Cisco planuje połączenie dwóch schematów NAC

Firma zamierza utworzyć hybrydę swoich schematów NAC(Network Access Control), która ma pogodzić problemy złożoności, utrzymania i szybkości działania, charakterystyczne dla dzisiejszych opcji oferowanych przez firmę.

Uaktualnienia mają umożliwić użytkownikom zakup urządzenia NAC Cisco - czyli opcji częściej przez nich wybieranej - i następnie migrację do architektury sieciowej NAC Framework bez konieczności wymiany wielu elementów.

NAC Appliance i NAC Framework wykorzystują odmienne oprogramowanie klienckie do oceny stanu bezpieczeństwa punktów końcowych sieci. Ponadto NAC Framework wykorzystuje do egzekwowania reguł polityki Access Control Server (ACS), natomiast NAC Appliance do określania zgodności punktów końcowych wykorzystuje oddzielny serwer zarządzania. Według dobrze poinformowanych źródeł, Cisco jest zwolennikiem bardziej zunifikowanej architektury NAC o nazwie oneNAC

Jednym z problemów NAC, z jaki spotykają się wszyscy jej użytkownicy jest to, że urządzenia NAC generalnie nie są wystarczająco skalowalne jak na potrzeby dużych sieci. Strategia migracji z urządzeń NAC do sieciowej NAC powinna uprościć użytkownikom przejście do szerszych wdrożeń NAC.

Plan Cisco polega na zapewnieniu użytkownikom kupującym urządzenia NAC prostej ścieżki przejścia, w stosownym czasie, do NAC Framework.

Jedną z opcji Cisco NAC jest urządzenie o przepustowości 1 Gb/sek., co jest czynnikiem ograniczającym dla wielu sieci. Urządzenie może być także wdrożone w trybie 'out-of-band' (poza użytkowym strumieniem ruchu) i używać przełączników sieciowych Cisco dla wymuszania polityk NAC.

Cisco Framework opiera się na oprogramowaniu wdrażanym w punktach końcowych i serwerach Cisco ACS/Radius. Wadą tego rozwiązania, z punktu widzenia użytkowników, jest złożoność procesu dodawania i uaktualniania polityk, który obejmuje bezpośrednio serwer RADIUS i konieczność odświeżania katalogów polityk lokalnych.

Według pewnych źródeł, koncepcja oneNAC ma obejmować wszystkie elementy obu architektur. Zakłada ona wykorzystanie części serwerowej zarządzania implementacją urządzeń NAC w roli wspólnego punktu tworzenia i zmiany polityk NAC. Ma być też zgodna z standardem uwierzytelniania 802.1X. Nowe podejście to także konsolidacja oprogramowani klienckiego NAC, które dostarcza danych o konfiguracji punktów końcowych. Według niepotwierdzonych informacji, koncepcja oneNAC ma się zmaterializować w ciągu półtora roku.

Przewaga Cisco w obszarze NAC polega m.in. na tym, że firma dysponuje własną technologią serwera RADIUS, co pozwala na dosyć swobodne dostosowywanie jego współdziałania z platformą NAC. Wśród konkurentów jedynie Juniper Networks dysponuje własną technologia RADIUS (serwer Steel Belted Radius). Ponadto, w przeciwieństwie do wielu mniejszych dostawców urządzeń współpracujących z istniejącymi sieciami, Cisco udostępnia przełączniki, które są wykorzystywane jako punkty egzekwowania polityki.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200