赛迪网 > IT技术 网络安全 > 杂文赏析
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

安全杂谈:了解 NAC 产品的一般测试指南

发布时间:2008.03.21 05:46     来源:赛迪网    作者:freedom

【原创文章,版权所有,赛迪独家发布,合作网站如欲转载,请注明出处“赛迪网”和文章作者“freedom”!谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

NAC产品一般在边缘位置采用802.1X认证;通过一个限制性的入口,采用基于Web的认证,或私有的客户端或协议认证,或采用被动式认证;它使用RADIUS或其它的协议嗅探;或采用静态的基于媒体访问控制的或基于端口的认证。评估一个NAC产品认证性能的关键是决定其机制是否足够宽泛从而可以在你的环境中运行。

更大的NAC部署依赖于与公司认证数据库紧密集成,如活动目录或某个其它的轻量级目录访问协议服务器。

评测一个NAC产品的端点特性时,关注每一次评估可以提供的信息是很重要的。测试每一个NAC时,需要注意:

·它是否能够评估一个用户系统的设备水平。

·它是否考虑用户系统的安全状态

·它如何处理多用户团体(管理的、未管理的及临时用户等),它如何适应各种用户平台。

·端点的安全评估如何与可能的补救策略相集成。

NAC的强化可从两个方向进行观察:细节水平和位置。要评估细节水平,你必须测试一些主要的强化类型,如基于虚拟局域网的访问限制和简单的数据包过滤器等,看其如何与你的NAC计划相适应。

要评估位置,你应当评测NAC强化的三个选择:网络访问的所在地点,网络访问之后的位置,网络的核心,将其映射到你的网络中。

任何NAC的部署都会带来网络、安全、桌面人员的引进,因此,应当在每一个层次上考查每一种NAC产品。

下面我们看一些适用于一个NAC方案标准的管理评估问题:

·图形用户界面设计是否令人满意而舒适,其设计使操作更容易了还是妨碍了操作?

·安装过程容易理解吗,特别是在客户端工具需要被技术人员和非技术人员反复安装时,更需要考虑这个问题。

·对技术人员和非技术人员这些产品的报告功能可用吗?

·警告功能可以充分地配置吗?

·这种产品支持公司需要的正常操作(包括灾难恢复、伸缩性、可测量性和高可用性)要求吗?

下面是一些与NAC产品客户端的管理有关的特定问题:

·客户端管理能够轻松地将网络访问功能(认证或授权)与端点安全评估结合起来吗?

·如果安装了客户端软件,客户端包括了可轻松地部署和更新NAC所需要的所有部件的能力吗?

强化的端点管理要求下面的评估标准:

·在NAC产品提供了其自己的增强点,这种机制能够与一般的企业管理工具相集成并生成日志信息吗?

·NAC的强化管理与现有架构的强化和改变控制的过程是如何集成的?

在评估策略服务器的管理时需要考虑的关键因素有:

·策略服务器与公司的客户端安全产品和控制台是怎样集成的?

·策略服务器与公司现有的目录集成得怎样?

·策略服务器是如何促进策略描述和部署的?

·NAC产品如何交付分布式管理功能?

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 固态硬盘 PK 万转硬盘、7200转硬盘测试 (03-12) · 双盘片、垂直记录 希捷250GB本本硬盘评测 (03-10)
· 渗透测试工具Immunity CANVAS使用安装简介 (02-20) · 测试 (12-21)
· 采购选型 度量有方 服务器性能基准测试通鉴 (12-19) · 最新VB100结测试杀软巨头纷纷落马 (12-12)
· 认识VB100测试 (12-12) · 最新 VB100 结果公布 杀软巨头纷纷落马 (12-12)
· 业内首款 SPEC推出SPECpower_ssj2008软件 (12-12) · 最新 VB100 结果公布 杀软巨头纷纷落马 (12-12)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 电子商务盈利新招:垂直化渠道管理新趋势
· 互联网加速蜕变 运营商进军搅动市场格局
· 08 IT技术风起云涌 专访 ITIL落地难在哪
· 视频加密保护解决方案 文档安全解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统