自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

怎樣避開網(wǎng)絡(luò)接入控制NAC的方法

網(wǎng)絡(luò) 通信技術(shù)
思科網(wǎng)絡(luò)接入控制NAC架構(gòu):思科則用其設(shè)備上的優(yōu)勢,通過交換機(jī)支持802.1x來對接入網(wǎng)元進(jìn)行控制,當(dāng)然還有交換機(jī)二層,路由器三層等對數(shù)據(jù)包的控制。

怎樣避開網(wǎng)絡(luò)接入控制NAC的方法,關(guān)于網(wǎng)絡(luò)接入控制NAC的問題,涉及到的東西比較多。而備份的技術(shù)方法也有多種,所以在方法的選擇上會有些茫然,下面給大家指明了一條道路。

網(wǎng)絡(luò)接入控制NAC(Network Access Control)算是一種新一代的安全接入技術(shù),相比傳統(tǒng)的被動防御來說,增加了主動性,從以前的默認(rèn)允許走向更加嚴(yán)格的默認(rèn)拒絕。簡單的說有兩個主要組件。

一是能夠監(jiān)測到網(wǎng)絡(luò)上有新網(wǎng)元的接入,二是能夠判斷新接入的網(wǎng)元是否符合網(wǎng)絡(luò)的安全策略。針對這個概念很多廠商都提出了自己解決方案,但可惜的是目前沒有一個相應(yīng)的規(guī)范,不過最近的新聞?wù)f針對設(shè)備的思科網(wǎng)絡(luò)接入控制NAC方案和偏重主機(jī)的微軟NAP方案已經(jīng)結(jié)成同盟,形成互補(bǔ)。

今天湊巧看到一篇短小的Bypass NAC system的白皮書,挺有意思摘錄一下:對于網(wǎng)絡(luò)接入控制NAC主要還是從其實現(xiàn)技術(shù)和架構(gòu)來入手:對于實現(xiàn)如何監(jiān)測新網(wǎng)元的接入,主要有以下幾種方法:

◆DHCP代理:用戶接入網(wǎng)絡(luò)會發(fā)起DHCP請求,通過DHCP代理劫持用戶的請求,給其一個隔離區(qū)的地址段,然后對其進(jìn)行安全策略檢查,符合就重新分配地址,不符合就放在隔離區(qū)。當(dāng)然還可以增加認(rèn)證,這樣不用安裝軟件,劫持其DNS請求,所有請求都會轉(zhuǎn)向認(rèn)證頁面。

◆廣播偵聽:用戶接入網(wǎng)絡(luò)會發(fā)起ARP之類的廣播請求,通過偵聽此類廣播來判斷

◆思科網(wǎng)絡(luò)接入控制NAC架構(gòu):思科則用其設(shè)備上的優(yōu)勢,通過交換機(jī)支持802.1x來對接入網(wǎng)元進(jìn)行控制,當(dāng)然還有交換機(jī)二層,路由器三層等對數(shù)據(jù)包的控制

◆NAC硬件:這個有點(diǎn)類似IDS,通過硬件帶內(nèi)或者帶外偵聽數(shù)據(jù)流量來判斷,而對于網(wǎng)絡(luò)安全策略的堅持,基本分為兩種,一種就是客戶需要安裝軟件先,通過軟件來檢查用戶的系統(tǒng),二種就是通過漏洞掃描來檢查用戶的系統(tǒng)在對網(wǎng)絡(luò)接入控制NAC主要使用的技術(shù)了解以后就是如何利用這些技術(shù)的缺陷來繞過這些控制。

◆當(dāng)然這些問題也可以作為你網(wǎng)絡(luò)接入控制NAC選型的要求來考慮:用戶配置靜態(tài)IP是否能夠繞過?用戶設(shè)置虛假DHCP服務(wù)器是否能劫持合法用戶請求?合法主機(jī)使用NAT技術(shù)可否能讓后面的非法主機(jī)接入?需要安裝軟件的話是否支持所有系統(tǒng)?

◆IP或者M(jìn)AC欺騙是否有效?總會有一些排出在規(guī)則之外的特殊接入主機(jī),是否會有被濫用的可能?如果主機(jī)使用了防火墻,對主機(jī)接入的安全評估還是否有效?是否有可能欺騙安裝在主機(jī)上的監(jiān)控軟件?...... 

責(zé)任編輯:佟健 來源: pchome
相關(guān)推薦

2009-12-29 14:27:15

NAC方法

2013-08-20 10:19:38

2013-08-22 09:55:14

2010-09-29 17:01:17

網(wǎng)絡(luò)接入

2009-12-24 11:16:01

網(wǎng)絡(luò)接入控制診斷

2011-12-06 09:55:13

網(wǎng)絡(luò)訪問控制NAC

2010-08-20 09:37:10

2009-12-25 16:52:57

網(wǎng)絡(luò)接入控制

2010-09-28 15:48:30

2009-11-02 14:47:11

2009-10-27 15:35:08

2009-01-13 09:33:00

2009-04-27 14:13:59

2009-09-28 09:42:17

2009-05-08 11:25:37

2015-06-30 11:52:30

2010-09-14 14:22:22

2009-12-24 10:46:09

2018-10-24 11:07:11

互聯(lián)網(wǎng)開放手機(jī)

2009-12-28 15:45:22

動態(tài)網(wǎng)絡(luò)接入控制
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號