pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
整合NAC与网络安全工具详细介绍
作者:本站综合    来源:www.pchwz.com    更新时间:2009年10月29日

通过正确的整合,你可以将SIEM上的事件直接引导到NAC策略服务器。通过组合NAC,你可以对SIEM采取与IDP/IPS的相似操作。根据攻击的严重性和类型,你可能采取包括从临时隔离终端用户到失效终端用户帐户的操作,这样他或她只有在管理员进行了进一步的调查之后才能够重新登录。这个组合的解决方案比两个单独的解决方案的简单相加更强大。

整合方案的完整范围是取决于SIEM和NAC供应商一起努力支持相同标准或API来进行该信息的交换的意愿有多强烈的。由于NAC正变得越来越流行,很多SIEM供应商很可能都意识到这些类型整合的可能性,并且开始开发支持这些标准的产品。

图2:一个整合SIEM的NAC策略

点此在新窗口浏览图片

网络反病毒整合

由于反病毒在公司网络中很受重视,因此,将NAC扩展到网络反病毒网关对组织而言很有意义。在必要的情况下,网络反病毒应用会不断地查看网络中的流量、扫描病毒和执行清理。

小贴士!扩展NAC到你的网络反病毒网关都会有独立的网关以及整合到其它多功能网络的网关和在垂直产业中受到顾客欢迎的安全设备。

但是,如果反病毒网关的反应并不只是中断流量,而且还能发送信号到NAC实现,那么你的组织可以完成一个能快速反应的基础架构,它能知道如何应对用户和机器行为:

比如,NAC系统可能隔离或者断开用户,如图2所示

NAC系统可以采用更加敏锐的方法,如在终端启动反病毒扫描

NAC系统同时还可以确保来自该终端的后续流量在直接到达目的地之前通过网络反病毒网关

网络清单/设备分类整合

网络清单是很多NAC部署的主要部分,这主要是因为在特定的公司网络中的许多设备并不需要运行所要求的NAC软件或者NAC环境的认证。

上一页      下一页
本文共 4 页,第  [1]  [2]  [3]  [4]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:****网站安全陷阱重重      下一篇判定人肉搜索网络侵权缺乏法律依据
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除