[產業經驗] 如何選擇最佳的 NAC 方案

編輯部2009-07-141min0
對於NAC感到困惑嗎?並非只有您如此。過去這2年來,各企業資訊部門已大幅聚焦於企業網路上人員和設備的存取控制,這和大量使用移動式設備有關,這些逐漸成長之移動式設備,是IT人員所面臨的資安挑戰。

NAC 是針對「如何保障動態成長的資訊基礎架構之資訊安全」這個發燒議題的新技術。 NAC 的好處非常顯而易見:任何連接在網路上的設備,都應通過安全查核,以自動化的機制,持續不斷地監測所有連線的設備都符合管制;同時結合使用者身份的管理,讓 IT 人員確保網路資源的存取是依照使用者的工作權限,並且依員工和訪客,動態地區分存取角色。

現實的網路環境

將理論應用在實際環境上出現了許多的困難。複雜的異質網路環境是導入 NAC Solution 面臨的難題,典型的現今企業,包含各種不同廠牌和組態的端點設備和網路設備,而且還在不斷的進行升級和改版;同時,移動式設備和無線網路很容易會跳過管制出現在企業網路上。

我們列出下列 3 個 NAC Solution 能有效應用於實際複雜環境,必須要有的條件:

1. 偵測和審查端點設備:要能強制實施網路安全 政策,必須先知道存在有哪些連線的設備。而且,要以最少的 IT 人員負擔,偵測和認明各種不同型態的設備並且加以詳細的審查。

2. 政策實施和強制管制:是否能很容易的建立審查政策?什麼是必須要有的設備偵查和強制措施?強制的政策是否會影響使用者?這些都是導入 NAC Solution 作存取控制而不影響網路時,要考慮的問題。

3. 部署和整合:為了發揮 NAC 的功能,必須和現有網路架構結合而且不造成影響;因此,市場上出現了許多不同的佈署方式 (out-of-band vs. inline),其主要的考量應該是在於是否不需要額外的升級成本和改變網路環境,同時,與基礎架構整合時影響最少。
以下針對各項條件做進一步說明。

偵測和審查端點設備

為解決此一 NAC 的主要議題,有許多不同的方案,主要的癥結點在於什麼樣的先決條件可以偵測到端點設備,不同的先決條件有不同形式的代理程式可以傳達不同的偵測結果給 NAC 系統。

……未完(更多內容請參閱網路資訊雜誌 2009 年 7 月號 212 期)

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link