Mnoge prijetnje koje slabe mreže izazivaju korisnici koji pristupaju mreži uz pomoć uređaja sa sistemskim slabostima ili zastarjelih sigurnosnih preduslova. Primjena sigurnosne politike na login tački je način da se osigura da takvi uređaji ne ugroze sigurnost mreže, bez obzira na njihovo porijeklo, vrstu ili vlasništvo.
Cisco Network Admission Control (NAC) je rješenje koje koristi mrežnu infrastrukturu pri primjeni sigurnosnih politika na svim uređajima koji traže pristup mrežnim resursima.
|
|
Kontrola pristupa mrežiKao dodatak tome, NAC ima sposobnost da vrši potvrdu autentičnosti korisnika tako da samo oni sa ispravnim korisničkim podacima mogu pristupiti mreži. Osnovne komponentePrimjena politike predstavlja nešto više od skeniranja svih dolaznih uređaja i traženja aktivnih zaraza. To je način na koji kompanije jednoobrazno primijenjuju zahtjeve na korisnike i uređaje bez slabljenja produktivnosti.Efektivna primjena politike mora:
Cisco NAC rješenje se oslanja na tri glavne komponente:
Ključne prednostiCisco NAC Appliance je najčešće korišteno rješenje na današnjem tržištu, sa više od 600 mušterija u velikim i malim organizacijama. Za razliku od ostalih rješenja koja zahtijevaju različite proizvode za različite scenarije, jedan NAC Appliance uređaj se primijenjuje na svaki tip kućišta- bilo da je u pitanju usklađivanje sa politikom potrebno za LAN, udaljeni pristup/VPN, bežične mreže, podružnice ili korisnike extranet mreža.Cisco NAC Appliance je više nego proaktivan alat za povećanje mrežne sigurnosti:
Osobine Cisco NAC ApplianceIntegrisanje provjere autentičnosti uz jedan jedini sign-onCisco NAC Appliance serveri kao zamjena za većinu vrsta provjere autentičnosti, koji izvorno dolaze sa integrisanim Kerberos, Lightweight Directory Access Protocol (LDAP), RADIUS, Active Directory, S/Ident i dr. Da bi se smanjile neprijatnosti krajnjih korisnika, NAC Appliance podržava jedan sign-on za VPN klijente, bežične klijente i Windows Active Directory domene. Administratori mogu održavati više korisničkih profila sa različitim nivoima dozvola koristeći kontrolu pristupa koja se zasniva na ulozi.Procjena slabostiCisco NAC Appliance podržava skeniranje svih operativnih sistema koji se zasnivaju na Windows, Mac OS, i Linux mašinama i ostale mrežne uređaje kao što su konzole za igranje, PDA uređaji, štampači IP telefoni. Vrši skeniranje koje se zasniva na mreži po potrebi može da vrši skeniranje prilagođeno potrebama korisnika. Cisco NAC Appliance može da provjeri bilo koju aplikaciju uz pomoć ključnih podešavanja za registraciju, pokrenutih usluga ili sistemskih fajlova.Stavljanje uređaja u karantinCisco NAC Appliance može smjestiti neodgovarajuće uređaje u karantin, sprečavajući širenje infekcije i u isto vrijeme održavajući pristup resursima za oporavak. Karantin se može ostvariti uz pomoć malih subneta čak i do /30 ili korištenjem karantin VLAN-a.Automatski update sigurnosne politikeAutomatski update-i sigurnosne politike koje pruža Cisco kao dio standardnog paketa za održavanje softvera donose već definisane politike za većinu kriterijuma za mrežni pristup, uključujući politike koje vrše provjeru ključnih update-a operativnog sistema, uobičajeni update definicije virusa za antivirusni softver i uobičajeni update za definisanje antispyware-a. Ovo smanjuje troškove upravljanja za mrežne administratore koji se mogu osloniti na Cisco NAC Appliance i tako konstantno održavati update politika.Centralizovano upravljanjeUpravljačke konzole zasnovane na web-u omogućuju administratorima da definišu tipove skeniranja koji su potrebni za svaku ulogu kao vezane pakete za oporavak koji su neophodni. Jedna upravljačka konzola može upravljati sa nekoliko servera.Oporavak i popravakMogućnosti karantina koje pruža Cisco NAC Appliance daju uređajima mogućnost pristupa serverima za oporavak koji mogu operativnim sistemima pružiti zakrpe i update, fajlove za definisanje virusa i krajnja sigurnosna rješenja kao što je Cisco Security Agent. Administratori mogu omogućiti samostalni oporavak koristeći Cisco NAC Appliance Agent, Windows update koji se sami pokreću ili određuju niz web strana sa instrukcijama za popravak.Fleksibilni načini razvojaCisco NAC Appliance nudi najširi dijapazon načina razvoja koji omogućava uklapanje na svaku korisničku mrežu. Mušterije mogu primijeniti proizvod kao virtuelni ili stvarni-IP gateway, rubno ili centralno, sa Layer 2 ili Layer 3 klijentskim pristupom i unutarpojasnim ili vanpojasnim mrežnim saobraćajem.Zašto izabrati S&TS&T zapošljava obučeni tim profesionalaca od kojih svako posjeduje višegodišnje iskustvo u izgradnji sigurnosnih infrastruktura. S&T posjeduje Cisco Advanced Security Partner i Cisco Gold Partner kvalifkacije i upošljava najkvalifikovanije Cisco eksperte (čak iSecurity CCIE). S&T je u stanju da održava potrebne partnerske veze sa, u suprotnom, konkurentnim prodavcima da bismo osigurali najsavremeniju i integrisanu podršku koja je neophodna dase efikasno primijene, upravljaju i postignu vrijednosti NAC sistema u heterogenim okruženjima.Network Admission Control nije samo tehnički alat koji se primijeni u vašem okruženju a zatim napusti. S&T takođe posjeduje znanje i iskustvo da vam pomogne pri implementaciji neophodnih politika i procesnih komponenti, te da trenira i podrži vaše zaposlene da bi efikasno koristili NAC u vašoj organizaciji. Testirajte nas!Više smo nego sretni što počinjemo sa implementacijom Proof-of-Concept (probni koncept) instalacije u vašim prostorijama. U roku od jedne sedmice ćemo biti u mogućnosti da vam demonstriramo ključne komponenti sposobnosti našeg NAC rješenja. Prijašnje takve instalacije su se dokazale kao veoma poučne jer identifikuju vrijednosti koje NAC sistem može vama ponuditi.![]() |
Contact
S&T BA d.o.o
Poslovni centar Gadžo Ismeta Alajbegovića Šerbe 3, Stup 71000 Sarajevo Bosnia-Herzegovina
www.snt.ba ______________ S&T BA Podruznica Banja Luka Kralja Petra I Karađorđevića 91 78 000, Banja Luka Bosnia and Herzegovina
www.snt.rs.ba |


