站内搜索:
免费注册 登陆     
您现在的位置:TT安全 >  身份识别管理 > 身份管理
发布日期:2008-2-1
发表日期:
文件格式:PDF
文件大小:167 KB
文件类型:白皮书
来 源:Cisco
NAC 部署的基础知识
 
内容摘要

  不受管理的远程和移动设备可能会导致您的企业网络遭受病毒和其他感染的威胁。如果用户在断开与企业网络的连接之后使用了一个“不可靠”网络(例如公共互联网),而后再重新接入企业网络,就可能会将恶意代码引入企业网络。

  要限制这些威胁潜在的破坏作用,企业需要检查试图进入网络的客户端设备或者主机的身份和安全状态。思科网络准入控制(NAC)能够支持这种功能。NAC 建立在传统的身份验证、授权和计帐(AAA)网络服务的基础上,包括IEEE 802.1X 身份验证协议和远程身份验证拨入用户服务(RADIUS),能够确保网络主机的硬件和软件配置符合机构的安全策略。一个网络接入设备(NAD)――例如思科路由器、交换机、无线接入点或VPN 集中器――在主机和后端AAA 服务器之间扮演着身份验证工具的角色。在思科NAC 框架中,充当这个AAA 服务器的是思科访问控制服务器(ACS)。

请先登录后查看或下载白皮书
用户名:(请填写您的E-mail做为登录账号)
 
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
 
用户名:(请填写您的E-mail)
密 码:
永久登录
请输入您的登录email:
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国