简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
安全频道

专家称企业不应将NAC看成孤立系统

出处:比特网 作者:佚名 2008-05-04 12:35 评论
字体大小: | |
据市场研究公司Yankee Group最近发表的一篇报告称,企业不应该把NAC(网络接入控制)看作是一个孤立的安全系统,而是要把NAC看作是必须能够在整个网络架构中执行的一组任务,无论实际执行这些任务的设备如何。

  据市场研究公司Yankee Group最近发表的一篇报告称,企业不应该把NAC(网络接入控制)看作是一个孤立的安全系统,而是要把NAC看作是必须能够在整个网络架构中执行的一组任务,无论实际执行这些任务的设备如何。

  这个目标应该是保证从登录到关机的安全,这也是应用最广义的定义。但是,这种功能不必以厂商展示的方式提供。

  那个定义包括在端点进行预先内容状况检查以及随后进行重新检查,监视可疑活动行为以及对违反安全政策的通讯发出警告或者封锁这种通讯。

  这篇研究报告建议企业考虑现有的网络基础设施和多家厂商的产品,以便组成理想的保护措施。如果理想的保护措施与厂商提供的NAC产品吻合,那是很好的。但是,用户不应该认为他们必须根据一个厂商对NAC的观点购买大量产品。

  编写这篇研究报告的分析师Phil Hochmuth说,企业要做的应该是保护端点不被感染、强制执行接入权限和封锁违反网络使用规定的行为。要完成这个目标,基础网络必须要当作一个安全平台,与多个检测和监视点联系起来。

  选择需要执行的安全功能以及如何相互配合地最好地执行这些功能也许包括NAC。但是,这并不意味着你必须听从NAC厂商有关必须如何做的观点。这对NAC厂商来说不是一个好消息。

  如果用户把NAC功能看作是网络安全中的一个齿轮,而不是一个有潜在的扩展能力的系统,那么,NAC厂商的产品就将被吸收到其它设备或者工具中。

  • 本文关键字:
  • 评论(13423)
  • 相关文章
    网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 让中小企业信息化化繁为简
  • 我们勤哲公司,是一家专注于适应变化的管理软件的一个公司,勤哲本身是有一个含义的,就是英文变化的意思。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名