Enterasys: rozszerzenia dla sytemu NAC

Firma uaktualniła zestaw zarządzania NetSight, który zawiera teraz rozszerzenia również dla systemu NAC.

Oprogramowanie NAC Manager umożliwi obsługę rejestracji z adresem MAC powiązanym z tożsamością użytkownika - urządzenie logujące się do sieci będzie kierowane do portalu webowego, gdzie użytkownik zostanie poproszony o wprowadzanie informacji, która jest skojarzona z adresem MAC urządzenia.

Jeżeli adres MAC jest nieznany lub nieznany jest identyfikator użytkownika, to może być zagwarantowany dostęp gościnny. Urządzenie może być także dopuszczone do ograniczonej VLAN, jeżeli zaufany użytkownik zewnętrzny podaje prawidłową nazwę i hasło. Opcja ta jest przeznaczona głównie dla współpracowników zewnętrznych, używających komputerów nie należących do przedsiębiorstwa.

Enterasys wprowadza także Assisted Remediation Server, automatycznie łączący maszyny, które nie przeszły pomyślne skanowania przy próbie podłączania się do sieci (pre-admission NAC), z serwerem gdzie można uzupełnić łatki czy inne niedostatki wykryte podczas skanowania. Stan urządzenie udostępniany jest użytkownikowi na portalu webowym, gdzie podawane są kroki, jakie musi podjąć, aby usunąć problem i uzyskać pozytywne uwierzytelnienie. Do tej pory rozwiązania NAC Enterasys nie zawierały mechanizmów naprawczych.

Enterasys zapewnił też obsługę post-admission NAC (kontrola po uzyskaniu dostępu do sieci) łącząc nowy Automated Security Manager z platformą NAC Manager. Automated Security Manager, powiadomiony przez system wykrywania włamań o zachowaniach naruszających reguły polityki, przekazuje szczegóły takich naruszeń do NAC Manager. NAC Manager egzekwuje wtedy reguły polityki blokujące nieautoryzowane zachowania - w tym celu urządzenie może być poddane kwarantannie.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200