如今网络访问控制(NAC)技术正趋向成熟,然而由于NAC的范围过于广泛,用户面对各种各样的NAC产品总是会有很多顾虑。本技术手册从网络访问控制技术、网络访问控制的选择技巧、网络访问控制的实施技巧和网络访问控制的实际应用这四个方面对网络访问技术进行了介绍,希望能给大家一些帮助。
过去的两年里,网络访问控制(NAC)技术已经成为信息安全业内耳熟能详的术语。但NAC是不是仅仅只是炒作呢?许多预测说2009年会是“NAC之年”。这一预测似乎并没有完全变成现实,但人们认为NAC在普及上的延迟更多的是因为经济不景气,而不是因为缺乏使用NAC的热情和意愿。人们仍然坚信,NAC技术运用得还不够,NAC的市场将会有显著的增长,特别是当经济开始好转的时候。
网络访问控制(NAC)的采用正在增长——08年上半年的Infonetics报告中就报告了与07年的第一季度相比,增长了16%。但是即使是在巩固的市场上,为您的企业选择最好的技术也不是件简单的事情。
2003年,由于Blaster蠕虫的活跃,专业安全技术人员首次开始对网络访问控制(NAC)进行关注。六年后的今天,网络访问控制仍然缺少一个单一的标准,并且被证明它比第一次出现时更难实施,并且NAC现在如果说不是至关重要的但也仍然是一项非常有价值的安全技术。
如果有些人可以进入你网络的内部,那么他们就可以获得你的Windows系统的访问权。你需要在你的网络设备上执行严格的访问控制列表,并且只对那些需要的用户授予访问权。那么网络访问控制应怎么具体应用呢?
专家答疑
技巧
您了解数字签名、电子签名和数字证书吗?它们之间有什么区别呢?如果你还不太清楚就来了解一下吧。
有人告诉我OpenVPN实际上是TLS VPN的实现。这是真的吗?关于用PAM(可插拔身份认证模块)来保障TLS VPN(OpenVPN)安全,您能提供一些参考资料吗?
在安全风险分析过程中,“资产估价(asset valuation)”与“影响分析(impact analysis)”之间的区别是什么?
本周
本月