Sayfayı Yazdır | Pencereyi Kapat

NAC ve En Yaygýn NAC Çözümleri

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=7897
Tarih: 28-09-2024 Saat 19:23


Konu: NAC ve En Yaygýn NAC Çözümleri
Mesajı Yazan: megabros
Konu: NAC ve En Yaygýn NAC Çözümleri
Mesaj Tarihi: 23-08-2009 Saat 09:40

NAC ve En Yaygýn NAC Çözümleri

NAC (Network Access Control) Nedir?

NAC (Network Access Control), kullanýcý odaklý, að tabanlý eriþim kontrolüdür. Kullanýcý odaklýdan kasýt, kullanýcýlarýn bazý politikalara tabi tutulmasý ve bu doðrultuda denetlenmesi ve yetkilendirilmesidir. NAC kelime anlamý itibari ile aða eriþimi kontrol altýnda tutmaya çalýþmak olsa da uygulamanýn yan etkisi olarak kullanýcýlarýn bilgisayarlarýnýn belli bir standarda getirilmesi de var.

 
Kendi kullanýcýlarýnýz da NAC politikalarýnýzdan geçmek durumunda olduklarýndan ve iþlerini sürdürebiliyor olmalarý gerektiðinden; bu politikalarýn sonucuna göre aða kabul et ya da að dýþý býrak seçeneklerinin yanýna bir seçenek daha k****k gerekiyor. En ufak bir sorunda kullanýcýnýzý að dýþý býrakmak istemiyorsanýz politikanýzýn gereði olan iþlemi otomatize edip hemen kullanýcýnýza yardým etmeniz gerekiyor.

Denetleme ve Yetkilendirme

Sistemin kullanýcý odaklý olmasýndan yola çýkarak, üreticiler genelde son kullanýcýlarýn bilgisayarlarýna yükledikleri ajanlarla derinlemesine kontroller yapmaktadýrlar. Üreticilerin kullandýðý ve standartlaþtýrdýklarý jargon ile “Endpoint Security Assessment” ya da “Host Integrity Check” iþlevlerini yerine getiren bu ajanlar, kullanýcýnýn bilgisayarýný kontrolden geçirirler.

 
Detaylý politikalarý bir kenara býrakacak olursak, genel kontrol noktalarý kullanýcýnýn iþletim sistemi, üye bulunduðu að ve NAC ajanýnýn varlýðý olmaktadýr. Bu üç ön kontrolü geçemeyenler hemen kurumsal aðdan izole edilmekte veya tamamen baðlantýsýz býrakýlmaktadýrlar. Ön kontrolü geçenler zaten NAC ajaný çalýþan bilgisayarlar olduðundan, yine bu NAC ajaný sayesinde geriye kalan detaylý politikayý gözden geçirirler. Politikayý geçen bilgisayar sorunsuzca aðýna dahil olurken, geçemeyenler iyileþtirme (remediation) sürecine girerler.

Yetkilendirme opsiyonlarý MAC adresi tabanlý, switch portu tabanlý ya da harici bir yetkilendirme mekanizmasý (veya bunlarýn kombinasyonlarý) üzerinden yapýlabilmektedir. 802.1x’li çözümler sayesinde switch portunuzun dahil olduðu VLAN’ý dinamik olarak deðiþtirebilir ya da portu komple kapatabilirsiniz. Paket filtreleme veya firewall’dan geçirme gibi çözümler de sunan üreticiler bulunmaktadýr.

NAC Çözümü Üreticileri

Symantec, Juniper, McAfee, Bradford Networks, Cisco, Nortel, Trend Micro, Checkpoint, SonicWall, Identity Engines Inc, ForeScout Technologies, Impulse Point, Napera Networks, NetClarity, Rohati Systems, TippingPoint gibi üreticilerden bazýlarý hem cihazlý hem de cihazsýz çözümler sunarken bazýlarý da sadece yazýlýmsal çözümler sunuyorlar.

Þu anda Türkiye’de en çok tercih edilen NAC çözümü Symantec’in çözümü. Aslýnda çözümleri demek gerek. Çünkü SEP (Symantec Endpoint Protection) altyapýsýný kullanan ve ayný altyapý üzerinden çalýþan bu NAC çözümü, 4 çeþit uygulama (enforcement) olanaðý tanýyor. Cihazsýz uygulama olarak “Self Enforcement” öneren çözüm, SEP’in güvenlik duvarý ile uygulama ve aygýt kontrol bileþenleri üzerinden çalýþýyor. Geriye kalan “Gateway Enforcement”, “Dhcp Enforcement” ve “802.1x LAN Enforcement” seçenekleri ise ekstra bir cihazla beraber kullanýlabiliyor. En üst düzeyde de 802.1x’li çözüm öneriliyor. Çünkü ancak bu çözümle birlikte sizin að yapýnýzý bilen biri bile statik IP vererek de olsa aðýnýza giriþ yapamýyor. Dissolvable ajaný sayesinde VPN ya da kablosuz baðlantýlar ile aðlarýnýza yapýlan eriþimleri de kontrol altýnda tutabilirsiniz. Bu çözümle beraber yazýcýlarýnýzýn, IP kameralarýnýzýn vb. gibi cihazlarýnýzýn MAC adresleri switchlere tanýmlanabiliyor ve muaf tutulabiliyor.

Saygýlar..



Sayfayı Yazdır | Pencereyi Kapat