NAC: rozwiązania Microsoft i TCG bliżej siebie

Trusted Computing Group (TCG) powiąże swój standard oprogramowania uwierzytelniania z platformą kontroli dostępu do sieci Microsoftu. Jest to posuniecie, które może być zasadniczym krokiem w kierunku uzyskania bezproblemowej współpracy technologii NAC pochodzących od różnych dostawców.

Podczas targów Interop w Las Vegas, TCG, konsorcjum 'non profi', zapowiedziało nową specyfikację dla swojej platformy kontroli dostępu do sieci (TNC - Trusted Network Connect), która pozwoli na tworzenie produktów integrujących się bezpośrednio z platformą NAC (Network Access Protection) Microsoftu.

Produkty NAC, m.in. Microsoft NAP, są używane do identyfikacji i uwierzytelniania urządzeń próbujących podłączyć się do sieci - kontroli uprawnień dostępu i stanu ich bezpieczeństwa. Poza zapobieganiem nieautoryzowanym próbom dostępu do sieci, system taki może zapobiegać również przenoszeniu infekcji wirusowych do sieci. Niektóre technologie kontynuują skanowanie urządzeń już po podłączeniu się do sieci, w celu zabezpieczenia przed atakami ukrytymi i kontroli dostępu do poszczególnych aplikacji.

Chociaż technologie NAC są na rynku już od kilku lat, wspierane przez sporą liczbę dostawców, wielu użytkowników jest sfrustrowanych brakiem możliwości współpracy miedzy tymi produktami, co jest jednym z głównych powodów ich powolnego wdrażania.

Połączenie standardu TCG, obsługiwanego w produktach wielu dostawców, z Microsoft NAP, który jest już zagnieżdżony w Windows Vista i będzie zintegrowany z serwerem Longhorn, daje użytkownikom nadzieję na uzyskanie narzędzi NAC pracujących według pewnego standardu.

Poza usunięciem obaw związanych z brakiem współpracy pomiędzy różnymi systemami NAC, nowa specyfikacja powinna także uwolnić użytkowników od konieczności wiązania się z wersją narzędzi pochodzących tylko od jednego dostawcy.

Cisco, która jest jednym z wiodących dostawców technologii NAC, nie zadeklarowała jeszcze wsparcia nowej specyfikacji TGC, ale zapowiedziała partnerstwo z Microsoftem w zakresie wsparcia architektury NAP.

Jedną z większych korzyści z nowej specyfikacji ma być wyeliminowanie konieczności instalowania dodatkowego oprogramowania w punktach końcowych sieci i serwerach, umożliwiającego używanie technologii NAC pochodzących od różnych dostawców.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200