กลับไปหน้าบทความ

อ่าน 2 นาที

ไม่มีชื่อบทความ

Network Admission Control ( NAC ) หมายถึง ระบบ ควบคุมการเข้าถึงเครือข่าย ของ Cisco ซึ่งจำกัดการเข้าถึงเครือข่ายตามตัวตนหรือสถานะความปลอดภัย เมื่ออุปกรณ์เครือข่าย ( สวิตช์ เรา...

การควบคุมการเข้าถึงเครือข่าย

Network Admission Control ( NAC ) หมายถึง ระบบ ควบคุมการเข้าถึงเครือข่ายของCiscoซึ่งจำกัดการเข้าถึงเครือข่ายตามตัวตนหรือสถานะความปลอดภัย เมื่ออุปกรณ์เครือข่าย ( สวิตช์เราเตอร์จุดเชื่อมต่อไร้สายเซิร์ฟเวอร์DHCP ฯลฯ ) ถูกกำหนดค่าสำหรับ NAC จะสามารถบังคับให้ผู้ใช้หรือเครื่องตรวจสอบสิทธิ์ก่อนที่จะอนุญาตให้เข้าถึงเครือข่ายได้ นอกจากนี้ ยังสามารถอนุญาตให้ผู้เยี่ยมชมเข้าถึงพื้นที่กักกันเพื่อแก้ไขปัญหาใดๆ ที่อาจทำให้การตรวจสอบสิทธิ์ล้มเหลวได้ การบังคับใช้ NAC ทำได้ผ่านอุปกรณ์เครือข่ายแบบกำหนดเอง การเปลี่ยนแปลงสวิตช์หรือเราเตอร์ที่มีอยู่ หรือ คลาส DHCP ที่จำกัด การเชื่อมต่อ WiFiทั่วไป (ที่ไม่ใช่แบบฟรี) เป็นรูปแบบหนึ่งของ NAC ผู้ใช้ต้องแสดงข้อมูลประจำตัวบางอย่าง (หรือบัตรเครดิต) ก่อนที่จะได้รับอนุญาตให้เข้าถึงเครือข่าย

ในระยะเริ่มต้น ฟังก์ชัน Cisco Network Admission Control (NAC) ช่วยให้เราเตอร์ Cisco สามารถบังคับใช้สิทธิ์การเข้าถึงเมื่ออุปกรณ์ปลายทางพยายามเชื่อมต่อกับเครือข่าย การตัดสินใจในการเข้าถึงนี้อาจขึ้นอยู่กับข้อมูลเกี่ยวกับอุปกรณ์ปลายทาง เช่น สถานะโปรแกรมป้องกันไวรัสในปัจจุบัน สถานะโปรแกรมป้องกันไวรัสประกอบด้วยข้อมูลต่างๆ เช่น เวอร์ชันของซอฟต์แวร์ป้องกันไวรัส คำจำกัดความของไวรัส และเวอร์ชันของเอนจินการสแกน

ระบบควบคุมการเข้าถึงเครือข่ายจะอนุญาตให้ปฏิเสธการเข้าถึงอุปกรณ์ที่ไม่เป็นไปตามข้อกำหนด จัดให้อยู่ในพื้นที่กักกัน หรือจำกัดการเข้าถึงทรัพยากรการประมวลผล ซึ่งจะช่วยป้องกันไม่ให้โหนดที่ไม่ปลอดภัยแพร่เชื้อไปยังเครือข่าย

ส่วนประกอบสำคัญของโปรแกรมควบคุมการเข้าถึงเครือข่ายของ Cisco คือ Cisco Trust Agent ซึ่งติดตั้งอยู่บนระบบปลายทางและสื่อสารกับเราเตอร์ Cisco บนเครือข่าย Cisco Trust Agent จะรวบรวมข้อมูลสถานะความปลอดภัย เช่น ซอฟต์แวร์ป้องกันไวรัสที่ใช้งานอยู่ และส่งข้อมูลนี้ไปยังเราเตอร์ Cisco จากนั้นข้อมูลจะถูกส่งต่อไปยัง Cisco Secure Access Control Server (ACS) ซึ่งเป็นที่ที่ทำการตัดสินใจเกี่ยวกับการควบคุมการเข้าถึง ACS จะสั่งการให้เราเตอร์ Cisco ดำเนินการบังคับใช้กฎกับระบบปลายทาง

ผลิตภัณฑ์ Cisco นี้ได้รับการทำเครื่องหมายว่าสิ้นสุดอายุการใช้งานตั้งแต่วันที่ 30 พฤศจิกายน 2011 [ 1 ]ซึ่งเป็นคำศัพท์ของ Cisco สำหรับผลิตภัณฑ์ที่ไม่มีการพัฒนาหรือสนับสนุนอีกต่อไป

การประเมินท่าทาง

นอกจากการตรวจสอบสิทธิ์ผู้ใช้แล้ว การอนุญาตใน NAC ยังสามารถอิงตามการตรวจสอบการปฏิบัติตามข้อกำหนดได้อีกด้วย การประเมินสถานะนี้คือการประเมินความปลอดภัยของระบบโดยพิจารณาจากแอปพลิเคชันและการตั้งค่าที่ระบบนั้น ๆ ใช้งานอยู่ ซึ่งอาจรวมถึง การตั้ง ค่ารีจิสทรีของ Windowsหรือการมีอยู่ของตัวแทนรักษาความปลอดภัย เช่นโปรแกรมป้องกันไวรัสหรือไฟร์วอลล์ส่วนบุคคลผลิตภัณฑ์ NAC แต่ละชนิดมีกลไกการตรวจสอบที่แตกต่างกัน:

การประเมินท่าทางโดยไม่ต้องใช้เอเจนต์

ผู้จำหน่าย NAC ส่วนใหญ่ต้องการให้ติดตั้ง supplicant 802.1X (ไคลเอ็นต์หรือเอเจนต์) บางราย เช่น NetBeat NAC ของ Hexis [ 2 ] Trustwave และ Enterasys [ 3 ] [ 4 ]เสนอการตรวจสอบสถานะแบบไม่ต้องใช้เอเจนต์ ซึ่งได้รับการออกแบบมาเพื่อรองรับสถานการณ์ " นำอุปกรณ์ของคุณเองมา ใช้ " หรือ "BYOD" เพื่อ:

  • ตรวจจับและระบุเอกลักษณ์ของอุปกรณ์ที่เชื่อมต่อกับเครือข่ายทั้งหมด ไม่ว่าจะเป็นแบบมีสายหรือไร้สาย
  • ตรวจสอบว่าอุปกรณ์เหล่านี้มีช่องโหว่และความเสี่ยงที่พบได้ทั่วไป ( หรือที่เรียกว่า "CVEs") หรือไม่
  • กักกันอุปกรณ์ที่ไม่ได้รับอนุญาต รวมถึงอุปกรณ์ที่ติดมัลแวร์ตัวใหม่

วิธีการแบบไร้เอเจนต์นี้ใช้งานได้อย่างหลากหลายในสภาพแวดล้อมเครือข่ายเกือบทุกรูปแบบและกับอุปกรณ์เครือข่ายทุกประเภท

ดูเพิ่มเติม

  • การควบคุมการเข้าถึงเครือข่าย - ซิสโก้ ซิสเต็มส์
  • การควบคุมการเข้าถึงเครือข่ายแบบไม่ต้องใช้เอเจนต์ - NetClarity, Inc.
  • FastNAC NAC รุ่นใหม่

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ไม่มีชื่อบทความ

Network Admission Control ( NAC ) หมายถึง ระบบ ควบคุมการเข้าถึงเครือข่าย ของ Cisco ซึ่งจำกัดการเข้าถึงเครือข่ายตามตัวตนหรือสถานะความปลอดภัย เมื่ออุปกรณ์เครือข่าย ( สวิตช์ เรา...

การประเมินท่าทาง

นอกจากการตรวจสอบสิทธิ์ผู้ใช้แล้ว การอนุญาตใน NAC ยังสามารถอิงตามการตรวจสอบการปฏิบัติตามข้อกำหนดได้อีกด้วย การประเมินสถานะนี้คือการประเมินความปลอดภัยของระบบโดยพิจารณาจากแอปพลิเคชันและการตั้งค่าที่ระบบนั้น ๆ ใช้งานอยู่ ซึ่งอาจรวมถึง การตั้ง ค่ารีจิสทรีของ...

การประเมินท่าทางโดยไม่ต้องใช้เอเจนต์

ผู้จำหน่าย NAC ส่วนใหญ่ต้องการให้ติดตั้ง supplicant 802.1X (ไคลเอ็นต์หรือเอเจนต์) บางราย เช่น NetBeat NAC ของ Hexis [ 2 ] Trustwave และ Enterasys [ 3 ] [ 4 ] เสนอการตรวจสอบสถานะแบบไม่ต้องใช้เอเจนต์ ซึ่งได้รับการออกแบบมาเพื่อรองรับสถานการณ์ "...

ดูเพิ่มเติม

การควบคุมการเข้าถึง การป้องกันการเข้าถึงเครือข่าย อุปกรณ์ Cisco NAC แพ็กเก็ตเฟซ