成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NAP技術和NAC技術之間的比較及其分析

安全
綜上所述,NAC和NAP技術的優勢在于其背后擁有思科、微軟這樣的網絡與操作系統的巨頭,這些技術將隨著其下一代產品同時綁定發布。

NAP技術和NAC技術之間的比較及其分析,希望對大家有幫助。當傳統的終端安全技術(Antivirus、Desktop Firewall等)努力保護被攻擊的終端時,它們對于保障企業網絡的可使用性卻無能為力,更不要說能確保企業的彈性與損害恢復能力。針對于此,目前出現了幾種安全接入技術,這些技術的主要思路是從終端著手。

通過管理員指定的安全策略,對接入私有網絡的主機進行安全性檢測,自動拒絕不安全的主機接入保護網絡直到這些主機符合網絡內的安全策略為止。目前具有代表性的技術包括:思科的網絡接入控制NAC技術,微軟的網絡接入保護NAP技術以及TCG組織的可信網絡連接TNC技術等。

綜上所述,NAC和NAP技術的優勢在于其背后擁有思科、微軟這樣的網絡與操作系統的巨頭,這些技術將隨著其下一代產品同時綁定發布。NAC目前已經隨思科的新一代網絡設備一起,在2004年開始推向市場,而NAP技術則計劃于2006年年底,隨微軟的Windows Vista操作系統一起,推向市場。

而TNC的優勢在于其開放性,目前TNC規范已經發展到1.1版本,TCG組織的成員都可以對其提出自己的意見,并且由于技術的開放,所以國內廠商也可以自主研發相關產品,例如之前的TPM一樣,可以擁有自主知識產權。

NAC技術

網絡接入控制(Network Access Control,簡稱NAC)是由思科(Cisco)主導的產業級協同研究成果,NAC可以協助保證每一個終端在進入網絡前均符合網絡安全策略。NAC技術可以提供保證端點設備在接入網絡前完全遵循本地網絡內需要的安全策略,并可保證不符合安全策略的設備無法接入該網絡、并設置可補救的隔離區供端點修正網絡策略,或者限制其可訪問的資源。

NAP技術

網絡訪問保護NAP技術(Network Access Protection)是為微軟下一代操作系統Windows Vista和Windows Server Longhorn設計的新的一套操作系統組件,它可以在訪問私有網絡時提供系統平臺健康校驗。NAP技術平臺提供了一套完整性校驗的方法來判斷接入網絡的客戶端的健康狀態,對不符合健康策略需求的客戶端限制其網絡訪問權限。

為了校驗訪問網絡的主機的健康,網絡架構需要提供如下功能性領域:
◆健康策略驗證:判斷計算機是否適應健康策略需求。
◆網絡訪問限制:限制不適應策略的計算機訪問。
◆自動補救:為不適應策略的計算機提供必要的升級,使其適應健康策略。
◆動態適應:自動升級適應策略的計算機以使其可以跟上健康策略的更新。

TNC技術

可信網絡連接技術TNC(Trusted Network Connection)是建立在基于主機的可信計算技術之上的,其主要目的在于通過使用可信主機提供的終端技術,實現網絡訪問控制的協同工作。又因為完整性校驗被終端作為安全狀態的證明技術,所以用TNC的權限控制策略可以估算目標網絡的終端適應度。

TNC網絡構架會結合已存在的網絡訪問控制策略(例如802.1x、IKE、Radius協議)來實現訪問控制功能。TNC構架的主要目的是通過提供一個由多種協議規范組成的框架來實現一套多元的網絡標準,它提供如下功能:NAP技術平臺認證:用于驗證網絡訪問請求者身份,以及平臺的完整性狀態。

NAP技術終端策略授權:為終端的狀態建立一個可信級別,例如:確認應用程序的存在性、狀態、升級情況,升級防病毒軟件和IDS的規則庫的版本,終端操作系統和應用程序的補丁級別等。從而使終端被給予一個可以登錄網絡的權限策略從而獲得在一定權限控制下的網絡訪問權。

NAP技術訪問策略:確認終端機器以及其用戶的權限,并在其連接網絡以前建立可信級別,平衡已存在的標準、產品及技術。評估、隔離及補救:確認不符合可信策略需求的終端機能被隔離在可信網絡之外,如果可能執行適合的補救措施。

責任編輯:佟健 來源: chinaunix
相關推薦

2009-12-24 14:29:42

2009-12-29 15:56:57

2010-01-20 11:00:00

軟交換技術

2010-03-22 16:01:38

3G無線傳輸技術

2017-03-07 12:05:32

大數據區塊鏈分析

2024-04-30 09:48:33

LLMRAG人工智能

2010-03-22 14:52:05

主流3G無線技術

2010-01-20 10:16:35

光突發交換技術

2010-08-09 13:25:02

FlexSilverlight

2010-12-20 09:57:46

交換技術CEF負載均衡

2011-03-23 14:25:54

2010-03-11 11:10:14

Python函數式

2013-10-14 13:22:43

TRILL大二層STP

2024-03-12 09:08:36

可穿戴技術人工智能

2023-09-01 15:37:56

2023-09-14 15:41:22

2017-03-21 15:30:02

虛擬機DockerHyper

2012-10-09 10:53:41

IBMdw

2018-07-18 14:59:43

車聯網互聯網通信

2010-06-13 17:56:49

UML面向對象
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品三级久久久久久电影 | 一区二区三区免费看 | 欧美综合一区二区 | 中文字幕免费中文 | 成人免费大片黄在线播放 | 亚洲欧美综合 | 中文字幕久久久 | 精品一区二区三区在线观看国产 | 18gay男同69亚洲网站 | 欧美毛片免费观看 | 精品1区2区 | 亚洲免费视频在线观看 | 国产精品亚洲第一区在线暖暖韩国 | 久久精品免费一区二区 | 欧美性网站 | av黄色片在线观看 | 天天av综合 | 亚洲a网 | 在线看h| 日本成人一区二区 | 淫片一级国产 | 国产一区二区 | 日本在线黄色 | 国产精品福利在线观看 | 国产免费高清 | 少妇午夜一级艳片欧美精品 | 黄色a视频| 成人av电影免费在线观看 | 久草综合在线视频 | 亚洲国产精品一区二区三区 | 最新日韩av| 亚洲精品视频一区二区三区 | 国产高清一区二区 | 午夜精品一区二区三区在线 | 龙珠z国语版在线观看 | 91久久夜色精品国产网站 | 久草成人网 | 日本不卡高字幕在线2019 | 九九热在线视频 | 国产高清一区二区三区 | 国产精品精品视频 |