亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關注微信公眾號

網絡訪問控制產品向標準規格靠攏
2008-03-05   

用以維系企業端點安全的網絡訪問控制(Network Access Control, NAC)將走出技術爭鳴的現況:主要廠商已在尋求標準規格。

包括Juniper、賽門鐵克等業者皆表示,在NAC逐漸成為企業內網信息安全部署的重要部分后,標準化、跨軟硬件平臺的NAC共通標準技術將漸成主流。而相關業者亦逐漸透過加入國際組織或特定廠商間進行技術合作等方式,達到NAC跨規格運作的目的,以節省企業在網通設備與安信息安全軟硬件上可能的重復投資。

NAC是藉由在端點計算機上安裝的代理程序,檢查計算機本身狀況是否符合企業安全政策,例如有無安裝修補程序、防病毒軟件有無更新、是否執行非經核準的程序等,并透過代理程序將信息派送至政策執行服務器來決定是否讓該計算機連上企業內網,或依信息安全政策遵循狀況與使用者角色等條件,決定網絡權限的一種信息安全解決方案,用來管理企業內網的安全性。

從思科(Cisco)在2003年率先提出此架構(Cisco稱為Network Admission Control),并在2004年中推出產品后,包括Juniper(稱為Unified Access Control, UAC)、Sygate(后被賽門鐵克并購)、微軟(稱為Network Access Protection, NAP)、TippingPoint、華為(稱為Endpoint Admission Defense)、McAfee、Sophos等信息安全或網通廠商,亦都透過自主研發或并購的方式推出概念與目的相類似的產品。

舉例來說,以路由器與交換器起家的Cisco,首個相關產品便是把NAC放進路由器中;而操作系統霸主微軟,則是把其NAP技術放在明年將上市的新版服務器操作系統Windows Server 2008(開發代號Longhorn),以及已推出的新版操作系統Vista當中。

而也由于廠商的本業不同--網通設備或軟件業者,各家做的雖然同樣是NAC,但背后的方法與技術也不盡相同,采用的名稱更是毫不統一。技術未互通的缺點,舉例而言,即是雖然端點計算機上都早有微軟NAP的程序,但若采用了不兼容的他廠政策服務器,便無法直接向NAP要端點計算機的數據,仍須一臺臺部署或派送代理程序,造成資源浪費。

向TNC標準集結 獨缺思科

“廠商都看到存取控管的市場需求,但在市場發展初期,是各做各的,”Juniper技術經理林佶駿說。

但其實主要業者早已經看到技術整合需要。例如微軟,雖然其NAP要到明年才會隨Windows Server 2008正式推出,但早在產品仍在規劃的2004年時,便已經開始了和Cisco NAC的技術互通合作。

除了個別廠商的一對一合作,IT業界組織TCG(Trusted Computing Group, 信任運算組織),亦已發展出名為信任網絡聯結(Trusted Network Connect, TNC)的開放性標準,包括微軟、Juniper、賽門鐵克等都已宣布其NAC技術已支持TNC。

“IT產業就是這樣,新技術剛出來的時候當然還不會有標準,但當主流技術出現時,若還固守專屬規格,可能就會被市場拋棄,”賽門鐵克技術顧問總監王岳忠說。

至于Cisco,則表示并未加入TNC陣營。該公司新事業開發經理張志淵表示,Cisco目前在全球NAC市場有五成市占率,并已有豐富導入經驗與技術能力,且他認為TNC僅屬于NAC導入技術的廠商聯盟,還稱不上是公定的技術標準,“我們會再與其他業者如Juniper等合推未來真正的技術標準,”張志淵說。

林佶駿則表示,Juniper的UAC策略將以開放性為主,市場上的主要標準或技術規格,如802.1x、EAP、TNC等,都會支持。


熱詞搜索:

上一篇:將信息網絡應急納入國家應急體系中
下一篇:中國互聯網協會制定反垃圾郵件規范詳細內容

分享到: 收藏