讲解思科以太网交换机中关于扩展NAC安全技术
创始人
2024-06-21 10:21:14
0

目前使用思科以太网交换机的用户非常多,其性能和特点已经被大众所接受,思科系统采用了关键的软件方法来确保网络间谍程序、病毒和蠕虫不能侵入到局域网。思科在周二宣布他们已经在思科以太网交换机和无线网产品上采用该软件,并符合Network Admission Control (NAC)工作框架。此举可控制登陆网络的设备来保障网络的安全。

值得一提的是,NAC技术将植入到思科以太网交换机和无线设备中。这个新软件只允许可信的终端设备比如笔记本,PC机和PDA有权使用网络资源。举例来说,思科以太网交换机可以拒绝运行着过期杀毒软件的笔记本访问。在2004年6月份,思科宣布已经在路由器软件中植入了NAC技术。思科用户可以控制哪些设备能够远程登录网络,这样便可以确保路由器和虚拟个人集线器的安全。

[[8404]]

通过对路由器和无线设备的改进,思科用户可以从内部检查接入局域网的设备。举例来说,当买主在返回办公室并接入网络时,思科以太网交换机将直接检查他买回来的东西是否携带有病毒或者蠕虫。

公司称,对思科Catalyst 6500, 4500, 4900, 3700, 3500 和 2900系列思科以太网交换机的软件升级并不影响十一月底公司对客户的报价。以下系列的思科无线产品在今天就可以获得NAC软件,这些产品包括:Cisco Catalyst 6500系列的Wireless LAN Services Module (WLSM),Cisco Aironet网络接入器,Cisco Aironet lightweight网络接入器和Cisco Wireless LAN Controller平台。管理层人员说,在所有的思科产品安装NAC软件后,这里依旧有许多工作要做。

思科安全技术小组的首席技术官员Bob Gleicoff说:“当安装了NAC后,许多安全部件将会就位,随着攻击变得更加高级,公司就需要更多的新技术来保护自己。这意味着需要为网络安全建立更多的政策措施。”

思科并不是惟一的一家致力于新的安全体系的公司。微软也在为此努力,其称之为Network Access Protection (NAP)。正如NAC一样,微软NAP体系提倡第三方设备检查用户的机器,保证他们的笔记本或者掌上设备在接入网络前符合政策规定。如果符合,用户便有权使用网络。反之,登陆虚拟个人局域网将失败,用户可以亲手改变或者让其自动改变,保证再次登陆主网时符合政策的要求。

微软的设备预计在2005年推出,但目前微软仍未做任何声明。思科和微软早在一年前宣布要携手共建新的安全体系。但是随后这方面的报道便销声匿迹了。Gleicoff说:“我们现在还没有准备好,但是我们的工程师们正在加紧工作”

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...