Содержание
-
-
Чтотакое Network Access Protection (NAP)
Алексей Голдбергс Специалист по взаимодействию с ИТ-сообществом Microsoft
-
Защита доступа к сети (NAP)
Определение и применение политик Контроль настроек ОС перед предоставлением доступа к ресурсам сети Активная поддержка производителей Интеграция с активным сетевым оборудованием Агенты работоспособности системы 3-х фирм Интеграция с инфраструктурными решениями Терминальный сервер Windows Server 2008 Антивирус Forefront Client Security Управление через System Center
-
Использование защиты доступа к сети
1 Серверы обновлений Пример: исправление Ограниченная сеть 1 Клиент Windows 2 2 DHCP, VPN или коммутатор/маршрутизатор передает сообщение о состоянии здоровья компонентов безопасности на сервер политики сети Майкрософт (NPS + RADIUS). 3 3 Сервер политики сети (NPS) выполняет проверку на соответствие заданной ИТ-специалистами политике здоровья. 4 В случае несоответствия политикам клиент помещается в ограниченную виртуальную локальную сеть и получает доступ к ресурсам для загрузки исправлений, конфигураций, сигнатур (повторение шагов 1–4). Несоответствие политикам 5 В случае соответствия политике клиент получает полный доступ к корпоративной сети. Соответствие политикам NPS DHCP, VPN Коммутатор/маршрутизатор 4 Серверы политики Например: исправление, антивирусное ПО Корпоративная сеть 5 Клиент запрашивает доступ в сеть и предоставляет текущее состояние здоровья компонентов системы безопасности.
-
Что такое NPS?
Network Policy Server (NPS)– следующее поколение Internet Authentication Services (IAS) NPS – это реализация RADIUS сервера от Microsoft с поддержкой основных RFCRADIUS и EAP NPS работает только на Windows Server 2008
-
Варианты использования NPS
Аутентификация доступа в сеть 802.1x VPN IPSec TS Gateway Определение и принудительное исполнение политик Учет доступа в сеть Хранение настроек устройств используемых для доступа в сеть Прозрачное перенаправление запросов аутентификации в AD
-
Пример работы NPS
Пользователь запрашивает доступ Сетевое устойство запрашивает пароль Устройство передает учетные данные и сведения о соединении в NPS RADIUS проверяет даннные соединения и сравнивает их с политиками; передает учетные данные в AD для аутентификации Если политика совпадает, и пользователь предоставил правильные пароли Устройство разрешает доступ
-
Методы принуждения NAP
-
Network Access Protection (DHCP)
Демонстрация
-
© 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.
-
Нет комментариев для данной презентации
Помогите другим пользователям — будьте первым, кто поделится своим мнением об этой презентации.