区在线视频 | 日韩伦理一区二区 | av一二三区 | 欧美性猛交一区二区三区精品 | 久热精品在线播放 | 日韩在线精品视频 | 亚洲va欧美va天堂v国产综合 | 久久久女| 美女视频一区 | 久草www| 亚洲一区二区视频 | 成人国产精品色哟哟 | 91大片| 中文字幕a√ | 久热精品免费 | 欧美日韩亚洲国产 |