Cisco: pierwsze produkty NAC

Cisco Systems wprowadziła na rynek pierwsze produkty w ramach architektury Network Admission Control (NAC), ogłoszonej w listopadzie 2003 roku.

Architektura umożliwia dopuszczanie do sieci firmowej wyłącznie komputerów spełniających określone wymogi bezpieczeństwa (odpowiednia wersja systemu operacyjnego, łaty, program antywirusowy itp.). Komputerom niespełniającym tych wymagań dostęp do sieci może zostać całkowicie odmówiony, mogą też zostać automatycznie przełączone do wydzielonej podsieci – bez dostępu do innych zasobów firmy.

Oprogramowanie realizujące funkcje NAC jest dostępne w ramach Cisco IOS Software Release 12.3(8)T dla routerów dostępowych oraz routerów klasy średniej Cisco Systems – Cisco 830 do Cisco 7200. NAC jest także obsługiwany przez produkty związane z zarządzaniem bezpieczeństwem sieci oraz inne produkty dostępowe. W przyszłości funkcje NAC mają być dostępne również na innych platformach Cisco Systems – łącznie z przełącznikami sieciowymi oraz rozwiązaniami VPN, a wsparcie dla NAC będzie realizowane w ramach protokołu do zarządzania bezpieczeństwem sieci - 802.1x.

Zobacz również:

  • Microsoft zaatakowany przez Rosjan - celem kluczowe systemy
  • Biały Dom chce wzmocnić kontrolę nad sztuczną inteligencją
  • Ta ustawa przybliża moment, w którym TikTok zostanie zablokowany w USA

Kluczowym elementem architektury NAC jest Cisco Trust Agent (CTA), programowy agent instalowany na komputerach użytkowników, dostarczający informacji o stanie komputera. Rolę CTA może pełnić oprogramowanie Cisco (Cisco Security Agent), a także oprogramowanie firm trzecich. Obecnie CTA jest zawarty w oprogramowaniu antywirusowym takich firm, jak Network Associates (McAfee VirusScan Enterprise 8.0i i McAfee VirusScan Enterprise 7.x), Symantec (przyszłe wersje Symantec Client Security i Symantec AntiVirus Corporate Edition) oraz Trend Micro (OfficeScan Corporate Edition v6.5), a także oprogramowaniu umożliwiającym centralne zarządzanie komputerami w firmie (IBM).

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200